Comprenez le risque lié aux politiques. Posez vos questions sur les politiques en langage courant. Demander une démo →

Published:

La gestion dans le cloud change les opérations. La gouvernance des politiques garde la sécurité sous contrôle.

L'intégration de FireMon avec Palo Alto Networks Strata Cloud Manager étend les capacités de gouvernance aux environnements Palo Alto gérés dans le cloud.

by FireMon

Les plateformes de gestion fournies dans le cloud ont transformé la manière dont les organisations exploitent leur infrastructure de sécurité. Des tâches qui exigeaient autrefois la gestion d'équipements individuels peuvent désormais être centralisées, automatisées et exécutées à grande échelle. Pour les équipes de sécurité qui gèrent des environnements de plus en plus distribués, cette simplicité opérationnelle constitue un avantage important. Mais une gestion facilitée ne signifie pas automatiquement une sécurité renforcée. À mesure que les organisations s'étendent aux environnements cloud, sur site et hybrides, l'enjeu passe du déploiement des politiques à leur gouvernance. Les équipes de sécurité doivent toujours savoir si les politiques de pare-feu restent alignées sur les intentions métier, si les modifications introduisent un risque inutile et si les contrôles continuent de soutenir la conformité et les initiatives Zero Trust dans la durée. C'est là que la gouvernance continue des politiques devient essentielle. L'intégration de FireMon avec Palo Alto Networks Strata Cloud Manager étend ces capacités de gouvernance aux environnements Palo Alto gérés dans le cloud, aidant les organisations à réduire les risques liés aux politiques tout en conservant les bénéfices opérationnels d'une gestion fournie dans le cloud.

La gestion dans le cloud résout l'administration, pas la gouvernance

Palo Alto Networks Strata Cloud Manager simplifie l'administration de l'infrastructure de sécurité en offrant une gestion centralisée, basée sur le cloud, des pare-feu de nouvelle génération. Les équipes de sécurité peuvent déployer les politiques plus rapidement, gérer les environnements distribués plus efficacement et réduire la charge opérationnelle associée à la gestion traditionnelle des pare-feu. Ces améliorations opérationnelles sont importantes, mais elles ne répondent qu'à une partie de l'équation de sécurité. Les organisations doivent toujours répondre chaque jour à des questions de gouvernance critiques.

  • Quelles règles de pare-feu créent un risque inutile ?
  • Les politiques de sécurité sont-elles toujours alignées sur les exigences métier ?
  • Une modification de politique envisagée entraînera-t-elle des problèmes de conformité ?
  • Quelles règles ne sont plus nécessaires ?
  • Comment les équipes peuvent-elles valider de manière cohérente les décisions de politique dans les environnements cloud et sur site ?

Ces questions deviennent plus difficiles à mesure que les environnements s'étendent, que les applications changent et que les architectures de sécurité évoluent. La gestion centralisée offre une visibilité sur les équipements. La gouvernance continue des politiques apporte l'assurance que les politiques protégeant ces équipements continuent d'atteindre les résultats de sécurité attendus.

La validation continue est devenue une exigence de sécurité

La gouvernance des politiques a traditionnellement été traitée comme un exercice périodique. Les organisations se préparaient aux audits, examinaient les règles de pare-feu selon un calendrier défini et menaient des projets de nettoyage lorsque la complexité devenait ingérable. Cette approche est de plus en plus difficile à maintenir. À mesure que l'intelligence artificielle accélère la vitesse des cybermenaces, les organisations disposent de moins de temps pour identifier et corriger les faiblesses des politiques avant qu'elles ne soient exploitées. Comme l'explique Jody Brazil, CEO de FireMon : « Les pare-feu ont toujours été au cœur de la réduction de la surface d'attaque d'une organisation, mais un pare-feu n'est efficace que dans la mesure de la politique qu'il applique. Alors que l'intelligence artificielle réduit le délai entre la découverte d'une vulnérabilité et son exploitation, les équipes de sécurité ont besoin d'un contrôle continu des politiques et d'une gestion du cycle de vie des politiques dans les environnements qui protègent l'entreprise. » Cette évolution change fondamentalement la façon dont les organisations abordent la gouvernance de la sécurité. Les revues périodiques de politiques ne suffisent plus. Les équipes de sécurité ont besoin d'une visibilité continue sur l'efficacité, la conformité et le risque des politiques afin d'identifier les problèmes avant qu'ils ne deviennent des incidents. Les données de référence de FireMon confirment cet enjeu. Les enseignements tirés de millions de vérifications de politiques dans des environnements d'entreprise révèlent que 58% des pare-feu échouent à des vérifications de politiques de gravité élevée, tandis que 69% des règles de pare-feu sont inutilisées. Près de la moitié des règles de pare-feu n'ont ni propriétaire ni documentation, ce qui complique les décisions de politique et allonge les revues de conformité. Ces constats mettent en évidence une réalité importante : les organisations ne sont pas en difficulté par manque de données sur les politiques. Elles le sont par manque de visibilité continue sur la qualité, le risque et l'efficacité des politiques.

