Il supporto per Palo Alto Networks Strata Cloud Manager è già disponibile. Scopri di più →

Published:

Miti diffusi sulla conformità delle policy di sicurezza

by FireMon

SINTESI PER LA DIREZIONE

Nel mondo di oggi è impossibile sottrarsi alla proliferazione delle normative, agli standard di conformità in continua evoluzione e alla minaccia incombente di una violazione dei dati. Nel 2019 i malfunzionamenti dei sistemi hanno causato il 25 percento delle violazioni dei dati, mentre l'errore umano è all'origine del 24 percento delle violazioni. Sebbene nel mondo della sicurezza gran parte dell'attenzione sia rivolta agli attacchi dolosi, vale la pena osservare che le violazioni dovute a malfunzionamenti dei sistemi ed errori umani possono avere conseguenze altrettanto gravi. A peggiorare la situazione, il 53 percento delle organizzazioni ha segnalato una preoccupante carenza di competenze in materia di cybersecurity, e non se ne intravede la fine. Le organizzazioni sono costantemente alla ricerca di una soluzione a questi problemi convergenti, il tutto restando al passo con le esigenze aziendali e la conformità normativa. Molte sono diventate ciniche e apatiche a causa del continuo fallimento degli investimenti destinati a prevenire questi eventi sfortunati. Le iniziative di trasformazione digitale stanno modificando in modo sostanziale il modo in cui operate e generate valore per clienti, partner e dipendenti. Di conseguenza, anche il vostro approccio alla policy di sicurezza di rete e alla gestione dei firewall deve cambiare. Non esiste una soluzione miracolosa, e alzare bandiera bianca è altrettanto problematico. Il fatto è che nessuno sa cosa potrebbe accadere in seguito. Possiamo adottare metodi basati sulla ragione, sulle evidenze e su misure proattive per mantenere la conformità in un mondo che cambia. Detronizzare il concetto di conformità passiva è un passo importante per raggiungere l'agilità della sicurezza, ridurre il rischio e individuare le minacce in tempo reale su tutti i dispositivi di rete e le istanze cloud. Questo articolo illustra i passi consigliati per migliorare la vostra postura di sicurezza, ottenere una conformità continua e acquisire visibilità e controllo in tempo reale per proteggere il vostro ambiente ibrido.

Chi e cosa è a rischio

Molte organizzazioni hanno adottato un approccio passivo alla conformità, esponendo potenzialmente chiunque alle minacce. Con una visibilità scarsa o nulla sulla propria rete, non riescono a individuare le minacce nascoste che potrebbero portare alla prossima violazione dei dati né a rilevare le carenze di conformità. Un approccio passivo alla conformità comprende:

  • Raccogliere molti dati
  • Inserire i dati in un database con trigger modellati
  • Attendere eventuali avvisi

Questo approccio non rende la vostra organizzazione più sicura. A seconda del settore specifico, potreste dover gestire standard di settore e normativi come PCI-DSS, HIPAA, SOX o NERC-CIP. Il livello di lavoro manuale richiesto ai team di sicurezza per ridurre il rischio e completare gli audit di conformità è aggravato dalla mancanza di visibilità in tempo reale su ciò che accade realmente nelle loro reti. Compite il primo passo riconoscendo i quattro miti della conformità delle policy.

MITO N. 1: la conformità riguarda solo regole e controllo degli accessi

La conformità e la sicurezza di rete non si limitano alla creazione di regole e controlli di accesso per migliorare la postura. Serve una valutazione continua e in tempo reale di ciò che accade nel vostro ambiente ibrido. Nascondersi dietro regole e policy non è una scusa per le carenze di conformità e sicurezza. Le organizzazioni superano questo mito con l'analisi diretta e in tempo reale dei log su ciò che accade nei loro ambienti ibridi in ogni momento. Sicurezza e conformità derivano dalla definizione di policy per il controllo degli accessi in tutta la rete e dall'analisi continua dell'attività di rete effettiva per convalidare le misure di sicurezza e conformità della vostra organizzazione. I clienti FireMon hanno registrato una riduzione di 4 volte del numero di giorni all'anno dedicati ad audit e conformità

ANALISI DEI LOG CON FIREMON

  • Rilevamento avanzato delle minacce in tempo reale
  • Basato su Elasticsearch, ricerca scalabile in tempo reale
  • Comportamenti anomali di utenti e macchine
  • Assemblaggio automatizzato dei dati e analisi delle associazioni
  • Informatica forense e indagini
  • Raccomandazioni di remediation accurate

