Comprendete il rischio delle policy. Ponete domande sulle policy in linguaggio naturale. Richiedi una demo →
Published:
Perché il controllo delle policy è il control plane per la microsegmentazione e l'azienda ibrida
by FireMon
La sicurezza dell'azienda ibrida oggi dipende da qualcosa di più di un generico intento Zero Trust. Le organizzazioni investono in microsegmentazione, sicurezza cloud, controlli di accesso alla rete, piattaforme di identità e firewall di nuova generazione per ridurre il rischio e limitare gli accessi non necessari su reti on-premises, ambienti cloud e carichi di lavoro distribuiti. Tuttavia, nonostante questi investimenti, molte iniziative di microsegmentazione e Zero Trust faticano a produrre risultati duraturi. Il problema non è l'architettura, ma ciò che accade dopo la sua implementazione. Ogni giorno le regole firewall cambiano, nuovi carichi di lavoro cloud entrano in funzione, le applicazioni si spostano tra ambienti e le eccezioni di accesso temporanee diventano permanenti. Con il tempo, le policy che un tempo riflettevano l'intento di segmentazione e la strategia di accesso possono disallinearsi rispetto all'azienda ibrida che erano state progettate per proteggere. Questa sfida diventa ancora più urgente man mano che l'AI modifica il ritmo della cybersecurity. I sistemi basati sull'AI sono in grado di individuare vulnerabilità, mappare percorsi di attacco e far emergere potenziali esposizioni più rapidamente che mai. Ciò significa che le organizzazioni hanno meno tempo per stabilire se le proprie policy di firewall, cloud e segmentazione riflettano ancora l'intento di business lungo i percorsi di accesso north-south ed east-west. La microsegmentazione e lo Zero Trust non sono mai stati concepiti come progetti con un traguardo finale. Sono modelli operativi che devono adattarsi all'evoluzione del business. Ciò richiede un controllo continuo delle policy. La policy è il control plane dell'azienda ibrida, perché ogni decisione relativa ad accessi, microsegmentazione, modifiche firewall, controlli cloud e conformità si esprime in ultima analisi attraverso una policy.
Microsegmentazione e Zero Trust si fondano sulle policy
La maggior parte delle discussioni su microsegmentazione e Zero Trust parte dalla tecnologia. Le organizzazioni valutano piattaforme di microsegmentazione, firewall, controlli di sicurezza cloud, provider di identità e sicurezza degli endpoint. Queste tecnologie sono essenziali, ma da sole non definiscono gli accessi consentiti. Sono le policy a farlo. Ogni decisione relativa a microsegmentazione e Zero Trust si riduce in definitiva a una policy che risponde a una semplice domanda: che cosa deve essere consentito? Le policy determinano chi può accedere a un'applicazione, quali carichi di lavoro possono comunicare, quali percorsi east-west e north-south restano aperti e quali modifiche vengono approvate. Traducono la strategia di segmentazione e l'intento di sicurezza in realtà operativa. La tecnologia applica queste decisioni. La policy le definisce. È una distinzione importante, perché le tecnologie di sicurezza raramente operano in modo isolato. Un utente che accede a un'applicazione aziendale può attraversare più firewall, controlli di sicurezza cloud, confini di microsegmentazione e sistemi di identità prima di raggiungere la risorsa desiderata. Ogni livello introduce policy che devono rimanere allineate nell'intera azienda ibrida. In caso contrario, i risultati di microsegmentazione e Zero Trust diventano più difficili da validare e meno efficaci nella riduzione del rischio.
Ogni investimento in sicurezza genera più policy
Le organizzazioni continuano a investire in tecnologie che rafforzano la propria postura di sicurezza. Modernizzano l'infrastruttura firewall, ampliano l'adozione del cloud, implementano la microsegmentazione e rendono operativo lo Zero Trust in ambienti sempre più ibridi. Questi investimenti migliorano la sicurezza. Generano anche più policy. Ogni implementazione di firewall introduce regole di accesso. Ogni migrazione al cloud crea policy di rete e di sicurezza. Ogni iniziativa di microsegmentazione definisce i confini di comunicazione east-west, mentre firewall e controlli cloud governano l'accesso north-south. Le piattaforme di identità stabiliscono le decisioni di autorizzazione. Ogni modifica di sicurezza approvata aggiunge un'altra policy che deve rimanere allineata nel tempo. Il risultato è un ambiente in cui la complessità delle policy cresce di pari passo con la maturità della sicurezza. Per questo molte organizzazioni scoprono che implementare la microsegmentazione o lo Zero Trust è solo l'inizio. Mantenere un allineamento coerente delle policy su centinaia di applicazioni, migliaia di regole e molteplici piattaforme di sicurezza diventa la sfida permanente. Più infrastruttura di sicurezza un'organizzazione implementa, più il controllo delle policy diventa importante.
