Comprendete il rischio delle policy. Ponete domande sulle policy in linguaggio naturale. Richiedi una demo →

Published:

Il 60% non supera i controlli. Siete tra questi?

by FireMon

Cosa rivela FireMon Insights sul rischio delle policy firewall e come porvi rimedio La gestione dei firewall è l'eroe non celebrato (o il nemico nascosto) della sicurezza di rete. Il firewall può essere la prima linea di difesa, ma le policy che lo governano spesso restano inosservate, non verificate e non ottimizzate. Il risultato? Regole inutilizzate, librerie di oggetti sovradimensionate, audit non superati e rischio concreto per il business. Abbiamo creato FireMon Insights per cambiare questa situazione. E dopo appena sei mesi sul mercato, i dati sono arrivati, e fanno riflettere.

La verità è nei dati: la maggior parte dei firewall non supera i controlli di conformità

Partiamo dal dato principale:

  • il 60% dei firewall aziendali non supera i controlli di conformità ad alta severità.
  • Il 34% non supera i controlli a livello di severità critica.

Non si tratta di casi limite: questi valori si basano su dati reali e anonimizzati raccolti tramite FireMon Insights. Riflettono lo stato dei firewall prima che l'ottimizzazione delle policy di FireMon venga implementata nell'ambiente. In sintesi: la cattiva gestione delle policy firewall non è un problema marginale. È diffusa, persistente e onerosa.

L'eccesso nascosto: cosa sta intasando il vostro firewall

Ecco dove la situazione si complica:

  • l'82% degli oggetti di servizio è inutilizzato
  • il 95% degli oggetti applicativi non registra alcun traffico
  • il 30% delle regole firewall è completamente inutilizzato
  • oltre il 62% delle regole è privo di owner o di tag di commento
  • il 10% delle regole è ridondante o oscurato

Se siete ingegneri della sicurezza, questa è la vostra realtà quotidiana. E se siete CISO, dovrebbe portarvi a chiedere: "Quanta parte della nostra infrastruttura di policy sta lavorando contro di noi?" Il freno operativo è reale, sia che rallenti la risposta agli incidenti sia che aumenti silenziosamente la superficie di attacco. Un cliente ha scoperto di avere oltre 90.000 oggetti di servizio, ma meno di 1.000 erano attivi. Un altro non era in grado di indicare con certezza chi fosse l'owner di oltre metà delle proprie regole. E quando è stato chiesto loro di dimostrare la conformità durante un audit? Diciamo solo che "doloroso" è un eufemismo.

FireMon Insights: visibilità sulle policy senza complicazioni

È esattamente per questo che abbiamo creato FireMon Insights. E con i nostri più recenti miglioramenti, la piattaforma non si limita a mostrare il problema: aiuta a risolverlo, più rapidamente. Ecco le novità:

  • Metriche a livello di dispositivo suddivise nelle categorie Complessità, Rischio e Ambiente per un'igiene delle policy estremamente mirata
  • Integrazione più profonda con Policy Manager per un'analisi delle cause radice e un intervento più rapidi
  • Strumenti di AI migliorati, tra cui la ricerca in linguaggio naturale e un assistente chatbot intelligente (chiedete: "Cosa è cambiato la scorsa settimana sulla porta 22?")
  • Benchmarking tra pari ampliato, per smettere di fare congetture su come vi posizionate
  • Attack Surface Scoring (in arrivo!) per rispondere alla domanda: "Quanto siamo esposti?"

Le funzionalità principali che cambiano le regole del gioco

Anche prima di questi nuovi miglioramenti, Insights attirava l'attenzione per un motivo preciso. Rivediamo questi punti di forza fondamentali:

  • Metriche di tendenza: monitorate l'andamento dei KPI nel tempo, dai controlli di conformità non superati alla pulizia delle regole inutilizzate. Individuate i trend, fate emergere i rischi nascosti e dimostrate i progressi agli stakeholder.
  • Benchmarking tra pari: verificate come lo stato di salute delle vostre policy si confronta con quello di altre organizzazioni del vostro settore, area geografica o dimensione. Un conto è affermare di essere sicuri. Un altro è dimostrarlo con un contesto supportato dai dati.
  • Interfaccia di chat basata su AI: niente più attese per i report. Ponete domande in linguaggio semplice come "Quali regole sono prive di owner?" e ottenete risposte immediate.
  • Dashboard executive: trasformate dati tecnici dispersivi in KPI visivi e chiari, apprezzati da CISO e consigli di amministrazione. Istantanee delle prestazioni in tempo reale, senza dover setacciare fogli di calcolo.
  • Disponibile senza costi: per i clienti FireMon attuali, Insights è disponibile gratuitamente. Nessun ostacolo. È sufficiente accedere e iniziare a generare valore.

Storie dei clienti: dagli insight ai risultati

Un retailer Fortune 500 ha utilizzato Insights per individuare migliaia di regole rimaste intatte per anni. Con il benchmarking tra pari si è reso conto che la proliferazione delle proprie policy era 3 volte superiore alla media di settore. In 30 giorni ha ridotto il proprio set di regole del 40% e dimezzato il tempo di preparazione agli audit. Un'organizzazione sanitaria ha invece individuato uno schema di regole oscurate che aggiravano involontariamente i controlli di segmentazione. Ha usato le viste di rischio di Insights per ripulire le policy ed evitare una potenziale violazione della conformità HIPAA. E una banca globale? Ha finalmente ottenuto una risposta alla domanda: "Stiamo migliorando?", grazie a dashboard di tendenza che hanno evidenziato un miglioramento del 57% nella documentazione delle regole in soli due trimestri.

Perché questo conta per tutti i livelli della catena di comando

  • I CISO devono dimostrare il ROI e la maturità dei controlli. Insights offre loro chiarezza sui KPI e benchmarking in un linguaggio utilizzabile con il consiglio di amministrazione.
  • Gli architetti della sicurezza e i team di network operations sono sommersi da regole, oggetti e ticket di audit. Insights li aiuta a fare ordine, definire le priorità di intervento e snellire i flussi di lavoro.
  • Gli analisti e gli operatori sono stanchi di affrontare le emergenze con i fogli di calcolo. Insights fornisce contesto, AI e automazione per ottenere risposte rapide.

Cosa succede se ignorate tutto questo

Senza giri di parole: se non affrontate la proliferazione delle policy firewall, rischiate:

  • violazioni della conformità e sanzioni
  • percorsi di attacco non rilevati
  • tempi di risposta agli incidenti più lunghi
  • cicli di remediation dispendiosi

In parole semplici: un rischio di policy non gestito è un rischio di business non gestito.

Volete scoprire come vi posizionate

FireMon Insights non è solo uno strumento: è una torcia nella nebbia delle policy. Che stiate ripulendo set di regole legacy, giustificando un budget o costruendo una roadmap Zero Trust, è il livello di visibilità che vi mancava.

FireMon Insights è disponibile da subito. Gratuito per i clienti. In tempo reale. Basato sul confronto tra pari. Potenziato dall'AI.

Scopri FireMon Insights

Il 60% non supera i controlli. Siete tra questi? | FireMon