Comprendete il rischio delle policy. Ponete domande sulle policy in linguaggio naturale. Richiedi una demo →

Published:

Vincere la complessità per raggiungere l'agilità aziendale

by FireMon

SINTESI PER LA DIREZIONE

Il panorama delle minacce odierno evolve costantemente. Le minacce informatiche sofisticate diventano sempre più intelligenti e rapide, con un conseguente aumento delle violazioni di sicurezza e sanzioni senza precedenti per la non conformità. Allo stesso tempo, le organizzazioni si affrettano ad aumentare l'agilità aziendale attraverso la trasformazione digitale, adottando tecnologie emergenti come la mobilità, il cloud computing, la virtualizzazione su larga scala, il software-defined networking e l'Internet of Things iperconnesso. Tuttavia, le organizzazioni di tutto il mondo non riescono ad assumere e trattenere professionisti della sicurezza qualificati, il che mette ulteriormente sotto pressione team di sicurezza già ridotti e accresce il rischio per la sicurezza. Il risultato è un divario di complessità in cui le tecnologie emergenti di rete e cloud superano la capacità dei team di sicurezza di proteggere e gestire i perimetri dei propri ambienti in espansione, limitando gravemente l'agilità aziendale. Le organizzazioni si trovano a un bivio: devono garantire che la sicurezza non rallenti l'innovazione e che l'innovazione non comprometta la sicurezza. Colmare il divario di complessità su larga scala richiede l'automazione delle funzioni di sicurezza di rete per sostituire processi manuali e soggetti a errori, mantenere la conformità normativa e interna e ridurre il rischio complessivo per la sicurezza. Ciò aumenterà l'efficienza e l'efficacia dei team di sicurezza, favorirà l'innovazione aziendale, abiliterà l'agilità del business e migliorerà i risultati economici. Questo articolo descrive l'impatto del divario di complessità sulle organizzazioni e il ruolo decisivo dell'automazione delle policy di sicurezza di rete nell'aiutare le organizzazioni a ridurre il rischio e a rafforzare la propria postura di sicurezza complessiva.

In sintesi

L'automazione delle principali funzioni di sicurezza di rete garantirà la coerenza e il controllo tanto necessari negli ambienti di rete ibridi, requisiti indispensabili per ridurre il divario di complessità. Rafforzerà le attività di conformità, ridurrà il rischio e migliorerà la produttività di team di sicurezza a corto di tempo e risorse. Di conseguenza, le organizzazioni potranno migliorare la propria postura di sicurezza complessiva, soddisfare i requisiti di conformità normativa e interna e raggiungere l'agilità aziendale necessaria per stare al passo con le crescenti esigenze del business. Sidebar: dati essenziali

  • Il rapido ritmo della trasformazione digitale impone l'automazione dei processi manuali di sicurezza di rete, soggetti a errori.
  • È sempre più difficile mantenere una conformità coerente e continua dei dispositivi di sicurezza di rete di più fornitori ed eliminare le configurazioni errate e costose causate da errori umani.
  • I punti di applicazione delle policy di sicurezza non sono solo una parte essenziale dell'architettura di sicurezza di rete: diventano sempre più critici man mano che le reti si espandono per portata e complessità su più ambienti.
  • Una piattaforma intelligente di sicurezza di rete fornirà le capacità di automazione e analisi necessarie per contenere la proliferazione della rete e consentire ai professionisti della sicurezza di prendere decisioni più informate, basate sul contesto e su informazioni operative.
  • La gestione centralizzata è essenziale per garantire visibilità e controllo in tempo reale sulla rete ibrida e un punto centrale di applicazione delle policy.
  • Le capacità avanzate di analisi e di security intelligence consentiranno di prendere decisioni migliori e aiuteranno a rilevare, prevenire e affrontare in modo proattivo le minacce.