La microsegmentazione richiede una validazione continua
Uno dei più grandi equivoci su microsegmentazione e Zero Trust è che possano essere portati a termine. I team di sicurezza progettano un'architettura. Implementano nuove tecnologie. Definiscono policy di microsegmentazione, regole firewall, controlli cloud e controlli di identità. Il progetto viene avviato con successo. Poi l'ambiente cambia. Vengono implementate nuove applicazioni. Le priorità di business si spostano. L'infrastruttura si espande verso ulteriori ambienti cloud e applicativi segmentati. I team integrano acquisizioni. Vengono approvate modifiche d'emergenza a supporto del business. Ciò che un tempo rappresentava fedelmente gli accessi previsti può progressivamente disallinearsi dalla realtà operativa. Non si tratta di un fallimento della microsegmentazione o dello Zero Trust. È la conseguenza naturale della gestione di moderni ambienti aziendali ibridi. Le organizzazioni che hanno successo riconoscono che la segmentazione non può essere validata una sola volta per poi presumere che continui a funzionare. Richiede una validazione continua del fatto che le policy di sicurezza riflettano ancora l'intento di business mentre l'infrastruttura evolve. I responsabili della sicurezza devono avere la certezza che:
- Gli accessi restino appropriati negli ambienti on-premises, cloud e segmentati.
- La microsegmentazione continui a ridurre il raggio d'azione di un attacco sul traffico east-west e north-south.
- Le modifiche a firewall, cloud e segmentazione non introducano esposizioni non necessarie.
- Le policy restino allineate nell'intera azienda ibrida.
- I requisiti di conformità continuino a essere soddisfatti.
La validazione continua trasforma microsegmentazione e Zero Trust da progetti statici in capacità operative.
Il controllo delle policy collega la strategia alle operazioni
I responsabili della sicurezza parlano spesso di microsegmentazione e Zero Trust in termini strategici. I team operativi li vivono in modo molto diverso. Valutano le richieste di modifica prima delle finestre di manutenzione. Esaminano le regole firewall per stabilire se un accesso sia ancora necessario. Preparano le evidenze per gli audit. E ogni singolo giorno bilanciano sicurezza e continuità operativa. Non si tratta di decisioni architetturali, ma di decisioni sulle policy. È qui che il controllo delle policy diventa il livello operativo che collega la strategia della direzione all'esecuzione quotidiana. Anziché trattare gestione dei firewall, validazione della microsegmentazione, conformità e modifiche di sicurezza come attività operative separate, il controllo delle policy offre un modo coerente per verificare che ogni decisione sulle policy continui a sostenere gli obiettivi di controllo degli accessi e di segmentazione dell'organizzazione nell'intera azienda ibrida. Il risultato non è semplicemente una governance più solida. Sono decisioni più rapide, un minore rischio operativo e maggiore certezza che i controlli di sicurezza continuino a garantire i risultati per cui sono stati progettati.
Il control plane delle policy per l'azienda ibrida
La cybersecurity si è evoluta attraverso fasi distinte. La prima era incentrata sulla visibilità. Le organizzazioni hanno investito in tecnologie che le aiutassero a identificare asset, vulnerabilità, minacce ed esposizioni. La seconda era incentrata sull'applicazione dei controlli. Firewall, piattaforme di identità, controlli di sicurezza cloud e tecnologie di microsegmentazione hanno consentito alle organizzazioni di applicare controlli di sicurezza in ambienti sempre più complessi. La sfida odierna è diversa. Le organizzazioni non hanno bisogno solo di visibilità sul rischio o di tecnologie che applichino controlli di sicurezza. Hanno bisogno della certezza che tali controlli restino allineati mentre gli ambienti ibridi cambiano. È qui che entra in gioco il control plane delle policy per l'azienda ibrida. Anziché aggiungere un ulteriore livello di infrastruttura di sicurezza, un livello di controllo delle policy verifica continuamente che le policy alla base degli investimenti di sicurezza esistenti restino allineate all'intento di business. Fornisce il contesto operativo necessario per comprendere che cosa sia effettivamente consentito, che cosa sia raggiungibile, come sia governato l'accesso north-south ed east-west, quali modifiche possano essere effettuate in sicurezza e se i controlli di sicurezza continuino a garantire i risultati per cui sono stati progettati. Il controllo delle policy non sostituisce firewall, controlli cloud o tecnologie di microsegmentazione. Aiuta le organizzazioni a renderli operativi negli ambienti ibridi.
