Comprendete il rischio delle policy. Ponete domande sulle policy in linguaggio naturale. Richiedi una demo →

Published:

Sicurezza di rete, prestazioni e scalabilità | Il successo dell’NSPM

by FireMon

In questa serie, FireMon analizza le cinque capacità più importanti che un operatore di rete deve integrare nelle proprie pratiche di gestione per mantenere gli ambienti sicuri, conformi e pronti a crescere. Ecco la quarta: scalare e garantire le prestazioni.

“Agilità” è una parola d’ordine da molti anni, ma solo ora – con l’affermarsi dell’IoT, delle catene di fornitura globali, delle API e del lavoro da remoto – se ne comprende il valore reale. Non è più un grande vantaggio competitivo. È sopravvivenza.

L’agilità si fonda su reti complesse e dinamiche, caratteristiche che le rendono difficili da gestire. L’azienda tipo fatica già a scalare senza degradare le prestazioni, dovendo gestire almeno decine e spesso migliaia di dispositivi fisici e virtuali nei propri ambienti di sicurezza multi-vendor. A questi dispositivi sono associate migliaia o persino milioni di regole che cambiano al presentarsi di fattori esterni, come nuovi modelli di business o nuove minacce.

Tuttavia la maggior parte delle aziende continua ad affidarsi a processi lenti, inefficienti e soggetti a errori e utilizza ancora sistemi di gestione delle policy che non scalano fino a servire grandi ambienti multi-vendor. Non esiste modo di garantire che l’intento delle policy sia mantenuto sull’intera rete, per cui i team di sicurezza devono testare ogni applicazione a ogni modifica delle policy. Di conseguenza, la valutazione della postura di sicurezza risulta incoerente, lenta e spesso imprecisa. La proliferazione delle policy è la norma, perché nessuno ha il tempo di verificare se una policy sia ancora necessaria, se sia ridondante o se sia in conflitto con un’altra. Man mano che i team di sicurezza e di gestione delle policy, già sovraccarichi, accumulano ritardo, l’agilità e l’innovazione non possono proseguire e la sicurezza diventa una messa in scena anziché un programma misurabile.

Come faranno dunque le aziende a gestire tutto questo nel 2023, quando 1,7 miliardi di nuovi dispositivi all’anno si collegheranno alle infrastrutture di rete aziendali? O nel 2024, con una domanda in continua crescita? Non potranno farlo, a meno che non cambino il proprio approccio alla gestione delle policy.

Scalare i sistemi, non il personale

FireMon consente ai team di sicurezza di raccogliere informazioni da qualsiasi punto della rete, dai singoli firewall al datacenter, e di visualizzarle in un formato unico attraverso un’unica interfaccia. Non esiste altro modo per stare al passo con le reti complesse e dinamiche che oggi rappresentano la norma, e che diventano sempre più complesse e dinamiche, senza che se ne intraveda la fine.

Le aziende che utilizzano FireMon possono supportare modifiche a migliaia di dispositivi eterogenei e istanze cloud simultaneamente, senza rallentare le prestazioni né aumentare il personale. La rete può espandersi e contrarsi senza sosta senza incidere sulla capacità del personale di sicurezza di eseguire con precisione le valutazioni quotidiane della rete, le indagini o gli audit di conformità. I flussi di lavoro desiderati vengono mantenuti e le prestazioni non subiscono ostacoli, anche sulle reti più estese e complesse. Nessun altro nel settore può offrire questa capacità, perché nessun’altra soluzione è costruita su un’architettura orizzontale innovativa che consente prestazioni e scalabilità finora irraggiungibili.

Questa architettura offre una visibilità approfondita e centralizzata sui vettori di accesso alla rete in continuo mutamento. Viste dashboard altamente operative danno agli operatori di rete e ai team di sicurezza la possibilità di monitorare in modo continuo l’infrastruttura di sicurezza della rete. Tutte le funzioni possono essere eseguite su una singola appliance o su più appliance, una capacità estremamente preziosa che nessun altro fornitore è in grado di eguagliare. Analisi e normalizzazione possono essere eseguite simultaneamente su piattaforme di più vendor.

L’architettura di FireMon scala inoltre in modo sufficientemente efficace da monitorare le modifiche di configurazione su centinaia e persino migliaia di dispositivi dell’intero ambiente aziendale, inclusi dispositivi virtuali e fisici in ambienti ibridi. I dati risultanti vengono elaborati abbastanza rapidamente da consentire agli utenti di prendere decisioni tempestive, senza che le prestazioni ne risentano mai.

Grande rete, grandi risparmi

Questa architettura orizzontale non consente solo maggiore scalabilità e sicurezza, ma anche un ROI più elevato. I clienti FireMon segnalano un guadagno di efficienza del 79 percento nella generazione dei report e possono generare report su trenta giorni o tre anni di dati in un tempo pressoché identico; di fatto, la conservazione dei dati è illimitata. Inoltre, FireMon può scansionare 24 milioni di IP all’ora e certificare fino a 15.000 dispositivi e 25 milioni di regole. I risultati delle query vengono forniti in meno di 10 secondi.

Un’azienda si è rivolta a FireMon con l’obiettivo di ridurre i tempi di scansione e di analizzare l’intero ambiente ogni quattro ore. Utilizzando FireMon, è riuscita a identificare circa 1,4 milioni di IP attivi all’interno di uno spazio di indirizzi di 96M IP.

Visibilità in tempo reale, gestione delle vulnerabilità e del rischio

È il momento di abbandonare i processi manuali, dispendiosi in termini di tempo e pieni di errori, che Le impediscono di scalare in modo agile. Deve automatizzare la Sua gestione delle policy di sicurezza di rete per ottenere un quadro completo del comportamento della rete, dell’esposizione al rischio e dello stato di conformità in tempo reale, indipendentemente dal numero di modifiche apportate.

Scopra di più su come FireMon sta infrangendo i record di scalabilità e riducendo i costi operativi, oppure provi semplicemente una demo gratuita e lo constati di persona.

NSPM agile: 5 chiavi per prestazioni e scalabilità | FireMon