La proliferazione tecnologica aumenta la complessità

Le reti ibride sono diventate sempre più complesse, sia per il numero di endpoint sia per le tecnologie in uso. La crescita esplosiva del numero di dispositivi mobili e l'affermarsi dell'Internet of Things (IoT) hanno accelerato enormemente la proliferazione degli endpoint. Anche le applicazioni e i servizi basati sul cloud sono cresciuti in popolarità, grazie alla flessibilità, alla velocità e alla praticità che offrono. Sidebar: l'adozione del cloud supera la sicurezza - il 60% degli intervistati afferma che le iniziative aziendali sul cloud procedono più rapidamente della capacità dei team di sicurezza di proteggerle. Poiché le organizzazioni tendono a utilizzare più fornitori di sicurezza in un ambiente cloud ibrido, possono involontariamente, o intenzionalmente, accrescere la complessità della gestione e della protezione delle proprie reti. Il report FireMon 2019 State of Hybrid Cloud Security ha evidenziato che il 59% degli intervistati utilizza due o più firewall diversi nel proprio ambiente e che il 67% di coloro che utilizzano due o più firewall impiega anche due o più piattaforme di cloud pubblico.

Grafico: implementazioni multi-firewall, cloud e piattaforme espresse in percentuale.

Figura 1: complessità della rete - La diffusione del cloud in tutta l'azienda ha consentito una maggiore agilità aziendale, ma comporta un aumento concomitante della complessità che può annullare tali vantaggi. La maggior parte delle aziende opera già in ambienti cloud: il 50% ha implementato due o più cloud diversi, il 40% opera in ambienti cloud ibridi e il 23% ha due o più cloud diversi in fase di proof of concept o prevede di implementarli nei prossimi 12 mesi.

Grafico a barre che mostra le implementazioni cloud: Private 56% implementato, Public 50%, Hybrid 40%, Multi-Cloud 29% e proof of concept per ciascuna.

Figura 2 - Proliferazione tecnologica Sidebar - La proliferazione tecnologica aumenta la complessità e ostacola l'agilità aziendale 1995 - Viene introdotto il firewall stateful con ispezione dei pacchetti. La maggior parte delle organizzazioni implementa solo pochi dispositivi sul perimetro.2001 - L'impatto di WAN, DMZ e molteplici punti di ingresso/uscita inizia ad aumentare il numero di dispositivi.2005 - Virtualizzazione e mobilità, pilastri dell'agilità aziendale, portano all'erosione del perimetro e alla proliferazione dei segmenti di rete.2009 - L'infrastruttura virtualizzata unita agli standard PCI-DSS spinge verso una maggiore segmentazione della rete.2016 e oltre - Le aziende operano con infrastrutture ibride e la sicurezza inizia ad adattarsi attraverso metodologie che includono, tra le altre, la microsegmentazione e la containerizzazione.2019 - La pandemia di COVID-19 provoca un rapido passaggio al lavoro da casa; le organizzazioni sottopongono le reti distribuite a un carico elevato.

Visibilità limitata significa maggiore complessità

La crescente complessità riduce la visibilità sulle reti ibride e al loro interno, rendendo le minacce più difficili da identificare e contenere. Le organizzazioni che utilizzano più strumenti di sicurezza nei propri ambienti fisici e cloud possono scoprire di non disporre di una visione d'insieme della propria infrastruttura di rete, il che ostacola le attività di threat hunting e la definizione delle priorità di remediation. Secondo EY, il 77% delle organizzazioni opera ancora con un livello soltanto limitato di cybersecurity e resilienza. Potrebbero non avere nemmeno un quadro chiaro di quali siano e dove si trovino le informazioni e gli asset più critici, né disporre di salvaguardie adeguate per proteggerli. La mancanza di visibilità sulla rete è problematica anche per le organizzazioni che non possono gestire e aggiornare dispositivi non rilevati. Questi dispositivi sconosciuti aumentano la probabilità di leak path, che possono causare corrispondenti violazioni delle policy o della segmentazione. I leak path comprendono anche connessioni internet non autorizzate o configurate in modo errato da qualsiasi parte della rete aziendale, cloud incluso, che consentono l'inoltro del traffico verso una destinazione su internet. I leak path possono essere particolarmente difficili da rilevare negli ambienti cloud, dove la visibilità sulla rete è minore e i controlli di sicurezza sono meno numerosi.