Rendere operativi microsegmentazione e Zero Trust con FireMon
Microsegmentazione e Zero Trust non si misurano dal numero di tecnologie di sicurezza implementate da un'organizzazione, ma dal fatto che tali tecnologie continuino a garantire i risultati corretti nel tempo. In quanto fondatore della categoria Network Security Policy Management (NSPM), FireMon aiuta le organizzazioni a rendere operativi microsegmentazione e Zero Trust offrendo un controllo continuo delle policy firewall su reti on-premises, controlli cloud e iniziative di segmentazione, dal data center al cloud. FireMon consente ai team di sicurezza di validare continuamente l'allineamento delle policy, comprendere l'esposizione raggiungibile attraverso il contesto di policy e di rete, governare le modifiche di sicurezza con flussi di lavoro consapevoli del rischio e mantenere una conformità continua in ambienti ibridi e multi-vendor, inclusi i percorsi di accesso north-south ed east-west. Anziché affidarsi a valutazioni periodiche, le organizzazioni ottengono la certezza continua che le policy alla base delle proprie strategie di segmentazione e di controllo degli accessi restino allineate all'intento di business mentre l'infrastruttura evolve. È questa la differenza tra implementare la microsegmentazione e sostenerla nel tempo.
La microsegmentazione non si esaurisce con l'implementazione
Troppo spesso microsegmentazione e Zero Trust vengono trattati come traguardi. Implementare la tecnologia. Configurare i controlli. Concludere l'iniziativa. Ma il lavoro vero inizia dopo l'implementazione. Ogni nuova applicazione, regola firewall, carico di lavoro cloud, policy di segmentazione, acquisizione aziendale e modifica dell'infrastruttura introduce nuove decisioni sulle policy. Senza una validazione continua, è difficile sapere se tali decisioni restino allineate ai risultati di sicurezza da cui dipende la vostra organizzazione. La visibilità vi aiuta a comprendere il vostro ambiente. L'applicazione dei controlli vi aiuta a farli rispettare. Il controllo delle policy garantisce che tali controlli continuino a operare come previsto. Mentre l'AI accelera il ritmo della cybersecurity, le organizzazioni hanno bisogno di qualcosa di più di ulteriore visibilità e di altre tecnologie di enforcement. Hanno bisogno della certezza che le policy che governano accessi, microsegmentazione, modifiche di sicurezza e conformità restino allineate negli ambienti ibridi ogni giorno. Per questo la prossima evoluzione della sicurezza dell'azienda ibrida non è un'altra dashboard o un altro strumento di sicurezza. È il controllo continuo delle policy. È il controllo delle policy a far funzionare microsegmentazione e Zero Trust nell'intera azienda ibrida.
Pronti a rendere operativa la microsegmentazione nell'azienda ibrida?
Microsegmentazione e Zero Trust non sono iniziative una tantum. Sono impegni continui a mantenere le policy di sicurezza allineate all'intento di business mentre il vostro ambiente evolve. FireMon aiuta le organizzazioni ad andare oltre le architetture statiche fornendo un control plane delle policy per l'intera azienda ibrida. Attraverso la validazione continua delle policy, la governance delle modifiche di sicurezza, il contesto di policy e di rete e la conformità continua, FireMon consente ai team di sicurezza di ridurre l'esposizione raggiungibile, validare la segmentazione, semplificare le operazioni e mantenere la certezza dei risultati negli ambienti ibridi. Scoprite come FireMon può aiutarvi a rendere operativi microsegmentazione e Zero Trust con un controllo continuo delle policy, così che ogni investimento in sicurezza continui a produrre i risultati da cui dipende la vostra attività.