Comprendete il rischio delle policy. Ponete domande sulle policy in linguaggio naturale. Richiedi una demo →
Published:
Vi abbiamo ascoltati. Un approccio agile alla gestione delle policy di sicurezza di rete
by FireMon
Un approccio agile alla gestione delle policy di sicurezza di rete
Oggi abbiamo annunciato la prima piattaforma agile per le policy di sicurezza di rete del settore, che rappresenta sia il rilascio di nuove funzionalità fondamentali sia una dichiarazione sulla nostra direzione futura. Riteniamo che queste nuove funzionalità, insieme a una roadmap convincente, stabiliscano un nuovo standard per l'NSPM e offrano ai nostri clienti le capacità di cui hanno bisogno per consentire alle loro aziende di muoversi più rapidamente mantenendo la sicurezza. La sicurezza aziendale deve gestire policy e processi complessi e dinamici su reti ibride estremamente distribuite, tenendo al contempo il passo con le crescenti richieste di velocità e innovazione. E tutto questo deve avvenire mentre ci si difende da un panorama di minacce in evoluzione e da una superficie di attacco in espansione.
Gli errori di configurazione sono la principale causa di violazioni, inadempienze normative e tempi di inattività non pianificati. Non sorprende quindi che le organizzazioni IT si siano spesso trovate in contrasto con la sicurezza. Non è nemmeno un mistero perché molte organizzazioni abbiano faticato a cogliere appieno il valore delle piattaforme di gestione delle policy di sicurezza di rete. Sono orgoglioso di affermare che FireMon ha ascoltato attentamente i propri clienti e sta facendo evolvere la propria piattaforma per rispondere alle loro esigenze di agilità e flessibilità.
Requisiti in evoluzione per l'NSPM
Dimostrare un time to value più rapido – Gli approcci attuali all'NSPM richiedono troppo tempo per essere implementati e spesso necessitano di personalizzazioni significative fornite attraverso lunghi e costosi interventi di servizi professionali. Ne derivano tempi di realizzazione del valore lenti ed elevati livelli di frustrazione.
Semplificare l'integrazione – L'NSPM fa sempre più parte di flussi di lavoro fondamentali come IT Service Management (ITSM), Security Orchestration, Automation and Response (SOAR), nonché delle pipeline DevOps e CI/CD. Tuttavia, sebbene molti approcci all'NSPM offrano integrazioni, mancano di flessibilità e chiedono all'azienda di modificare i propri processi per utilizzare lo strumento, anziché il contrario. Per muoversi più rapidamente, l'azienda deve poter inserire qualsiasi elemento della piattaforma NSPM di cui ha bisogno esattamente nel momento in cui le serve. I flussi di lavoro rigidi non bastano. La Software-Defined Security è ciò che serve oggi.
Visualizzare l'intero ambiente – Le reti aziendali sono reti ibride e lo resteranno ancora a lungo. La piattaforma NSPM deve consentire ai team di sicurezza di visualizzare facilmente l'intera rete, compresi i percorsi di routing tra asset cloud e on-premise. I punti ciechi aprono nuovi vettori di attacco e opportunità di inadempienza normativa.
Normalizzare le policy sull'intero patrimonio IT – Alle policy non interessa se gli asset aziendali si trovano nel cloud o on-premise. La piattaforma NSPM deve permettere ai team di sicurezza di gestire facilmente le policy su tutti i tipi di firewall tradizionali e di controlli di sicurezza cloud-native, per coprire tutti i diversi aspetti della sicurezza cloud e supportare la crescente adozione di tecnologie software-defined come SASE e SD-WAN. Una copertura incompleta o frammentaria semplicemente non è sufficiente.
Nuove funzionalità ora disponibili
Visibilità unificata su policy cloud e firewall
Man mano che le aziende si spostano sempre più verso ambienti ibridi, i nostri clienti ci hanno costantemente riferito di aver faticato a gestire le policy tra ambienti on-premise e cloud. Poiché i costrutti firewall e cloud sono fondamentalmente diversi, le soluzioni NSPM tradizionali hanno trattato questi ambienti separatamente, offrendo una vista cloud oppure una vista firewall con un'integrazione minima tra le due. Ciò rende estremamente difficile la normalizzazione e la gestione delle policy a livello aziendale. FireMon ha risolto questo problema complesso e offre ora un'unica interfaccia unificata. I costrutti cloud, come i security group, sono presentati in modo nativo, anche se le policy vengono gestite in modo olistico sia negli ambienti cloud sia in quelli on-premise, consentendo a team distinti di coordinarsi e gestire le policy con facilità, vedendo gli ambienti esattamente come si aspettano.
I clienti dispongono di tutte le informazioni necessarie per prendere decisioni rapide e accurate sulle proprie policy di sicurezza di rete sull'intero patrimonio IT, senza il rischio aggiuntivo di errori di configurazione.
Integrazione ovunque con le API di orchestrazione
FireMon offre il set di API più solido e ampio sul mercato, consentendo ai clienti di accedere praticamente a qualsiasi funzione disponibile tramite l'interfaccia utente. La nostra API stateless offre ai clienti la possibilità di inserire qualsiasi funzionalità NSPM in qualunque punto del processo, esattamente nel modo in cui desiderano utilizzarla. È possibile accedere alle API di orchestrazione tramite codice o Swagger UI. Per i clienti che preferiscono costruire i propri flussi di lavoro di automazione utilizzando la piattaforma FireMon, offriamo blocchi funzionali per la gestione delle policy.
FireMon Tags
I clienti possono utilizzare i tag per gestire in modo efficiente le policy di sicurezza di rete, associando metadati significativi alle proprie regole e ai propri oggetti e utilizzando in seguito tali metadati per individuare regole o oggetti corrispondenti. Ciò semplifica la gestione delle regole e riduce il rischio che qualcosa venga trascurato durante le modifiche alla rete o alle policy.
SD-WAN, SASE e Firewall as a Service
Con il framework synthetic router di FireMon, i clienti possono integrare e gestire un'ampia gamma di dispositivi senza dover creare script personalizzati.
Estendendo la visibilità del nostro pannello di controllo unico a SASE, FWaaS e SD-WAN, Cisco ACI e VMware NSX, i clienti FireMon possono portare alla luce un ulteriore livello di astrazione della rete e orchestrare le policy di conseguenza sulla base di un'unica fonte di verità, aumentando ulteriormente l'agilità. E ora stiamo aggiungendo Zscaler, CloudGenix di Palo Alto e Viptela di Cisco per completare ulteriormente questo modello di supporto.
Il futuro è luminoso. E agile
Pur essendo orgogliosi di ciò che questa nuova release significa per i nostri clienti, questo è solo l'inizio. Vi aspetta un flusso costante di nuove funzionalità e integrazioni progettate specificamente per aiutare i nostri clienti a muoversi più rapidamente, rispondere più facilmente ai cambiamenti e supportare le loro iniziative fondamentali di trasformazione cloud e digitale.
Se ha idee su come possiamo aiutare meglio la sua organizzazione a soddisfare le proprie esigenze di NSPM, sarò lieto di parlarne. Mi contatti qui: https://www.firemon.com/request-a-demo/