Comprenez le risque lié aux politiques. Posez vos questions sur les politiques en langage courant. Demander une démo →

Published:

Tout voir : une visibilité continue sur votre réseau hybride – les 5 facteurs clés de succès d’une gestion des politiques de sécurité en temps réel

by FireMon

Nous vivons une révolution des modèles économiques. La transformation, l’automatisation et la mondialisation sont rendues possibles par des technologies émergentes telles que l’intelligence artificielle, l’IoT, la mobilité et les applications cloud-native. En conséquence, le réseau d’entreprise type est un assemblage hétéroclite d’environnements en évolution permanente, au gré des connexions établies et rompues avec des équipements et d’autres réseaux. Il s’agit d’un tout nouveau monde pour les opérateurs réseau, et déterminer sur quoi se concentrer peut sembler insurmontable.

C’est pourquoi, la semaine dernière, FireMon a annoncé la première plateforme agile de gestion des politiques de sécurité réseau du secteur. Dans cette série, nous examinons les cinq capacités essentielles qu’un opérateur réseau doit intégrer à ses pratiques NSPM pour gagner en agilité et maintenir ses environnements sécurisés, conformes et prêts à évoluer. Voici la première : la visibilité.

Pilier n° 1 – Tout voir

Les opérateurs réseau doivent disposer à tout moment d’une visibilité sur ce qui se passe à l’intérieur de leurs réseaux, mais y parvenir à travers les environnements et les technologies suppose de se connecter et se déconnecter de multiples tableaux de bord qui présentent des données critiques dans des formats différents. Donner du sens aux volumes considérables d’informations produites par l’activité du réseau demande beaucoup de temps, et les résultats ne sont jamais réellement fiables ni opportuns. Les risques d’erreur humaine sont trop nombreux, tout comme les systèmes susceptibles d’entrer en conflit les uns avec les autres. Tout le monde sait que des failles de sécurité existent – mais personne ne sait où les trouver.

On ne peut pas gérer ce que l’on ne voit pas : les 4 risques d’une visibilité insuffisante

  • Les angles morts limitent la capacité à repérer les chemins de fuite potentiels
  • Les politiques et les chemins de routage à travers les réseaux cloud et on-premise ne peuvent pas être visualisés depuis une interface unique
  • L’incertitude complique les changements de politiques, ralentit la réactivité et génère du travail manuel
  • Le manque de visibilité sur l’ensemble des équipements entraîne des risques de non-conformité

Selon SANS, 59 percent des directeurs de la sécurité estiment que le manque de visibilité sur le réseau représente un risque « élevé ou très élevé » pour leurs opérations. Pourtant, il n’est pas nécessaire qu’il en soit ainsi. Obtenir une visibilité de bout en bout sur le réseau est possible – mais les réseaux ne cessent de se complexifier, il est donc temps d’agir. Résolvez votre casse-tête de visibilité avant que de nouveaux composants – et de nouveaux risques – ne viennent s’ajouter à vos responsabilités.

Rendez votre réseau visible grâce à ces 5 actions

  • Connaissez votre réseau : Des équipements mal configurés, redondants et non autorisés se cachent sur votre réseau – comme sur celui de tous les autres. À mesure que les entreprises se développent, changent de cap et procèdent à des acquisitions, les règles et les politiques deviennent obsolètes ou redondantes. La première étape vers la visibilité du réseau consiste à cartographier rétroactivement tout ce qui s’y trouve déjà.
  • Utilisez une interface unifiée unique pour gagner en visibilité : Tenter d’appliquer les politiques réseau avec de multiples outils et des processus manuels est frustrant, coûteux et chronophage. Vous avez besoin d’une interface unique qui offre une visibilité continue sur les facteurs critiques et fait automatiquement remonter les données de politiques réseau dans une visualisation facile à comprendre.
  • Choisissez un outil de visibilité réseau offrant des vues exploitables : De nombreuses solutions de visibilité réseau s’appuient sur des données historiques, ce qui ne vous aide pas à prévenir les risques qui émergent en ce moment même. Les vues doivent présenter les données collectées partout sur le réseau, du datacenter aux pare-feu et dans tous les environnements, en temps réel, et être restituées de manière facilement compréhensible afin de prendre de meilleures décisions plus rapidement. Lorsque des événements surviennent, les notifications doivent être automatiques.
  • Utilisez les bonnes capacités de recherche pour isoler les politiques : Vous avez besoin d’un moyen efficace d’isoler et d’examiner des informations détaillées sur l’ensemble de vos politiques de sécurité réseau. Un outil de visibilité réseau doit inclure une fonction de recherche aussi simple que Google, tout en proposant également un outil de recherche plus sophistiqué.
  • Déployez une chasse aux menaces intelligente : Une visibilité efficace ne doit pas seulement préparer les opérateurs réseau à se défendre contre les menaces connues, elle doit aussi mettre au jour les menaces inconnues. Les menaces inconnues peuvent être découvertes en analysant les schémas de données en temps réel grâce à un processus appelé clustering de données, qui rassemble et attribue automatiquement des données issues de jeux de données volumineux et disparates. La capacité à intégrer des flux externes provenant de sources telles que VirusTotal et DeepSight est importante, tout comme les recherches ouvertes (par opposition aux seules requêtes de base).

Comment FireMon offre des capacités de visibilité réseau en temps réel

FireMon offre aux équipes réseau et sécurité une vue unique et fiable de leurs environnements. Les configurations des équipements de tous les grands fournisseurs de pare-feu, y compris les fournisseurs de pare-feu cloud, peuvent être facilement affichées, analysées et traitées depuis un tableau de bord central proposant des rapports personnalisables.

  • L’analyse de sécurité en temps réel évalue l’efficacité des politiques de pare-feu existantes
  • La recherche de politiques interroge rapidement tous les équipements du domaine de l’entreprise depuis un point unique de l’application
  • L’analyse des flux de trafic retrace la source et la destination de chaque règle de chaque politique de pare-feu existante (y compris le NAT) afin de comprendre les flux de trafic

Gérez l’ensemble de votre réseau – on-premise, clouds privés et publics et tous les pare-feu – depuis une interface unique. Les changements en grand volume et même les environnements les plus complexes peuvent être gérés sans perturber les workflows. Les solutions FireMon s’intègrent facilement aux infrastructures DevOps et de sécurité, sans devoir recruter des consultants ni consacrer des mois à des modifications ; une fois en place, votre implémentation FireMon vous aide à sécuriser votre réseau en suggérant des modifications de règles et en automatisant les processus, même après le déploiement des politiques.

Découvrez comment FireMon peut aider votre entreprise à obtenir la visibilité dont elle a besoin pour rester sécurisée, conforme et adaptable grâce à un NSPM agile.

Visibilité continue sur votre réseau hybride | FireMon