Comprendete il rischio delle policy. Ponete domande sulle policy in linguaggio naturale. Richiedi una demo →

Published:

SASE ha senso nel suo ambiente?

by FireMon

Gli esperti di FireMon e Zscaler spiegano perché prendere in considerazione SASE e che cosa sapere al momento della migrazione

Il mondo è diventato ibrido. Alcuni asset sono on-premise, altri nel cloud. E tutti devono essere gestiti. Non era un compito semplice nemmeno prima del COVID e ora che la forza lavoro è remota e i volumi dei workload sono esplosi, la sfida di garantire un accesso sicuro è ancora più grande.

Il diffuso modello di sicurezza hub-and-spoke non è in grado di garantire una protezione efficace in un ambiente ibrido e dinamico. Secure Access Service Edge, o SASE (pronunciato «sassy»), è un modello distribuito che risponde alle sfide di sicurezza che le aziende affrontano oggi. Sebbene l'adozione di SASE sia ancora in una fase iniziale, Gartner prevede che il relativo mercato raggiungerà quasi $11 billion nei prossimi quattro anni.

SASE riunisce i servizi WAN e di sicurezza di rete come CASB e Zero Trust in un unico servizio erogato dal cloud. Le sue funzionalità si basano sull'identità dell'entità, sul contesto in tempo reale, sulle policy di sicurezza e conformità e sulla valutazione continua del rischio e della fiducia durante ogni sessione. Le entità possono essere singole persone, gruppi di persone, dispositivi, servizi, applicazioni, dispositivi IoT o sedi di edge computing.

SASE riduce le minacce consentendo alla policy di seguire l'utente. «Man mano che la forza lavoro e i workload si spostano dalle filiali alle abitazioni o ai coffee shop, SASE rende disponibile l'intero stack di sicurezza come edge location, vicino all'utente», ha dichiarato Naresh Kumar, Director of Product Management di Zscaler. «E poiché la sicurezza viene erogata vicino all'edge, l'esperienza dell'utente finale non ne risente. Questo è un elemento fondamentale di SASE».

I 3 principali fattori che spingono all'adozione di SASE

«La sfida più grande che abbiamo riscontrato dal punto di vista della sicurezza è come proteggere tutti durante questo improvviso passaggio al work-from-anywhere», ha affermato Kumar. «Filiali, SaaS, forza lavoro remota… la sicurezza deve essere applicata a tutti in modo coerente».

«Il punto successivo è se l'IT disponga di risorse sufficienti al di fuori del perimetro che prima possedeva e gestiva per ottenere il livello di protezione desiderato. Con la nuova fase del SaaS, serve un contesto aggiuntivo per la gestione dei dispositivi aziendali e personali, ad esempio in materia di riservatezza dei dati».

La terza sfida, ha spiegato Kumar, è la più importante: come garantire che le policy aziendali siano normalizzate e che l'azienda abbia una visibilità completa sul proprio ambiente ibrido. Tim Woods, Vice President of Technology Alliances di FireMon, ha aggiunto: «Non è un compito semplice, se si considerano tutte le diverse aree che devono essere gestite dal punto di vista della sicurezza. Ma indipendentemente da come colleghiamo le persone alle risorse necessarie, dobbiamo comunque mantenere una visibilità coerente sulle policy. È molto importante avere visibilità e consapevolezza dei cambiamenti in tutto questo modello ibrido, dall'alto verso il basso».

Come affrontare queste sfide con SASE

«Centralizzare i controlli di sicurezza su tutte le entità»

La visibilità è ostacolata da quella che Woods ha definito frammentazione della sicurezza/responsabilità. «Quando manca un controllo centralizzato delle policy — troppi cuochi in cucina, per così dire — si comincia a vedere un impatto negativo sulla coerenza, e l'incoerenza crea lacune di sicurezza».

«Se si gestiscono situazioni di sicurezza diverse per gli utenti nelle filiali o in sede centrale rispetto agli utenti remoti che usano una VPN, non si riuscirà mai a raggiungere la coerenza», ha affermato Kumar. «E la coerenza è un principio cardine di SASE. È essenziale per le prestazioni e la scalabilità».

Secondo Kumar, il numero di strumenti di sicurezza attualmente utilizzati dalle aziende è parte del problema. «Oggi i team di sicurezza e di rete devono passare da una schermata all'altra per capire che cosa sta succedendo. Ogni entità, come una filiale o un utente, viene gestita in modo diverso». Ma la visibilità si può ottenere solo se la gestione è centralizzata. Ciò include la capacità di gestire le policy in un ambiente eterogeneo come un cloud ibrido.

«Quando sento eterogeneità, penso complessità», ha detto Woods. «Ed è qui che non solo la visibilità centralizzata, ma anche il controllo qualità centralizzato diventano fondamentali. Non riguarda solo il nostro personale, ma qualsiasi accesso che consentiamo nella nostra infrastruttura ibrida estesa». Visibilità e controllo qualità devono essere applicati alle connessioni di partner, collaboratori temporanei, società controllate, fusioni e acquisizioni e così via, esattamente come vengono applicati alle connessioni dell'azienda stessa. «Dobbiamo considerare quelle connessioni remote e il rischio potenziale che comportano», ha affermato Woods. In caso contrario, l'azienda è in balia dei controlli di sicurezza che i fornitori terzi di quelle connessioni hanno scelto di implementare, o che non hanno implementato.

