Comprendete il rischio delle policy. Ponete domande sulle policy in linguaggio naturale. Richiedi una demo →

Published:

MITO SU CONFORMITÀ E SICUREZZA N. 3: è meglio bloccare che consentire l'accesso

by FireMon

Questa è la parte 3 di una serie in 4 parti dedicata ai miti sulla conformità e a ciò che occorre sapere per unire conformità e sicurezza in un ambiente ibrido. Leggere qui il mito n. 2.

Una delle pratiche di sicurezza più antiche consiste nel «dire semplicemente di no». Le aziende impegnate nella trasformazione digitale non possono seguire questa strada. Hanno utenti interni ed esterni, API e dispositivi IoT che necessitano tutti di accedere alle loro reti. Non possono alzare bandiera bianca solo perché la conformità e il controllo degli accessi sono difficili e richiedono tempo. Devono valutare con attenzione le ragioni e i risultati della concessione di un accesso appropriato.

Il problema del dire semplicemente di no è che salta la fase di definizione dei requisiti aziendali e passa direttamente alla fase di creazione di un livello di sicurezza ottimizzato. Ciò sorprende, perché definire i requisiti aziendali per l'accesso sembrerebbe piuttosto lineare: una semplice questione di chi ha bisogno di accedere a cosa e perché.

Eppure le aziende raramente dispongono di un processo formale per stabilire gli accessi, o per revocarli una volta esaurita la relativa esigenza aziendale, e un accesso eccessivamente prescritto è pericoloso quanto un accesso non necessario. Esiste uno scollamento tra le operazioni di sicurezza di rete, la gestione IT, i professionisti della conformità e i responsabili delle linee di business: questo divario non solo aumenta il rischio per la sicurezza, ma rallenta anche il time to market.

Il controllo degli accessi non è quindi solo un rompicapo tecnologico. È un problema organizzativo.

Pianificare bene e lasciare il resto all'automazione

I firewall di ultima generazione sono progettati attorno a un modello di sicurezza positivo, il che significa che negano ogni accesso non autorizzato a livello amministrativo. Ogni regola aggiunta al firewall è la decisione di consentire più accesso, e di accettare più rischio. Inoltre, ogni regola aggiunta deve essere elaborata ogni volta che viene richiamata, il che può degradare le prestazioni.

Non esiste un modo semplice per valutare ogni singola regola nell'ambiente odierno, in cui le esigenze aziendali accelerano di continuo e un numero crescente di endpoint e dispositivi richiede un accesso rapido alla rete. L'automazione delle policy di sicurezza consente di elaborare una policy in modo rapido e affidabile, garantendo al contempo che le regole non entrino in conflitto tra loro.

Tuttavia, il firewall sarà sicuro solo nella misura consentita dalla sua policy di sicurezza globale, che deve quindi essere pianificata con cura. A grandi linee, le fasi del processo di pianificazione sono:

  1. Gettare le basi. Iniziare stabilendo un livello di rischio accettabile e raccogliere il contributo sia degli stakeholder tecnologici sia di quelli aziendali. In questa fase è opportuno sviluppare una bozza di mappa che indichi a quali risorse si accederà e quali endpoint o dispositivi le utilizzeranno.
  2. Definire la governance. Identificare gli stakeholder chiave e le loro responsabilità nel processo di pianificazione. Stabilire tempistiche e milestone. Proseguire nello sviluppo della mappa delle risorse.
  3. Individuare i principi guida in base alle esigenze di sicurezza e di business. Ma non trascurare nemmeno le esigenze degli utenti. Come sa ogni professionista della sicurezza, gli utenti troveranno il modo di aggirare controlli eccessivamente restrittivi, e questo può esporre l'organizzazione a rischi nascosti. Quando opportuno, comunicare le decisioni a tutta l'organizzazione per coinvolgere gli utenti e mantenerne l'adesione. A questo punto la mappa delle risorse dovrebbe essere ben sviluppata.
  4. Seguire la best practice del privilegio minimo. Il privilegio minimo concede a un endpoint o a un dispositivo solo l'accesso necessario a svolgere i propri compiti. Occorre verificare se endpoint e dispositivi utilizzano tutti i privilegi assegnati e revocare l'accesso alle risorse che non utilizzano. L'automazione delle policy di sicurezza di rete di FireMon è in grado di tracciare l'attività e di rimuovere automaticamente i privilegi inutilizzati oppure di inviare un avviso a un operatore per ulteriori azioni.
  5. Verificare le ridondanze. Potrebbe essere già presente un controllo degli accessi adeguato, e duplicarlo genererebbe rischi riducendo la gestibilità. Se è già in uso una soluzione di automazione delle policy di sicurezza di rete come FireMon, questa fase può essere saltata. FireMon la esegue automaticamente.
  6. Automatizzare le revisioni periodiche. Le regole devono essere riviste con regolarità e sottoposte a scansioni delle vulnerabilità sulle applicazioni che ne eseguono le funzioni di controllo. I log devono essere raccolti e monitorati alla ricerca di violazioni. Anche in questo caso, utilizzando FireMon queste attività avvengono automaticamente.