MITO N. 2: la conformità è urgente solo in presenza di un audit

L'evoluzione degli ambienti ibridi resta la sfida più critica per il mantenimento della sicurezza e della conformità. Purtroppo tale evoluzione non attende cortesemente che il personale addetto alla conformità e alla sicurezza recuperi il ritardo. Anche gli standard di conformità cambiano nel contesto di questi ambienti ibridi in evoluzione. Ad esempio, GDPR e CCPA chiedono entrambi dove siano archiviati i dati dei consumatori. Nel cloud? Ciò aggiunge nuove dimensioni agli obblighi di conformità continui, oltre a quelli che diventano prioritari in vista di un audit imminente. I firewall di nuova generazione e le tecnologie di logging sfruttano il flusso di dati che esce dalla vostra rete, ma la conformità si ottiene quando disponete di un processo e degli strumenti per analizzare tutti i dati. Esaminando i dati in tempo reale, i vostri team di conformità e sicurezza di rete possono apportare rapidamente modifiche e ridurre i rischi. Controlli di rete e accessi più stringenti danno agli auditor la garanzia che la vostra organizzazione stia adottando misure proattive per orchestrare il traffico di rete. Ma cosa vi dice la vostra rete reale? Senza un'analisi costante dei log non c'è modo di verificare che la conformità sia stata raggiunta. Questa analisi continua deve avvenire indipendentemente da un audit imminente o appena concluso. La lezione da trarre da questo mito è che la conformità deve procedere di pari passo con l'evoluzione della vostra rete e con i cambiamenti degli standard. La conformità non può più essere una valutazione puntuale: deve essere un processo di convalida continuo con monitoraggio costante in tempo reale. Un cliente FireMon tipico registra una riduzione superiore al 300% del tempo necessario per produrre i report di audit. MONITORAGGIO CONTINUO IN TEMPO REALE CON FIREMON

  • Valutazioni predefinite (ad es. PCI-DSS, NERC-CIP, ecc.) e personalizzabili per garantire la conformità
  • Backup continuo delle configurazioni dei dispositivi
  • Rilevamento continuo delle modifiche basato su syslog, non sul polling
  • Valutazioni automatizzate per ogni modifica rilevante per gli standard di conformità
  • Attribuzione delle modifiche e analisi del comportamento degli utenti
  • L'analisi dei flussi di traffico traccia origine e destinazione di ogni regola in ogni policy firewall per comprendere il comportamento del traffico di rete
  • Architettura distribuita per throughput e recupero dei dati elevati

MITO N. 3: è meglio bloccare che consentire l'accesso

Una delle pratiche di sicurezza più antiche è "dire semplicemente no". Il problema del dire semplicemente no è che si saltano la definizione dei requisiti aziendali prima di stabilire una postura di sicurezza ottimizzata. I team di sicurezza e conformità possono optare per impostazione predefinita per il blocco o la limitazione degli accessi, ma ciò può incidere sulla velocità di immissione sul mercato dell'azienda. Avete bisogno di controlli di sicurezza e di accesso per proteggere la vostra organizzazione, ma ridurre o eliminare l'accesso è altrettanto dannoso. Chi adotta il "blocco" come impostazione predefinita sta alzando bandiera bianca, dichiarando che la conformità e il controllo degli accessi sono troppo difficili o dispendiosi in termini di tempo per valutare attentamente le ragioni e i risultati della concessione di un accesso appropriato. Un equilibrio è possibile: non occorre negare l'accesso ad asset e informazioni vitali nelle nostre reti ibride, né aprire le porte a chiunque lo richieda. Al contrario, le vostre policy di rete si adattano alle esigenze della vostra azienda; policy incentrate su asset ed entità. Le policy che seguono l'utente, il servizio, l'host e le informazioni possono essere conformi ai vostri standard di conformità. Con un'analisi continua potete individuare gli scostamenti dalla conformità, correggere rapidamente la rotta e intervenire per ristabilire la conformità. La lezione di questo mito è che la presunta soluzione miracolosa del blocco può ritorcersi contro. Tuttavia, con un'analisi basata sui dati attenta e costante, il personale addetto alla conformità e alla sicurezza può individuare qualsiasi carenza e porvi rimedio rapidamente in tempo reale. In media i clienti hanno registrato SLA più rapidi del 62% automatizzando la modellazione pre-modifica e l'ottimizzazione del rischio. ANALISI BASATA SUI DATI CON FIREMON

