Comprendete il rischio delle policy. Ponete domande sulle policy in linguaggio naturale. Richiedi una demo →
Published:
Configurazioni di sicurezza errate nella pandemia – e come affrontarle
by FireMon
Il cambiamento non è mai stato un alleato della sicurezza di rete. Nemmeno la complessità. In questo momento ci troviamo di fronte a una dose eccessiva di entrambi.
La pandemia di Covid-19 ha determinato un passaggio senza precedenti al lavoro da remoto, generando una valanga di nuove richieste di accesso, con tutte le complicazioni di configurazione che ne derivano.
Gli autori delle minacce se ne sono accorti e i tentativi di trarre profitto da questo evento “cigno nero” si sono moltiplicati. Nei primi giorni della pandemia gli attacchi DDoS e i rischi di interruzione sono aumentati del 30%1. Più di recente, Microsoft ha avvisato gli ospedali2 che gruppi ransomware sofisticati stanno attivamente cercando di ottenere l’accesso alla rete sfruttando vulnerabilità presenti in dispositivi quali gateway e appliance VPN.
A fronteggiare queste minacce crescenti sono professionisti della sicurezza oberati di lavoro, che faticano a stare al passo con le richieste di accesso e le modifiche di configurazione delle topologie di rete. In molti casi devono inoltre affrontare le difficoltà del lavoro da remoto, rispondendo a qualsiasi ora del giorno e della notte e gestendo le stesse sfide personali che tutti noi stiamo vivendo.
Con team IT esausti e ridotti all’osso, non sorprende che le maggiori minacce per la vostra rete siano le configurazioni di sicurezza errate dovute a semplici errori umani.
Anche in tempi normali, le configurazioni di sicurezza errate rappresentano un problema enorme. Ben prima della pandemia, la società di ricerca Gartner aveva previsto che il 99 percento di tutte le violazioni dei firewall fino al 20233 sarebbe stato causato da configurazioni di sicurezza errate.
La pandemia di Covid-19 non ha fatto che amplificare l’impatto di queste configurazioni errate, con un carico di lavoro IT crescente in un momento in cui gli attacchi di ogni tipo sono in aumento.
Cosa potete fare al riguardo? Come potete affrontare la questione e ridurre le probabilità di configurazioni di sicurezza errate e di firewall mal configurati?
- Dotate voi stessi e il vostro team delle conoscenze necessarie
FireMon ha raccolto un’ampia selezione di articoli professionali, report e altre risorse approfondite per aiutare la vostra organizzazione ad affrontare il problema delle configurazioni errate. - Informate il vostro team di sicurezza sulle tre principali configurazioni errate che causano violazioni dei dati. Assicuratevi che sia pienamente consapevole quando gestisce richieste di modifica che potrebbero generare errori in queste categorie:
- Mancata rimozione delle autorizzazioni di accesso inutilizzate
- Creazione di regole eccessivamente permissive
- Impostazione di accessi errati tramite zone e subnet mal configurate
Sebbene queste misure possano contribuire ad affrontare nel breve termine le sfide della prevenzione delle configurazioni di sicurezza errate, non costituiscono soluzioni ideali e permanenti.
La vera soluzione consiste nel ridurre al minimo i rischi di errore umano automatizzando i processi di modifica.
Le sfide poste dall’attuale topologia di rete fluida, conseguenza dell’impennata dei lavoratori da remoto, ricordano che l’errore umano è inevitabile nei processi manuali e che la prevenzione delle configurazioni di sicurezza errate attraverso l’automazione dovrebbe essere un obiettivo per ogni organizzazione.
Un’automazione efficace riduce gli errori involontari che portano a configurazioni errate, aumentando al contempo l’agilità della sicurezza: una caratteristica essenziale in qualsiasi momento, ma soprattutto in condizioni eccezionali come quelle che affrontiamo oggi. Eliminando le supposizioni e gli errori umani che possono compromettere un’infrastruttura sempre più accessibile ai lavoratori da remoto, massimizzate l’efficienza operativa dei vostri team di sicurezza e riducete i casi di configurazioni di sicurezza errate e l’impatto catastrofico che possono avere sul vostro ambiente digitale.