Comprendete il rischio delle policy. Ponete domande sulle policy in linguaggio naturale. Richiedi una demo →

Published:

Priorità di investimento nella network security #2: Zero Trust

by FireMon

Uno studio indipendente globale su 500 intervistati di livello senior offre un quadro chiaro del futuro della sicurezza di rete

Il futuro della sicurezza di rete

Questa è la parte 3 di una serie in 6 parti dedicata ai risultati di The Future of Network Security.

Se le difese di rete tradizionali possono essere immaginate come castelli e fossati, le Zero Trust Architecture (ZTA) assomigliano piuttosto a un museo. Chiunque può entrare. Può sedersi sulle panchine e usare le fontanelle, ma i tesori sono protetti singolarmente con allarmi e barriere dedicate. I dipendenti hanno accesso solo alle risorse necessarie per svolgere il proprio lavoro. Non esiste fiducia implicita. Esiste invece l’accesso con privilegi minimi. Chi si occupa delle ossa di dinosauro non può maneggiare i calici d’oro, e chi si occupa dei calici non può avvicinarsi alle ossa.

Sebbene le Zero Trust Architecture (ZTA) non sostituiranno le difese tradizionali dall’oggi al domani, la loro attenzione alla limitazione degli accessi e alla protezione delle singole risorse trova riscontro presso i responsabili della sicurezza IT. In Il futuro della sicurezza di rete, uno studio indipendente sponsorizzato da FireMon, il 17% dei 500 responsabili IT che hanno risposto ha dichiarato di aver iniziato a implementare le ZTA nell’ambito della propria strategia di sicurezza di rete. Un ulteriore 69% prevede di implementare le ZTA entro il 2023.

Il 69% prevede di implementare le ZTA entro il 2023

I 5 principali fattori trainanti della Zero Trust Architecture

La Zero Trust Architecture veniva adottata rapidamente già prima del COVID-19, e l’interesse è ulteriormente accelerato con l’imperversare della pandemia. Improvvisamente, la necessità di fornire un accesso remoto sicuro su larga scala è diventata critica, soprattutto perché gli hacker si sono inseriti in quel vuoto e la frequenza delle violazioni di dati e degli attacchi ransomware è aumentata bruscamente.

I 5 principali fattori trainanti della Zero Trust Architecture

Maggiore necessità di accesso remoto sicuro a causa del COVID-19

26%

Ridurre il rischio di cybersecurity

25%

Semplificare l’accesso degli utenti fidati alle applicazioni aziendali

18%

Supportare la transizione verso architetture cloud

18%

Gestire il rischio derivante da software di terze parti, BYOD e shadow IT

14%

La Zero Trust Architecture mitiga una delle maggiori sfide di cybersecurity che le aziende affrontano oggi: la sfida di impedire i movimenti laterali da parte di utenti non autorizzati.

Il metodo più comune con cui gli aggressori ottengono l’accesso a una rete è l’uso di credenziali rubate, acquisite tipicamente attraverso qualche forma di social engineering, come un attacco di phishing o un sito web malevolo. Una volta ottenuto l’accesso, l’aggressore lavora per ottenere privilegi più elevati, quindi li utilizza per cercare asset di valore, installare back door e acquisire conoscenze sulla rete che possono servire a pianificare un attacco futuro.

Le credenziali rubate tramite social engineering saranno sempre il tallone d’Achille di una strategia di sicurezza, perché l’errore umano è sempre presente: poiché l’accesso non autorizzato non può essere impedito del tutto, deve essere mitigato. La ZTA affronta questa realtà proteggendo singolarmente gli asset all’interno della rete, definendo policy a livello granulare, utilizzando il contesto per rilevare attività anomale e impedendo agli account compromessi di accedere alle risorse.

