Comprendete il rischio delle policy. Ponete domande sulle policy in linguaggio naturale. Richiedi una demo →
Published:
Priorità di investimento n. 1 nella sicurezza di rete: l'automazione
by FireMon
Uno studio indipendente globale su 500 intervistati di livello senior offre un quadro chiaro del futuro della sicurezza di rete
Il futuro della sicurezza di rete
Questa è la parte 2 di una serie in 6 parti dedicata ai risultati di The Future of Network Security.
Nel sondaggio Il futuro della sicurezza di rete, la priorità principale dei responsabili della sicurezza IT era chiara: l'automazione. La necessità di automatizzare è determinata dalla maturazione della trasformazione digitale, dall'esigenza di fare di più con meno professionisti della cybersecurity e dalla necessità di integrare l'agilità nel DNA di ogni azienda. Le imprese vogliono semplificare i propri flussi di lavoro di sicurezza e aumentare l'efficienza operativa senza innalzare il livello di rischio. L'esigenza di velocità sta trainando investimenti diffusi nell'automazione della sicurezza.
Oltre il 50 percento delle organizzazioni sta attualmente investendo nell'automazione della gestione delle policy per tutelarsi da funzioni inefficienti e rischiose.
Come contrastare la crescente complessità
La complessità causata dall'adozione accelerata di reti cloud/ibride sta crescendo vertiginosamente e non mostra segni di rallentamento nel breve periodo. L'automazione è la risposta giusta per qualsiasi organizzazione che tragga beneficio dall'eliminazione di processi manuali lenti e soggetti a errori dalle proprie operazioni quotidiane.
Un singolo processo può comprendere decine o addirittura centinaia di passaggi e, se eseguito manualmente, ciascuno di essi rappresenta un'occasione di errore di configurazione. Moltiplicando questa possibilità per il numero di processi, il motivo per cui così tanti responsabili IT si concentrano sull'automazione è chiaro: l'automazione rende impossibile l'errore umano, le modifiche possono essere realizzate più rapidamente e, se viene rilevato un problema, è possibile individuarlo e risolverlo una sola volta in un solo punto.
Quasi l'80% dei partecipanti al sondaggio Il futuro della sicurezza di rete prevede di implementare l'orchestrazione e l'automazione della sicurezza entro i prossimi 2 anni.
Molti hanno scelto di iniziare il proprio percorso di automazione applicandola a una funzione che storicamente ne ha eroso l'efficienza e impedito l'innovazione: la gestione delle policy di sicurezza di rete (NSPM).
La gestione delle policy di sicurezza di rete è stata una fonte di attrito tale che quasi il 100% delle organizzazioni ha già automatizzato una parte del proprio processo di gestione delle policy e, quest'anno, il 53% prevede di investire in NSPM.
Il 91% degli intervistati ha indicato l'NSPM come un investimento strategico che li aiuterà a migliorare velocità e reattività. L'automazione della gestione delle policy di sicurezza di rete si è dimostrata in grado di produrre risultati quantificabili, come tempi di revisione delle policy più rapidi del 400% e una riduzione dell'80% degli errori di configurazione di firewall e gruppi di sicurezza cloud. Le aziende impegnate nella trasformazione digitale o nella migrazione al cloud scopriranno che una soluzione NSPM accelera i loro progressi e consente loro di bloccare gli attaccanti su migliaia di dispositivi distribuiti a livello globale in pochi minuti.
Automatizzare in modo aperto
Nella scelta di una soluzione di automazione, le due caratteristiche da esaminare per prime sono le integrazioni e l'esperienza dei flussi di lavoro.
Se l'obiettivo dell'automazione è migliorare l'efficienza, è logico scegliere una soluzione facile da collegare ad altri sistemi. E nel caso di una soluzione NSPM, l'integrazione è fondamentale: in caso contrario, non sarà possibile ottenere una visibilità completa. Cerchi un prodotto che offra un insieme solido di API che consentano l'accesso all'intera piattaforma. Al contempo, la soluzione deve essere in grado di acquisire dati da SOAR, ITSM, CI/CD, SIEM, gestione delle vulnerabilità, modifiche ambientali, script personalizzati, email e fogli di calcolo e gestione dei dispositivi endpoint. L'accesso a una gamma ampia e approfondita di integrazioni consentirà al DevOps di utilizzare la propria toolchain invece di molteplici SDK proprietari.
Una volta collegato tutto tramite API, i dati e i servizi devono poter essere integrati facilmente nei flussi di lavoro: eviti quindi soluzioni che la vincolano all'uso esclusivo di flussi di lavoro predefiniti. Un approccio valido per tutti non ha senso in un ambiente complesso. Cerchi invece flussi di lavoro personalizzabili, facili da creare, rivedere e scalare per rispondere alle sue esigenze man mano che l'azienda evolve. Anche la visualizzazione grafica è un fattore differenziante chiave: i flussi di lavoro sono spesso lunghi, complessi e interconnessi, quindi la possibilità di osservare una schermata e comprendere la sequenza delle azioni produrrà i maggiori vantaggi in termini di efficienza, flessibilità e accuratezza.
L'automazione è ormai un imperativo
Di recente, un leader globale del SaaS si è rivolto a FireMon per affrontare 3 sfide chiave:
- Mancanza di visibilità chiara sui rischi di sicurezza e sulla conformità all'interno dei processi esistenti di gestione delle policy di rete. L'azienda disponeva di quattro diverse fonti di "verità" a supporto dei propri flussi di lavoro sulle policy di sicurezza. Ciò limitava l'efficacia dei processi di automazione della sicurezza esistenti e rendeva difficile garantire la conformità e prevedere gli impatti delle modifiche alle regole prima dell'implementazione.
- Supporto alla propria iniziativa di trasformazione digitale. L'azienda sta migrando i servizi on-premise verso un modello di cloud ibrido multi-vendor per migliorare la portabilità e la scalabilità dei dati. Per supportare questa migrazione, la sicurezza doveva normalizzare le policy tra i diversi ambienti. In caso contrario, qualsiasi tentativo di automatizzare i processi e garantire la conformità sarebbe stato difficile, dispendioso in termini di risorse e soggetto a errori.
- La necessità di accelerare la disponibilità delle applicazioni. Data l'ampia base clienti globale dell'azienda, gli aggiornamenti delle applicazioni vengono rilasciati in modo continuo. I processi devono essere rapidi e automatizzati, inclusi gli opportuni controlli di sicurezza e conformità.