  • Visualizzazione dell'utilizzo di regole e policy esistenti, comprese le minacce bloccate dalla policy di accesso
  • Valutazioni automatizzate per ogni modifica rilevante per gli standard di conformità
  • Tracciamento di origine e destinazione di ogni regola in ogni policy firewall per comprendere il comportamento del traffico di rete con l'analisi dei flussi di traffico
  • Progettazione automatizzata di regole e policy
  • Eliminazione delle regole eccessivamente permissive o ridondanti

MITO N. 4: la visibilità in tempo reale è impossibile

Con cambiamenti legislativi e normativi così rapidi, i team di sicurezza di rete e conformità hanno bisogno di visibilità e accesso ai dati in tempo reale su tutte le loro reti. Poiché i dati arrivano in molteplici formati e strutture, la rendicontazione della conformità diventa un esercizio di "cucitura dei dati" per verificare che l'attività di rete sia conforme a regole e policy. Il personale addetto alla sicurezza e alla conformità deve diventare di fatto data scientist per ottenere risposte da un oceano di dati. Come sapere se una determinata regola o policy produrrà l'effetto desiderato (la conformità)? Come la maggior parte delle organizzazioni, non disponete del personale o del tempo per valutare l'attività di rete nel contesto degli standard di conformità. Quando scade il termine per un nuovo standard di conformità, il processo di cucitura dei dati non è completo e vi lascia nell'incertezza sul raggiungimento della conformità. Per quanto velocemente cuciate i dati, non finirete mai. Naturalmente, l'altro lato di questo dilemma è che tali standard prevengono davvero le compromissioni dei dati. Ma mentre una buona parte delle vostre risorse è impegnata a testare e implementare gli standard, un'altra parte del team introduce ulteriori permutazioni nella vostra rete. È naturale pensare: "Beh, immagino che non si possa proprio fare". Con processi automatizzati potete ridurre il tempo necessario per valutare gli standard di conformità e i risultati prodotti da policy e regole. La lezione di questo mito è che una visibilità globale in tempo reale è possibile. Una visibilità continua e in tempo reale su tutta la rete riduce la vostra superficie di attacco, elimina le fughe di dati e garantisce una conformità continua. I clienti FireMon rilevano tipicamente il 40% in più di dispositivi rogue o shadow da poter portare sotto gestione. VISIBILITÀ IN TEMPO REALE CON FIREMON

  • La consapevolezza situazionale in tempo reale sull'intera azienda ibrida elimina i punti ciechi
  • Conservazione completa dei dati
  • Console unica per ricerche e reportistica a livello aziendale
  • Ricerca su tutta l'azienda tramite SiQL
  • Basato su Elasticsearch, ricerca scalabile in tempo reale
  • Flusso live automatico da tutti i dispositivi di rete, a livello aziendale
  • Architettura distribuita per throughput e recupero dei dati elevati

CONCLUSIONE

Stabilire e mantenere sicurezza e conformità sulla vostra rete ibrida è un impegno essenziale. Spesso circostanze impreviste possono interferire con i nostri migliori sforzi per raggiungere gli obiettivi di conformità e gli obblighi di sicurezza. Capire come avere successo a fronte di cambiamenti costanti può indicarvi la strada da seguire per migliorare la sicurezza e la conformità della rete. Una strategia completa di sicurezza e conformità è fatta di persone, processi e tecnologia, nessuno dei quali può funzionare senza gli altri. È uno sgabello a tre gambe, in cui ciascuna svolge un ruolo significativo nel sostenere sicurezza e conformità. Il risultato migliore si ottiene eliminando il falso presupposto di questi miti sulla conformità. La conformità è molto più che regole e controllo degli accessi. È sempre rilevante. Potete abilitare la vostra azienda con policy di sicurezza solide e adatte alla vostra organizzazione. E potete avere visibilità in tempo reale sull'intera rete. Perdere la conformità accadrà e probabilmente sta accadendo mentre leggete. Ma riducendo il tempo di rilevamento, valutando l'adeguatezza delle policy e ispezionando continuamente i vostri dati potete ristabilire la conformità. SCOPRITE DI PIÙ SULLA CONFORMITÀ CON FIREMON

Miti diffusi sulla conformità delle policy di sicurezza | FireMon