«Troppo spesso abbiamo visto violazioni verificarsi perché un malintenzionato è riuscito ad accedere a una connessione di terze parti», ha detto Woods. «I malintenzionati cercano costantemente il percorso di minor resistenza. E quando lo trovano, lo sfruttano senza dubbio. Poter quindi includere queste connessioni di terze parti nel proprio piano di sicurezza cloud garantisce condizioni paritarie, ovvero controlli di sicurezza equivalenti, su tutte le entità».

«Il vostro valore è pari alla vostra ultima modifica»

«Non saprei dire quante volte ho sentito dire dai clienti che non hanno la sensazione di avere una buona visione d'insieme dell'intero patrimonio infrastrutturale», ha affermato Woods. «Non sanno dove sono protetti e dove esistono lacune di sicurezza. Non sanno quanti strumenti o quante piattaforme hanno. Non sanno come condividere le informazioni tra le piattaforme o come arricchire i dati per aumentare il valore complessivo delle loro soluzioni di sicurezza combinate».

Le aziende che non dispongono di queste capacità non sono nemmeno in grado di scalare, e certamente non possono farlo on demand. Woods ha affermato: «Il panorama cloud è come sabbia mobile. Cambia molto rapidamente. È una realtà preoccupante se si considera che le risorse che collochiamo nel cloud potrebbero diventare rapidamente esposte a internet a causa di una semplice configurazione errata. Questo sottolinea davvero la necessità di un modello agile di gestione delle policy di sicurezza. Mi piace dire che il vostro valore è pari alla vostra ultima modifica».

Woods ha affermato che, prima di implementare una modifica, l'azienda dovrebbe già conoscere le risposte a queste domande:

  • Questa modifica comprometterà la conformità?
  • Introdurrà un rischio inaccettabile?
  • Esporrà l'infrastruttura a una vulnerabilità nota non esposta in precedenza, ad esempio causata da un conflitto tra policy?
  • Concede un accesso eccessivamente permissivo dal punto di vista delle policy?
  • Compromette la continuità operativa?
  • Avrà impatto su qualcosa di critico per le operazioni aziendali?

«Devo correre a fare troubleshooting per scoprire tutto questo», si è chiesto Woods, «oppure posso essere proattivo e sapere abbastanza in anticipo da poter dire: non possiamo consentire questa modifica perché l'abbiamo già valutata e sappiamo che avrà un impatto negativo sulla nostra continuità operativa?»

«Non portate vecchie regole nei nuovi sistemi»

Parlando di migrazione, Kumar ha affermato: «Non è una buona idea portare nel cloud le stesse policy presenti sulle appliance. In questo modo si sposta semplicemente il problema da un posto all'altro. La migrazione al cloud è un'occasione per individuare quali regole stanno realmente proteggendo i vostri asset. Perché con il tempo le regole si accumulano e a volte non vengono nemmeno più utilizzate. Restano lì, senza fare altro che rallentare le prestazioni e forse creare anche vulnerabilità».

«Il policy bloat è un problema reale», ha detto Woods. «È tutto ciò che si accumula nelle policy nel corso del tempo e che non dovrebbe essere lì: regole inutilizzate, regole ridondanti, regole oscurate, regole duplicate o errori tecnici, regole stagnanti, regole che si sono semplicemente addormentate. E se non si presta costante attenzione, possono accadere cose spiacevoli, come accessi involontari. Analizzare il comportamento delle policy diventa un caos. Quindi, ogni volta che si vuole migrare una policy, il mio consiglio è di assicurarsi sempre di partire da una policy solida e pulita. Deve avere senso per l'ambiente verso cui ci si sta spostando.

SASE aiuta le aziende a «essere più veloci del cambiamento»

I cinque fattori che ostacolano l'agilità delle policy di sicurezza di rete sono:

  1. Mancanza di visibilità/insight
  2. Mancanza di compatibilità/integrazione
  3. Cambiamenti nell'ambiente
  4. Incapacità di scalare
  5. Superficie di attacco in espansione

SASE aiuta le organizzazioni a superare questi limiti, consentendo una conformità coerente e proattiva unita a una visibilità e a una gestione delle policy centralizzate e semplificate. Le aziende possono tenere traccia di tutto ciò che accade nella rete. Il risultato, ha affermato Woods, sono «risultati aziendali positivi derivanti da una postura proattiva e dal monitoraggio dei cambiamenti. Le aziende devono essere ‘più veloci del cambiamento’, ovvero voglio poter analizzare una modifica prima che venga implementata. Se non si valutano le modifiche, ci si farà cogliere impreparati. Prima o poi qualcosa di critico sfuggirà. Ovunque possiamo ridurre la complessità, otterremo intrinsecamente sicurezza e conformità migliori».

SASE ha senso nel suo ambiente? - www.firemon.com