La carenza di competenze di sicurezza genera un eccesso di complessità

Alla sfida di migliorare la postura di sicurezza di un'organizzazione si aggiunge la mancanza di personale di sicurezza qualificato. Sebbene nel 2021 il numero di posizioni non coperte nella cybersecurity sia calato per la prima volta dopo anni, resta vicino ai 3 milioni. Le organizzazioni continueranno a vedere i propri team di sicurezza chiamati a fare di più con meno, senza sollievo all'orizzonte. Un progetto di ricerca congiunto di ESG e ISSA ha evidenziato che un terzo degli intervistati (come mostrato nella Figura 3) ritiene che la carenza globale di competenze in cybersecurity abbia avuto un impatto significativo sulla propria organizzazione, mentre il 41% afferma che la carenza di competenze ha avuto un certo impatto. Inoltre, un trend di ricerca triennale indica chiaramente che le organizzazioni non stanno migliorando la propria capacità di far fronte alla carenza di competenze in cybersecurity. La crescente proliferazione tecnologica e l'indisponibilità di personale qualificato hanno creato un divario di complessità, come mostrato nella Figura 4. Il numero di dispositivi e delle relative regole è cresciuto in modo esponenziale negli anni, mentre il numero di personale qualificato no.

Grafico: il 67% afferma che la carenza di competenze ha aumentato il carico di lavoro, il 41% assume personale junior, il 47% non riesce a sfruttare pienamente gli strumenti, il 40% non ha tempo da dedicare al business.

Figura 3 - L'impatto della carenza di competenze in cybersecurity

Grafico a linee che mostra la crescente complessità dei firewall dal 1995 al 2019, superiore ai livelli di organico. Da 400 regole a oltre 2 milioni

Figura 4 - Il divario di complessità

L'automazione è essenziale

Dato il crescente divario di complessità causato da tutti questi fattori, l'automazione è essenziale. I processi manuali richiedono tempo e sono soggetti a errori. Le configurazioni errate sono diventate la causa principale delle violazioni di firewall e cloud, poiché i team di sicurezza sottodimensionati faticano a gestire troppi strumenti, la mancanza di formazione adeguata e la complessità delle policy. Secondo il report FireMon 2019 State of the Firewall, il 65% degli intervistati utilizza ancora processi manuali di gestione delle modifiche, nonostante l'elevato volume di richieste di modifica. Circa il 36% degli intervistati riferisce che oltre il 10% delle modifiche di rete richiede una rilavorazione a causa di imprecisioni o problemi sulla rete, dovuti per lo più a errori umani.6 In definitiva, la mancanza di automazione può tradursi in violazioni di conformità, maggiore rischio e interruzioni non pianificate che possono ostacolare le operazioni aziendali. Se da un lato l'agilità del cloud computing accelera l'innovazione per i team DevOps, dall'altro aumenta la potenziale superficie di attacco di un'organizzazione. Sebbene l'importanza della sicurezza abbia spinto alcune iniziative di shift left, molti team DevOps hanno dovuto sacrificare la sicurezza a favore dell'innovazione. La DevSecOps Community Survey 2019 ha rilevato che il 48% degli sviluppatori continua a considerare importante la sicurezza, ma non ha tempo sufficiente da dedicarvi. I dispositivi di sicurezza di rete come i firewall devono essere in grado di gestire un ricambio continuo e di cambiare rapidamente man mano che nuovi utenti, applicazioni e dispositivi ottengono l'accesso. Inoltre, devono poter revocare rapidamente l'accesso al mutare delle esigenze aziendali. I diritti di accesso che restano attivi quando non sono più necessari rappresentano un rischio significativo per la sicurezza dell'organizzazione.

Infografica che mostra lo stato della gestione delle modifiche ai firewall: 34% parte delle modifiche IT, 31% ad hoc, 27% automatizzata tranne la modifica tecnica, 9% completamente automatizzata.

Figura 5 - Come le organizzazioni utilizzano l'automazione per la gestione delle modifiche - Un problema rilevante nella gestione delle implementazioni di firewall, soprattutto su larga scala e in ambienti on-prem e ibridi, è ottenere visibilità sulle policy che governano i set di regole. La mancanza di una visibilità completa rende difficile individuare le regole ridondanti, nascoste, oscurate, obsolete o eccessivamente permissive. La mancanza di automazione riduce l'agilità aziendale impegnando numerosi team che potrebbero lavorare su altri progetti cruciali anziché su richieste di routine, come mostrato nella Figura 7. Il 72% degli intervistati coinvolge due o più team nell'elaborazione e/o nell'approvazione di una tipica richiesta di modifica. E di questo 72% con due o più team coinvolti, quasi il 30% ne coinvolge tre nell'elaborazione e/o nell'approvazione di una tipica richiesta di modifica. Ciò evidenzia chiaramente la necessità di sostituire le attività manuali con l'automazione per eliminare i colli di bottiglia nei processi. Inoltre, come mostrato nella Figura 4 "Il divario di complessità", non solo è aumentato negli anni il numero di dispositivi in uso, ma è cresciuto vertiginosamente anche il numero di regole che ne governano la configurazione. Nel 2021 una grande azienda può arrivare a utilizzare oltre due milioni di regole, a fronte delle circa 400 dell'epoca in cui i firewall entrarono nell'uso comune, a metà degli anni Novanta.