Apporter la gouvernance continue des politiques à Strata Cloud Manager

FireMon complète Palo Alto Networks Strata Cloud Manager en ajoutant une gouvernance et une validation continues des politiques aux environnements de pare-feu gérés dans le cloud. À l'aide d'API natives, FireMon collecte les informations de politique et de configuration gérées via Strata Cloud Manager et les intègre à sa plateforme d'intelligence des politiques. Il en résulte une vue centralisée du risque lié aux politiques, de la posture de conformité et de l'état opérationnel, qui aide les équipes de sécurité à prendre de meilleures décisions avant que le risque ne se transforme en exposition. Avec FireMon, les organisations peuvent :

  • Identifier les règles de pare-feu trop permissives, redondantes et inutilisées.
  • Évaluer les modifications de politique envisagées avant leur déploiement.
  • Surveiller en continu la conformité aux normes internes et aux cadres réglementaires.
  • Automatiser les revues de politiques et les processus de recertification.
  • Produire des rapports prêts pour l'audit avec nettement moins d'effort manuel.

Plutôt que de remplacer Strata Cloud Manager, FireMon en étend la valeur en fournissant les capacités de gouvernance nécessaires au maintien de la qualité des politiques tout au long de leur cycle de vie.

Une couche de gouvernance unique pour les environnements hybrides

Rares sont les environnements d'entreprise qui reposent sur une seule plateforme de gestion. De nombreuses organisations exploitent une combinaison de pare-feu gérés dans le cloud, d'infrastructures sur site, d'environnements gérés par Panorama et de technologies de sécurité supplémentaires provenant de plusieurs fournisseurs. Maintenir une gouvernance cohérente sur ces environnements peut rapidement devenir un défi opérationnel majeur. FireMon fournit une couche de gouvernance unifiée qui couvre ces environnements hétérogènes, permettant aux équipes de sécurité d'analyser les politiques de manière cohérente, quel que soit l'endroit où elles sont gérées ou appliquées. En combinant l'intelligence des politiques issue de Strata Cloud Manager avec la visibilité sur d'autres plateformes de sécurité, FireMon offre aux organisations une compréhension plus large de l'efficacité des politiques dans toute l'entreprise. Les équipes de sécurité peuvent ainsi standardiser les processus de gouvernance, réduire la complexité opérationnelle et appliquer des contrôles de politique cohérents à l'ensemble de leur architecture de sécurité, plutôt qu'au sein de plateformes de gestion isolées.

Soutenir le Zero Trust par de meilleures décisions de politique

Le Zero Trust ne s'obtient pas simplement en déployant des technologies de sécurité. Il repose sur le maintien de politiques de sécurité exactes, validées et gouvernées en continu à mesure que les environnements évoluent. Lorsque les utilisateurs, les applications et l'infrastructure changent, les politiques doivent évoluer avec eux tout en préservant le moindre privilège, les stratégies de segmentation et les exigences de conformité. FireMon aide les organisations à rendre le Zero Trust opérationnel en validant en continu l'intention des politiques, en identifiant les accès inutiles, en évaluant les modifications de politique envisagées avant leur déploiement et en apportant la visibilité nécessaire pour réduire la surface d'attaque sans ralentir l'activité. Il en résulte une plus grande assurance que les politiques de sécurité continuent de soutenir les objectifs de l'organisation à mesure que les environnements évoluent.

Une meilleure gestion commence par une meilleure gouvernance

Les plateformes de gestion fournies dans le cloud comme Palo Alto Networks Strata Cloud Manager ont profondément amélioré la façon dont les organisations administrent leur infrastructure de sécurité. Elles simplifient les opérations, accélèrent les déploiements et aident les équipes de sécurité à gérer plus efficacement des environnements de plus en plus complexes. Mais l'efficacité opérationnelle seule ne garantit pas les résultats de sécurité. Alors que l'IA continue de réduire le délai entre la découverte d'une vulnérabilité et son exploitation, la gouvernance des politiques ne peut plus être traitée comme un exercice périodique. Elle doit devenir une discipline opérationnelle continue. Grâce à son intégration avec Palo Alto Networks Strata Cloud Manager, FireMon étend la gouvernance continue des politiques aux environnements de pare-feu gérés dans le cloud, tout en prenant en charge des architectures hybrides et multifournisseurs plus larges. Ensemble, les deux solutions aident les organisations à réduire les risques liés aux politiques, à renforcer la conformité, à accélérer les opérations de sécurité et à maintenir une validation continue dans les environnements les plus critiques. Car gérer l'infrastructure de sécurité ne représente qu'une partie du défi. C'est la gouvernance des politiques de sécurité qui assure la sécurité des organisations.

Gouvernance des politiques pour Palo Alto Strata Cloud Manager | FireMon