Comprendete il rischio delle policy. Ponete domande sulle policy in linguaggio naturale. Richiedi una demo →
Published:
Integrazione ovunque: approccio agile API-first | I 5 fattori critici di successo per un NSPM agile
by FireMon
In questa serie, FireMon esamina le cinque capacità più importanti che un operatore di rete deve integrare nelle proprie pratiche di gestione per mantenere i propri ambienti sicuri, conformi e pronti a crescere. Ecco la seconda: l'integrazione.
Pilastro n. 2 – Integrazione ovunque
Troppi dispositivi di sicurezza. Troppa dispersione. Troppo poco controllo o coerenza. Gli operatori di rete sono sommersi da una moltitudine di processi disallineati che frammentano il lavoro dei team di rete, sicurezza e progettazione. I processi manuali di gestione delle policy rallentano la reattività e portano a sforzi ridondanti, mentre i controlli manuali di sicurezza e conformità in un ambiente eterogeneo ostacolano il deployment e frenano il rilascio delle funzionalità. E quando viene aggiunto un nuovo strumento di sicurezza, inserirlo nello stack di sicurezza richiede spesso modifiche su vasta scala all'intero ambiente.
Meno di 1 operatore di rete su 4 intervistati da FireMon dichiara che la propria organizzazione utilizza una sicurezza di rete integrata. Ciò significa che circa il 75 percento cerca ancora di gestire i propri ambienti multi-cloud complessi con fogli di calcolo, collegandoli tramite imponenti progetti di codice difficili da gestire, difficili da mettere in sicurezza e difficili da dimostrare conformi.
Poiché le reti continuano a crescere in complessità, queste difficoltà non possono essere ignorate. Gli operatori di rete aziendali sono desiderosi di utilizzare le API per risolvere il problema della dispersione, nella speranza di aumentare l'efficienza e il valore complessivi delle proprie aziende, ottenere un ROI migliore sulla spesa per la sicurezza, adattare facilmente modelli di business innovativi e selezionare le soluzioni in base alle funzionalità, non alla compatibilità con gli asset esistenti.
Tutto questo suona benissimo, e lo sarebbe — se tutte le API fossero all'altezza delle aspettative. Ma non tutte le API sono uguali. Alcune sono difficili da comprendere o scritte male, e richiedono ai team DevOps di produrre codice ancora più complesso per farle funzionare. Poi il nuovo codice deve essere testato, sottoposto a debug e testato di nuovo, e a quel punto i vantaggi dell'uso di un'API si sono ridotti quasi a zero. Quando è necessario un aggiornamento o viene aggiunto un nuovo fornitore allo stack, tutto quel codice deve essere nuovamente verificato e modificato. Si spera che esista una buona documentazione. Nella realtà, probabilmente non c'è.
Noi di FireMon riteniamo che l'integrazione non sia solo un'altra funzionalità: è la linfa vitale dell'impresa moderna, perché consente alle organizzazioni di estrarre dati critici e di renderli immediatamente disponibili dove servono di più. Le aziende hanno bisogno di strutture API solide e ben definite se intendono scambiare informazioni con facilità tra tutte le proprie soluzioni di sicurezza.
L'approccio agile: API-first
Le integrazioni di FireMon estendono le nostre capacità di gestione delle policy di sicurezza di rete ad altri strumenti e piattaforme, ovunque si trovino nel Suo ambiente: cloud pubblico, cloud privato, on-premise o un mix ibrido. Il risultato è una piattaforma unica e indipendente dall'infrastruttura, che consente la condivisione bidirezionale dei dati tra dispositivi di sicurezza, piattaforme e applicazioni, così da svolgere le attività di sicurezza più rapidamente e con maggiore facilità.