Grafico che mostra quanto siano critici i firewall di rete: 54% - critici come sempre, 41% - più critici, 5% - meno critici, 0% - non critici.

Figura 6 - Criticità dei firewall di rete

Criticality-of-Network-Firewalls

Requisiti della gestione automatizzata delle policy di sicurezza di rete

Mantenere una postura di sicurezza solida è necessario per proteggere l'ambiente di rete ibrido da minacce e incidenti di sicurezza, soddisfare i requisiti di audit e conformità e porre le basi per abilitare l'innovazione senza compromettere la sicurezza. Automatizzando la gestione delle policy di sicurezza di rete, le organizzazioni possono ridurre gli errori di sicurezza, standardizzare e semplificare i flussi di lavoro e fare della sicurezza un fattore abilitante per il raggiungimento dei propri obiettivi di business.

  1. Un requisito primario di una piattaforma automatizzata di gestione delle policy di sicurezza di rete è la visibilità completa e in tempo reale sull'intera infrastruttura di rete, compresi ambienti on premise, cloud privato e cloud pubblico. La gestione centralizzata tramite un'unica interfaccia deve fornire la visibilità necessaria sulle regole associate ai dispositivi di sicurezza di rete, per determinare lo stato della configurazione attuale di un'organizzazione, valutare l'efficacia delle policy di sicurezza e definire l'impatto di eventuali modifiche proposte sulla conformità e sulla postura di sicurezza dell'organizzazione. Le capacità di analisi avanzata aiutano i team di sicurezza a pianificare e monitorare l'efficacia delle policy di sicurezza.
  2. Una piattaforma automatizzata di gestione delle policy di sicurezza di rete offrirà un punto centralizzato per stabilire quali policy applicare per eliminare accessi non necessari e rischi per la sicurezza. Attraverso un'analisi completa delle regole e flussi di lavoro automatizzati e semplificati, le organizzazioni possono eliminare errori tecnici e configurazioni errate, rimuovere gli accessi inutilizzati, rivedere e affinare gli accessi per ottimizzare le prestazioni dei dispositivi di rete, ridurre la complessità delle policy e rafforzare la postura di sicurezza.
  3. Un altro requisito di una piattaforma automatizzata di gestione delle policy di sicurezza di rete è la flessibilità di scalare l'automazione in base alle esigenze specifiche di un'organizzazione. Interfacce di programmazione delle applicazioni (API) solide e aperte permetteranno di assecondare l'evoluzione dell'infrastruttura e delle esigenze di sicurezza di un'organizzazione e di integrare le informazioni indispensabili per eseguire un'analisi conclusiva di dispositivi, policy e rischi sottostanti della sicurezza di rete.

Conclusioni

Mentre cercano di aumentare l'agilità aziendale sfruttando tecnologie come il cloud computing, la virtualizzazione, il software-defined networking e l'Internet of Things (IoT) iperconnesso, le organizzazioni devono anche far fronte all'incapacità di assumere e trattenere professionisti della sicurezza qualificati. Ne deriva un divario di complessità in cui la trasformazione digitale procede più rapidamente della capacità dei team di sicurezza di proteggerla e gestirla. Per superare la complessità e raggiungere un'agilità aziendale sostenibile, l'automazione è essenziale. L'adozione di una piattaforma di gestione delle policy di sicurezza di rete che automatizzi le funzioni manuali e semplifichi i flussi di lavoro riduce gli errori di configurazione e l'esposizione al rischio e consente una maggiore produttività a team di sicurezza a corto di risorse. Con l'automazione, DevOps e SecOps possono lavorare in parallelo per soddisfare e mantenere i propri requisiti di conformità, rafforzare la postura di sicurezza e stare al passo con le crescenti esigenze del business.

Ridurre la complessità della sicurezza aziendale | FireMon