Comprendete il rischio delle policy. Ponete domande sulle policy in linguaggio naturale. Richiedi una demo →

Published:

La gestione cloud cambia le operazioni. Il governo delle policy mantiene il controllo della sicurezza.

L'integrazione di FireMon con Palo Alto Networks Strata Cloud Manager estende le capacità di governo agli ambienti Palo Alto gestiti dal cloud.

by FireMon

Le piattaforme di gestione erogate dal cloud hanno trasformato il modo in cui le organizzazioni gestiscono la propria infrastruttura di sicurezza. Attività che un tempo richiedevano la gestione di singoli dispositivi possono oggi essere centralizzate, automatizzate ed eseguite su larga scala. Per i team di sicurezza che gestiscono ambienti sempre più distribuiti, questa semplicità operativa rappresenta un vantaggio significativo. Tuttavia, una gestione più semplice non significa automaticamente una sicurezza più solida. Man mano che le organizzazioni si espandono tra ambienti cloud, on-premise e ibridi, la sfida si sposta dalla distribuzione delle policy al loro governo. I team di sicurezza devono comunque capire se le policy dei firewall restano allineate agli obiettivi di business, se le modifiche introducono rischi non necessari e se i controlli continuano a supportare nel tempo le iniziative di conformità e Zero Trust. È qui che il governo continuo delle policy diventa essenziale. L'integrazione di FireMon con Palo Alto Networks Strata Cloud Manager estende queste capacità di governo agli ambienti Palo Alto gestiti dal cloud, aiutando le organizzazioni a ridurre il rischio legato alle policy mantenendo i vantaggi operativi della gestione erogata dal cloud.

La gestione cloud risolve l'amministrazione, non il governo

Palo Alto Networks Strata Cloud Manager semplifica l'amministrazione dell'infrastruttura di sicurezza offrendo una gestione centralizzata e basata su cloud per i firewall di nuova generazione. I team di sicurezza possono distribuire le policy più rapidamente, gestire gli ambienti distribuiti in modo più efficiente e ridurre l'onere operativo associato alla gestione tradizionale dei firewall. Questi miglioramenti operativi sono importanti, ma rispondono solo a una parte dell'equazione della sicurezza. Le organizzazioni devono comunque rispondere ogni giorno a domande cruciali in materia di governo.

  • Quali regole firewall creano rischi non necessari?
  • Le policy di sicurezza sono ancora allineate ai requisiti di business?
  • Una modifica proposta a una policy introdurrà problemi di conformità?
  • Quali regole non sono più necessarie?
  • Come possono i team convalidare in modo coerente le decisioni sulle policy negli ambienti cloud e on-premises?

Queste domande diventano più difficili man mano che gli ambienti crescono, le applicazioni cambiano e le architetture di sicurezza evolvono. La gestione centralizzata fornisce visibilità sui dispositivi. Il governo continuo delle policy fornisce la certezza che le policy che proteggono tali dispositivi continuino a produrre i risultati di sicurezza previsti.

La convalida continua è diventata un requisito di sicurezza

Il governo delle policy è stato tradizionalmente trattato come un'attività periodica. Le organizzazioni si preparavano agli audit, rivedevano le regole firewall secondo una pianificazione ed eseguivano progetti di pulizia quando la complessità diventava ingestibile. Questo approccio è sempre più difficile da sostenere. Poiché l'intelligenza artificiale accelera la velocità delle minacce informatiche, le organizzazioni hanno meno tempo per individuare e correggere le debolezze delle policy prima che possano essere sfruttate. Come spiega Jody Brazil, CEO di FireMon: "I firewall sono sempre stati centrali nella riduzione della superficie di attacco di un'organizzazione, ma un firewall è efficace solo quanto la policy che applica. Poiché l'intelligenza artificiale comprime il tempo che intercorre tra la scoperta di una vulnerabilità e il suo sfruttamento, i team di sicurezza hanno bisogno di un controllo continuo delle policy e di una gestione del ciclo di vita delle policy negli ambienti che proteggono l'azienda". Questo cambiamento sta modificando in modo sostanziale l'approccio delle organizzazioni al governo della sicurezza. Le revisioni periodiche delle policy non sono più sufficienti. I team di sicurezza necessitano di visibilità continua sull'efficacia delle policy, sulla conformità e sul rischio, per individuare i problemi prima che diventino incidenti. I dati di benchmark di FireMon confermano questa sfida. Le informazioni raccolte da milioni di controlli delle policy in ambienti aziendali hanno rilevato che il 58% dei firewall non supera i controlli delle policy ad alta gravità, mentre il 69% delle regole firewall è inutilizzato. Quasi la metà delle regole firewall è priva di un titolare o di documentazione, il che rende più difficili le decisioni sulle policy e più onerose in termini di tempo le revisioni di conformità. Questi risultati evidenziano una realtà importante: le organizzazioni non sono in difficoltà perché mancano di dati sulle policy. Sono in difficoltà perché manca loro una visibilità continua sulla qualità, sul rischio e sull'efficacia delle policy.

