Comprendete il rischio delle policy. Ponete domande sulle policy in linguaggio naturale. Richiedi una demo →
Published:
Network Security Policy Management (NSPM) nel 2025
by Jody Brazil
Il recente fallimento di Skybox ha lasciato molte aziende senza una soluzione NSPM supportata. Di conseguenza, molti di questi precedenti clienti Skybox hanno colto l'occasione per rivalutare le proprie esigenze aziendali nella scelta di una soluzione sostitutiva. Nei casi estremi, alcuni si chiedono se l'NSPM sia ancora necessario nel 2025. Questo articolo esamina la storia dell'NSPM e il ruolo critico che continua a svolgere nella protezione delle complesse reti aziendali ibride di oggi.
I firewall applicano le policy di sicurezza
Le origini dell'NSPM risalgono alla fine degli anni Novanta, quando FireMon nacque per affrontare la crescente sfida della gestione delle policy dei firewall. Anche nelle reti “semplici” di quel periodo, gli errori nelle policy dei firewall erano all'origine di guasti critici, poiché consentivano traffico indesiderato e malevolo oppure bloccavano traffico necessario, causando interruzioni dell'attività. Queste sfide evidenziano l'esigenza fondamentale dell'NSPM: i firewall applicano le policy di sicurezza a essi assegnate e policy definite male producono una sicurezza applicata male. Nei decenni trascorsi da questa innovazione, la necessità dell'NSPM è cresciuta in modo esponenziale con l'aumento della complessità delle reti. I semplici ambienti firewall che separavano i segmenti interno, esterno e DMZ si sono evoluti verso una segmentazione più granulare delle reti interne. L'“esterno” si è ampliato con l'adozione del cloud pubblico, la complessità delle applicazioni è aumentata, le minacce si sono moltiplicate per quantità e sofisticazione e la tecnologia dei firewall è diventata più potente e complessa. Oggi è comune che le aziende gestiscano migliaia di firewall, ciascuno con migliaia di regole, decine di migliaia di oggetti di rete e regole e gruppi di oggetti complessi che nel loro insieme rappresentano decine di milioni di percorsi di accesso univoci attraverso la rete. Tutta questa complessità rende impossibile una sicurezza efficace senza una gestione efficace delle policy. Per le aziende come le grandi banche, che sono complesse, altamente regolamentate e bersaglio frequente di attacchi, una soluzione NSPM è un elemento fondante della gestione della sicurezza. Anche piccoli errori nelle policy possono rendere inefficace la moderna tecnologia dei firewall. Ad esempio, una piccola modifica a un gruppo di oggetti può sembrare innocua, ma quel gruppo di oggetti può essere utilizzato in centinaia di regole, con implicazioni di sicurezza non previste. Una soluzione NSPM è in grado di rilevare e persino di impedire che questi errori, altrimenti nascosti, espongano un'organizzazione agli attacchi. Finché i firewall saranno necessari, una gestione efficace delle policy resterà essenziale. L'NSPM è oggi più critico che mai. Ciò è confermato dall'IDC InfoBrief 2024, Firewall Policy Management: The Foundation You Can Not Ignore.
La conformità non è facoltativa
Per molti anni i requisiti di conformità in materia di sicurezza di rete hanno imposto la presenza di un firewall. Le organizzazioni, in particolare quelle dei settori altamente regolamentati come i servizi finanziari, la sanità e il retail, hanno riconosciuto la necessità di una gestione efficace delle policy per un programma di sicurezza efficace e hanno esteso tali requisiti alla valutazione dell'efficacia delle policy applicate. Questi requisiti comprendono controlli di change management per garantire che le nuove modifiche siano valutate prima dell'implementazione, controlli di audit per garantire che tutte le modifiche siano documentate e una gestione continuativa del ciclo di vita delle regole per riesaminare periodicamente l'esigenza aziendale e l'accettazione del rischio relative agli accessi. Tali requisiti sono previsti dai principali framework di sicurezza, tra cui NIST 800-53, NIST CSF, PCI DSS, GDPR, DORA e altri. La presenza e l'implementazione di un firewall non sono sufficienti per costruire e mantenere un'azienda sicura e conforme. È necessaria una gestione efficace delle policy per garantire che tali firewall applichino e monitorino correttamente le best practice di sicurezza di rete. Mantenere e documentare la conformità a questi framework è un'attività estremamente onerosa in termini di tempo senza strumenti automatizzati in grado di valutare e rendicontare in modo continuativo queste configurazioni complesse. Leggete il case study per scoprire come un'organizzazione ha ridotto dell'83% il tempo di preparazione degli audit di conformità.
I costi operativi della sicurezza di rete sono elevati
Con l'aumento della complessità di rete e di sicurezza è cresciuto anche il costo di gestione di questi ambienti complessi. Allo stesso tempo, la velocità del business e dell'IT è aumentata con l'adozione di tecnologie quali la virtualizzazione, il cloud pubblico e l'infrastructure as code. Questa maggiore velocità ha posto una pressione crescente sulla sicurezza affinché si muova più rapidamente. La soluzione a entrambe le sfide, costo operativo e velocità, può essere affrontata con l'automazione. L'automazione delle operazioni di sicurezza di rete va ben oltre l'automazione della modifica del dispositivo (il “push”). Un'automazione efficace della sicurezza di rete comprende:
- La semplificazione del processo di richiesta di modifica, per ridurre il numero di richieste e migliorare la raccolta dei requisiti.
- L'automazione del processo di progettazione, per individuare quali modifiche sono necessarie per ottenere il risultato desiderato.
- L'automazione della fase di valutazione preliminare alla modifica, per garantire che siano consentite solo modifiche appropriate, sicure e conformi.
- La semplificazione del processo di approvazione, per approvare o rifiutare rapidamente le richieste di modifica.
- L'automazione dell'implementazione della modifica durante le finestre di intervento definite, senza fasi di inserimento dati soggette a errori.
- L'automazione della rendicontazione continuativa della conformità.
- La semplificazione e l'automazione del processo di revisione delle regole.
- L'automazione della dismissione delle regole non più necessarie.
Sintesi
Le sfide della gestione della sicurezza di rete che hanno portato alla nascita dell'NSPM sono cresciute in modo esponenziale. L'NSPM è oggi più critico che in qualsiasi altro momento del passato. Così come l'esigenza di sicurezza di rete non è diminuita, l'esigenza di una gestione efficace delle policy di sicurezza di rete è solo aumentata.