Comprendete il rischio delle policy. Ponete domande sulle policy in linguaggio naturale. Richiedi una demo →
Published:
Dimostrare la conformità continua nell'azienda ibrida
by FireMon
Cambiamento. Il contesto normativo cambia di continuo e restare al passo con un panorama IT che cresce e si evolve in ibridi cloud eterogenei è un'impresa ardua. In questa serie di blog in due parti intendiamo mostrarle come, con FireMon Security Manager e Lumeta, sia possibile non solo ottenere una migliore visibilità sullo stato di conformità delle sue policy di sicurezza, ma anche verificare la sua postura di sicurezza per garantire la conformità man mano che il suo ambiente cambia.
FireMon la aiuta ad affrontare i seguenti aspetti:
- Mantenere la conformità continua agli standard di settore
- Monitorare in modo continuo le modifiche ai punti di applicazione della sicurezza che potrebbero causare esposizioni non necessarie, configurazioni errate, modifiche non autorizzate e rischi inaccettabili
- Generare report dettagliati per tutte le valutazioni periodiche
- Acquisire una preziosa documentazione delle policy per soddisfare i requisiti delle valutazioni di conformità
- Garantire che le modifiche alle policy rispettino i requisiti esistenti
- Ricertificare tutte le regole firewall previste e le configurazioni
- Individuare minacce e falle di sicurezza nelle policy di sicurezza che potrebbero essere sfruttate dagli hacker
- Contribuire a rilevare e mitigare le vulnerabilità di sicurezza
- Fornire intelligence operativa per orientare la remediation
Che cosa significa conformità continua? Con FireMon, la conformità continua richiede pochi secondi grazie ai report di audit automatizzati e agli avvisi che la informano quando inizia un disallineamento. Solo FireMon può offrire la conformità continua, perché è l'unica soluzione dotata di monitoraggio in tempo reale, analisi dei flussi di traffico e controlli personalizzati per offrirle una visione a 360 gradi dell'intera rete.
Le modifiche hanno implicazioni per la sicurezza istante per istante. Con il monitoraggio in tempo reale di FireMon può vedere immediatamente che cosa sta accadendo, adottare azioni correttive e continuare a rispettare le policy di sicurezza che ha definito.
L'analisi dei flussi di traffico monitora gli schemi di traffico e ne valuta gli effetti sul suo stato di sicurezza. Non basta avere una regola firewall scritta correttamente: occorre vedere il risultato delle regole, il traffico che producono e intervenire quando la conformità ai controlli di sicurezza si disallinea.
FireMon Security Manager offre oltre 350 controlli precaricati – con la possibilità di personalizzarli e di crearne di propri – da combinare in base alle sue specifiche esigenze di conformità. I controlli personalizzati possono operare insieme in qualsiasi combinazione, adattando la conformità a standard interni o normativi, tra cui: PCI DSS 3.2, NERC CIP, Federal DHS CDM, NIST e molti altri. Security Manager include inoltre numerose valutazioni precaricate, come FireMon Best Practices, DISA STIG, NIST (SP) 800-41, PCI, Palo Alto Firewall Security Configuration, ecc. Il Security Concern Index (SCI) è una metrica che fornisce un punteggio di audit, in modo da poter monitorare facilmente la sua postura di conformità.
Una valutazione è un insieme di controlli assegnati a un dispositivo o a un gruppo di dispositivi che la avvisa quando si verifica una modifica nel dispositivo o nel gruppo di dispositivi. Anziché eseguire un audit su ciascun dispositivo o gruppo di dispositivi, le valutazioni le consentono di monitorare in modo proattivo gli andamenti dei dispositivi.
Può assegnare una o più valutazioni a un gruppo di dispositivi. Una volta assegnata la valutazione, Security Manager monitora lo stato dei dispositivi assegnati rispetto a tale valutazione. Può configurare notifiche e-mail per essere avvisato quando si verifica una modifica a un dispositivo o a un gruppo di dispositivi.
Security Manager include inoltre numerosi report utilizzabili per la conformità già pronti all'uso. Ad esempio, gli utenti Check Point possono accedere al Multi-Domain Report per ottenere risultati dettagliati nel controllo di audit Multi-Domain Administrator per un dispositivo Check Point selezionato. FireMon è conformità continua: per questo forniamo il Compliance and Assessment Report, che assicura il monitoraggio continuo di un dispositivo o di un gruppo di dispositivi e genera un report ogni volta che si verifica una modifica sul dispositivo selezionato.
Il Control Report mostra i risultati del singolo controllo di conformità rispetto a un dispositivo o a un gruppo di dispositivi. Security Manager garantisce inoltre la validazione PCI-DSS v3 con il PCI DSS Payment Card Industry Data Security Report.
Questa è solo una panoramica delle funzionalità di reportistica disponibili da subito con FireMon Security Manager.
Ora sa perché FireMon Security Manager è lo standard di fatto per la gestione delle policy di sicurezza di rete. Resti aggiornato: nel prossimo approfondimento sulla conformità illustreremo nel dettaglio i dati di discovery a livello di rete e l'auditing di sicurezza disponibili nella nostra soluzione Lumeta.
Un ringraziamento particolare a Ron Miller, Director of Technical Services, e a Mark Maxwell, Knowledge & Instructional Content Manager, per il loro contributo a questo articolo.
Questo è il primo articolo di una serie dedicata alla conformità. Legga il secondo articolo qui.