Portare il governo continuo delle policy in Strata Cloud Manager

FireMon integra Palo Alto Networks Strata Cloud Manager aggiungendo il governo e la convalida continui delle policy agli ambienti firewall gestiti dal cloud. Tramite API native, FireMon raccoglie le informazioni su policy e configurazioni gestite attraverso Strata Cloud Manager e le incorpora nella propria piattaforma di policy intelligence. Il risultato è una visione centralizzata del rischio delle policy, della postura di conformità e dello stato operativo, che aiuta i team di sicurezza a prendere decisioni migliori prima che il rischio si trasformi in esposizione. Con FireMon, le organizzazioni possono:

  • Individuare regole firewall eccessivamente permissive, ridondanti e inutilizzate.
  • Valutare le modifiche proposte alle policy prima della distribuzione.
  • Monitorare in modo continuo la conformità agli standard interni e ai quadri normativi.
  • Automatizzare le revisioni delle policy e i processi di ricertificazione.
  • Generare report pronti per l'audit con uno sforzo manuale notevolmente inferiore.

Anziché sostituire Strata Cloud Manager, FireMon ne estende il valore fornendo le capacità di governo necessarie a mantenere la qualità delle policy lungo tutto il loro ciclo di vita.

Un unico livello di governo per gli ambienti ibridi

Pochi ambienti aziendali si affidano a un'unica piattaforma di gestione. Molte organizzazioni utilizzano una combinazione di firewall gestiti dal cloud, infrastruttura on-premises, ambienti gestiti con Panorama e ulteriori tecnologie di sicurezza di più fornitori. Mantenere un governo coerente tra questi ambienti può rapidamente diventare una sfida operativa significativa. FireMon fornisce un livello di governo unificato che copre questi ambienti eterogenei, consentendo ai team di sicurezza di analizzare le policy in modo coerente, indipendentemente da dove vengano gestite o applicate. Combinando la policy intelligence di Strata Cloud Manager con la visibilità su ulteriori piattaforme di sicurezza, FireMon offre alle organizzazioni una comprensione più ampia dell'efficacia delle policy in tutta l'azienda. Questo consente ai team di sicurezza di standardizzare i processi di governo, ridurre la complessità operativa e applicare controlli di policy coerenti all'intera architettura di sicurezza, anziché all'interno di piattaforme di gestione isolate.

Supportare lo Zero Trust con decisioni migliori sulle policy

Lo Zero Trust non si realizza semplicemente distribuendo tecnologie di sicurezza. Dipende dal mantenimento di policy di sicurezza accurate, convalidate e governate in modo continuo con l'evolversi degli ambienti. Man mano che utenti, applicazioni e infrastrutture cambiano, le policy devono evolvere con essi, preservando il privilegio minimo, le strategie di segmentazione e i requisiti di conformità. FireMon aiuta le organizzazioni a rendere operativo lo Zero Trust convalidando in modo continuo l'intento delle policy, individuando gli accessi non necessari, valutando le modifiche proposte alle policy prima della distribuzione e fornendo la visibilità necessaria a ridurre la superficie di attacco senza rallentare il business. Il risultato è una maggiore certezza che le policy di sicurezza continuino a supportare gli obiettivi organizzativi con l'evolversi degli ambienti.

Una gestione migliore inizia da un governo migliore

Le piattaforme di gestione erogate dal cloud come Palo Alto Networks Strata Cloud Manager hanno migliorato in modo sostanziale il modo in cui le organizzazioni amministrano l'infrastruttura di sicurezza. Semplificano le operazioni, accelerano le distribuzioni e aiutano i team di sicurezza a gestire in modo più efficiente ambienti sempre più complessi. Ma la sola efficienza operativa non garantisce i risultati di sicurezza. Poiché l'AI continua a comprimere il tempo che intercorre tra la scoperta di una vulnerabilità e il suo sfruttamento, il governo delle policy non può più essere trattato come un'attività periodica. Deve diventare una disciplina operativa continua. Grazie all'integrazione con Palo Alto Networks Strata Cloud Manager, FireMon estende il governo continuo delle policy agli ambienti firewall gestiti dal cloud, supportando al contempo architetture ibride e multi-vendor più ampie. Insieme, le due soluzioni aiutano le organizzazioni a ridurre il rischio legato alle policy, rafforzare la conformità, accelerare le operazioni di sicurezza e mantenere una convalida continua negli ambienti più importanti. Perché gestire l'infrastruttura di sicurezza è solo una parte della sfida. È il governo delle policy di sicurezza a mantenere sicure le organizzazioni.

Governo delle policy per Palo Alto Strata Cloud Manager | FireMon