Le integrazioni possono essere automatiche, parzialmente personalizzate o completamente personalizzate, in modo da soddisfare ogni caso d'uso, e i team DevOps possono utilizzare la propria toolchain per tutte le integrazioni. Sono disponibili integrazioni pronte all'uso per le piattaforme più diffuse, tra cui Microsoft Azure, ServiceNow, Cisco ACI e Swimlane (e molte altre), ma le API di FireMon sono sufficientemente flessibili da supportare codice personalizzato, con condivisione bidirezionale dei dati e automazione.
Inoltre, la piattaforma NSPM agile di FireMon si integra con strumenti SOAR, ITSM, di gestione delle vulnerabilità e DevOps. Qualsiasi funzionalità può essere integrata tramite codice, Swagger UI o blocchi di costruzione dei workflow.
I KPI delle API
Per poter integrare ovunque servono tre attributi chiave: estensibilità, flessibilità e innovazione, E la capacità di soddisfare questi quattro KPI critici:
- L'API deve migliorare l'esperienza utente e favorire una maggiore interazione con l'interfaccia utente intuitiva
- Deve essere di facile comprensione per i team DevOps, così che possano concentrarsi sull'avvio delle applicazioni
- Deve essere sufficientemente flessibile da consentire ai team DevOps di utilizzarla in casi nuovi e innovativi
- Deve permettere alle aziende di testare facilmente la piattaforma FireMon in ambienti di prova per casi d'uso specifici.
Prima di rilasciare qualsiasi API, ci accertiamo che soddisfi tutti questi requisiti, perché le nostre API devono essere semplici da usare se vogliamo aiutarLa a diventare più sicuro, efficiente e agile.
Come si traduce tutto questo nella realtà
I clienti di FireMon segnalano una riduzione del 40 percento delle regole attive e un risparmio di 10,3 milioni di dollari in 5 anni. Questi vantaggi si ottengono riducendo la complessità: per esempio, un cliente è riuscito a ridurre il numero di fornitori di firewall da 9 a 4, ottenendo visibilità su tutti i firewall con la possibilità di approfondire i dettagli, l'automazione del processo di richiesta delle regole, l'automazione degli audit delle policy e l'inserimento dei controlli di conformità nei workflow esistenti.
Le integrazioni di sicurezza di rete di FireMon sono progettate per essere flessibili, ma i casi d'uso più comuni sono:
Centralizzare la gestione e l'orchestrazione delle policy
Ottenere dati accurati in tempo reale tramite un'unica interfaccia.
Identificare le vulnerabilità
Ottenere scansioni in tempo reale integrando le funzionalità di visibilità native di FireMon con gli scanner di vulnerabilità e correlandole con la topologia di rete e i dati di configurazione della sicurezza.
Supportare le modifiche di rete
Integrare l'agile piattaforma NSPM di FireMon con i dispositivi di sicurezza di altri fornitori, on-premise o nel cloud.
Accelerare la gestione delle modifiche
Accelerare le integrazioni pronte all'uso con gli strumenti ITSM. Estendere i processi di ticketing e routing e altri workflow alle policy di sicurezza di rete.
Supportare l'automazione aziendale
Le integrazioni di FireMon vanno oltre la gestione delle policy e supportano il discovery, la mitigazione del rischio e la configurazione e gestione della rete, sia tramite funzionalità native sia tramite l'integrazione con strumenti di terze parti.
Semplificare e velocizzare la risposta agli incidenti
Combinare gli alert di minaccia provenienti da SOAR con le raccomandazioni sulle regole e l'automazione di FireMon.
Se ne convinca di persona
Constati di persona come ottenere il 100 percento di visibilità sul Suo ambiente complesso e ridurre i tempi di SLA, applicando e unificando al contempo le policy di sicurezza su tutta la Sua infrastruttura ibrida. Prenoti una demo oggi stesso per scoprire come FireMon può aiutarLa a ottenere di più dai Suoi investimenti in sicurezza già effettuati e ad aumentare fin da subito l'agilità e la sicurezza della Sua rete.