Comprendete il rischio delle policy. Ponete domande sulle policy in linguaggio naturale. Richiedi una demo →

Published:

Vedere tutto: visibilità continua sulla rete ibrida – i 5 fattori critici di successo per una gestione delle policy di sicurezza in tempo reale

by FireMon

Siamo nel pieno di una rivoluzione dei modelli di business. Trasformazione, automazione e globalizzazione sono rese possibili da tecnologie emergenti come l'intelligenza artificiale, l'IoT, il mobile e le applicazioni cloud-native. Di conseguenza, la tipica rete aziendale è un insieme eterogeneo di ambienti in continuo mutamento, in cui le connessioni a dispositivi e ad altre reti vengono stabilite e interrotte. Si tratta di un mondo del tutto nuovo per gli operatori di rete e capire su cosa concentrarsi può risultare complesso.

Per questo motivo, la scorsa settimana FireMon ha annunciato la prima piattaforma agile di gestione delle policy di sicurezza di rete del settore. In questa serie esaminiamo le cinque capacità critiche che un operatore di rete deve integrare nelle proprie pratiche NSPM per essere agile e mantenere i propri ambienti sicuri, conformi e pronti a crescere. Ecco la prima: la visibilità.

Pilastro n. 1 – Vedere tutto

Gli operatori di rete devono avere visibilità costante su ciò che accade all'interno delle proprie reti, ma ottenerla tra ambienti e tecnologie diversi comporta l'accesso e l'uscita da numerose dashboard che presentano dati critici in formati differenti. Interpretare gli enormi volumi di informazioni prodotti dall'attività di rete richiede moltissimo tempo e i risultati non sono mai realmente affidabili o tempestivi. Le possibilità di errore umano sono troppe, così come i sistemi che possono entrare o meno in conflitto tra loro. Tutti sanno che esistono lacune di sicurezza: semplicemente non sanno dove trovarle.

Non si può gestire ciò che non si vede: i 4 rischi di una visibilità insufficiente

  • I punti ciechi limitano la capacità di individuare potenziali percorsi di fuga dei dati
  • Le policy e i percorsi di routing tra reti cloud e on-premise non possono essere visualizzati tramite un'unica interfaccia
  • L'incertezza complica le modifiche alle policy, rallenta la reattività e genera lavoro manuale
  • La mancanza di visibilità su tutti i dispositivi comporta rischi di conformità

Secondo SANS, il 59 percento dei direttori della sicurezza ritiene che la mancanza di visibilità della rete rappresenti un rischio "elevato o molto elevato" per le proprie operazioni. Eppure non deve essere per forza così. Ottenere una visibilità end to end della rete è possibile, ma le reti diventano sempre più complesse, quindi è il momento di agire. Risolva il suo problema di visibilità prima che altri componenti, e altri rischi, ricadano sulle sue spalle.

Renda visibile la sua rete con queste 5 azioni

  • Conosca la sua rete: Dispositivi mal configurati, ridondanti e non autorizzati si nascondono nella sua rete, e in quella di tutti gli altri. Man mano che le aziende crescono, cambiano direzione ed effettuano acquisizioni, regole e policy diventano obsolete o ridondanti. Il primo passo verso la visibilità della rete è mappare retroattivamente tutto ciò che è già presente.
  • Utilizzi un'unica interfaccia unificata per ottenere visibilità: Cercare di applicare le policy di rete con più strumenti e processi manuali è frustrante, costoso e dispendioso in termini di tempo. Le serve un'unica interfaccia che offra visibilità continua sui fattori critici e che riporti automaticamente i dati delle policy di rete in un'unica visualizzazione di facile comprensione.
  • Scelga uno strumento di visibilità della rete che offra viste utilizzabili: Molte soluzioni di visibilità della rete si basano su dati storici, che non aiutano a prevenire i rischi che stanno emergendo in questo momento. Le viste dovrebbero mostrare in tempo reale i dati raccolti da ogni punto della rete, dal datacenter ai firewall e in tutti gli ambienti, e dovrebbero essere presentate in modo facilmente comprensibile, così da prendere decisioni migliori più rapidamente. Quando si verificano eventi, le notifiche dovrebbero essere automatiche.
  • Utilizzi le giuste funzionalità di ricerca per isolare le policy: Le serve un modo efficiente per isolare ed esaminare informazioni dettagliate su tutte le sue policy di sicurezza di rete. Uno strumento di visibilità della rete dovrebbe includere una funzione di ricerca semplice come Google, offrendo al contempo anche uno strumento di ricerca più sofisticato.
  • Adotti un threat hunting intelligente: Una visibilità efficace non dovrebbe soltanto preparare gli operatori di rete a difendersi dalle minacce note, ma dovrebbe anche far emergere quelle sconosciute. Le minacce sconosciute possono essere individuate analizzando in tempo reale i pattern nei dati attraverso un processo noto come data clustering, che aggrega e attribuisce automaticamente i dati provenienti da insiemi ampi ed eterogenei. La capacità di integrare feed esterni da fonti come VirusTotal e DeepSight è importante, così come le ricerche aperte (e non solo le query di base).

Come FireMon offre funzionalità di visibilità della rete in tempo reale

FireMon offre ai team di rete e sicurezza una visione unica e affidabile dei propri ambienti. Le configurazioni dei dispositivi di tutti i principali vendor di firewall, inclusi i vendor di firewall cloud, possono essere facilmente visualizzate, analizzate e gestite tramite una dashboard centrale che fornisce report personalizzabili.

  • L'analisi della sicurezza in tempo reale misura l'efficacia delle policy firewall esistenti
  • La ricerca delle policy consente di cercare rapidamente tutti i dispositivi del dominio aziendale da un unico punto dell'applicazione
  • L'analisi dei flussi di traffico traccia l'origine e la destinazione di ogni regola nelle policy firewall esistenti (incluso il NAT) per comprendere il flusso del traffico

Gestisca l'intera rete – on-premise, cloud privati e pubblici e qualsiasi firewall – tramite un'unica interfaccia. È possibile gestire volumi elevati di modifiche e anche gli ambienti più complessi senza interferire con i flussi di lavoro. Le soluzioni FireMon si integrano facilmente con le infrastrutture DevOps e di sicurezza senza la necessità di assumere consulenti o di impiegare mesi per apportare modifiche e, una volta attiva, la sua implementazione FireMon la aiuta a proteggere la rete suggerendo modifiche alle regole e automatizzando i processi, anche dopo che le policy sono state distribuite.

Scopra di più su come FireMon può aiutare la sua azienda a ottenere la visibilità necessaria per restare sicura, conforme e adattabile con un NSPM agile.

Visibilità continua sulla rete ibrida | FireMon