L'automazione delle policy di sicurezza gestisce le regole al posto dell'utente

La gestione delle regole firewall è stata finora un processo fortemente manuale e frammentato. La posta in gioco è alta se un'organizzazione la esegue male: di fatto, un gran numero delle violazioni di dati odierne è direttamente riconducibile a firewall deboli e Gartner prevede che il 99 percento delle violazioni nei prossimi anni sarà attribuibile a errori umani nelle configurazioni dei firewall.

FireMon è la prima soluzione che affronta e automatizza attivamente la sicurezza dei firewall.

Sviluppato con il contributo diretto dei nostri clienti più grandi e sofisticati, FireMon offre vantaggi concreti e un ROI completo in pochi mesi.

La nostra piattaforma Agile NSPM fornisce una security intelligence completa che migliora l'applicazione dell'infrastruttura di sicurezza di rete e orienta le decisioni strategiche in base ai requisiti correnti. Include la capacità di raccogliere rapidamente i dati e convalidare le richieste di regole, oltre a eliminare le regole non necessarie e rendere quelle implementate più mirate, produttive ed efficaci, mantenendo al contempo i massimi livelli di controllo della sicurezza.

Tra le funzionalità di Agile NSPM figurano:

  • Workflow aziendale integrato. Ottimizza le regole in base ai requisiti di accesso e le allinea alle policy e ai controlli di sicurezza. È possibile implementare più workflow conformi a Business Process Model and Notation (BPMN) 2.0.
  • Ricertificazione automatizzata delle regole. Monitora e mantiene le revisioni delle giustificazioni continue e/o guidate da eventi di audit, nonché le valutazioni d'impatto per la modifica o la dismissione delle regole.
  • Indicazioni proattive e responsabilità applicabile. Crea automaticamente ticket di modifica per le regole rimovibili e richiama raccomandazioni a livello applicativo, aggiungendo elenchi di applicazioni pertinenti e configurando il workflow in base alle proprietà delle regole legate all'applicazione e al proprietario, quali destinazione e servizio.
  • Nuovo processo di workflow e nuova interfaccia utente. Fornisce un'interfaccia di gestione di regole e dispositivi orientata al business per coinvolgere gli stakeholder aziendali, migliorare le prestazioni e documentare i processi ai fini dello sviluppo delle best practice.
  • Policy incentrate su asset ed entità. Adatta le policy alle esigenze aziendali seguendo utente, servizio, host e dati per conformarsi ai propri standard di conformità.
  • Analisi continua. Evidenzia le deviazioni dalla conformità, consente una rapida correzione di rotta e attiva le azioni necessarie a ripristinare la conformità.

L'automazione garantisce l'equilibrio tra accesso e rischio

La lezione di questo mito è che la presunta soluzione miracolosa del blocco può ritorcersi contro. Tuttavia, con un'analisi attenta e costante basata sui dati, il personale addetto alla conformità e alla sicurezza può individuare qualsiasi anomalia e porvi rapidamente rimedio in tempo reale.

Non è necessario negare l'accesso ad asset e informazioni vitali nelle nostre reti ibride, né aprire le porte a chiunque lo richieda. Un equilibrio si può trovare.

Mito n. 3: meglio bloccare che consentire l'accesso | FireMon