Misurare il proprio livello di Zero Trust

Fattori che favoriscono lo Zero Trust

Fattori che ostacolano lo Zero Trust

  • Utilizzo delle applicazioni
  • Utilizzo di utenti e gruppi di utenti
  • Utilizzo di filtri URL
  • Utilizzo di filtri di classificazione dei dati
  • Set di regole eccessivamente permissivi
  • Regole inutilizzate
  • Regole nascoste e oscurate
  • Esiti negativi delle valutazioni di conformità

Definire lo Zero Trust

Un approfondimento sulla Zero Trust Architecture

Microsegmentazione

  • Basata su software
  • Protegge il traffico East-West
  • Crea confini all’interno del traffico East-West

Next Generation Firewall (NGFW) e Firewall as a Service (FWaas)

  • Le interfacce firewall vengono configurate per collegare i segmenti di rete in zone di sicurezza
  • Ogni zona è protetta da un set di regole univoco che concede l’accesso solo a utenti, dispositivi e servizi autorizzati ad accedere alla zona

SD-WAN

  • La SD-WAN si collega ai provider cloud e ai tipi di endpoint più recenti
  • La SD-WAN gestisce bene la cifratura, ma è meno efficace nell’autenticazione

Zero Trust Network Access (ZTNA)

  • L’architettura più diffusamente riconosciuta nell’ambito ZTA
  • Crea un confine basato su identità e contesto attorno a una risorsa
  • Rende gli asset non visibili agli attori non autorizzati
  • Crea un confine basato su identità e contesto attorno a una risorsa

Secure Web Gateway (SWG)

  • Filtra il traffico non sicuro e applica la conformità alle policy
  • Zero Trust

CASB

  • Rileva i servizi cloud e ne valuta la conformità alle policy

Gestione delle policy di sicurezza di rete

  • Visibilità su infrastrutture eterogenee
  • Orchestrazione delle policy per adattarsi ai cambiamenti e rispondere alle minacce senza intervento manuale
  • Garantire la conformità continua alla policy Zero Trust

L'architettura Zero Trust non è un prodotto. È piuttosto un concetto fondato su persone, workload, dispositivi, reti e dati.

Persone
Zero Trust garantisce che solo gli utenti autorizzati accedano alle applicazioni e ai servizi corretti.

Tecnologie incentrate sugli utenti
Progettazione JML/RBAC
Autenticazione a due fattori
Autenticazione basata sul rischio
Gestione degli utenti privilegiati
Autenticazione biometrica
Segregazione degli account
Verifica dell'identità
Tecnologia di isolamento del browser

Workload
Zero Trust identifica e classifica i workload e li sottopone ai controlli di sicurezza appropriati.

Tecnologie incentrate sui workload
sicurezza dei workload cloud
configurazione della sicurezza dei container
configurazione della sicurezza delle VM
sicurezza dei container in runtime
web application firewall
cloud security gateway
inventario della connettività
gestione degli asset dei workload

Dispositivi
Zero Trust monitora gli endpoint per verificare che le loro identità siano attendibili e che vi siano applicate le policy di sicurezza corrette.

Tecnologie incentrate sui dispositivi
Gestione degli asset dei dispositivi
Suite di sicurezza per endpoint
Verifica della postura dei dispositivi
Endpoint detection and response
Suite di sicurezza mobile

Reti
Zero Trust applica controlli di accesso rigorosi alle reti attraverso la visibilità sugli asset di rete.

Tecnologie incentrate sulla rete
Sicurezza dei protocolli di trasmissione di rete
Gestione della configurazione dei dispositivi di rete
Gestione delle policy di sicurezza di rete
Gestione delle vulnerabilità
Microsegmentazione basata su software
Segmentazione della rete, virtuale e fisica

Dati
Zero Trust protegge i dati a riposo, in transito o in uso mediante l'applicazione di policy di sicurezza dei dati coerenti.

Tecnologie incentrate sui dati
Cifratura dei dati
Classificazione dei dati
Classificazione degli asset di dati
Prevenzione della perdita di dati
Monitoraggio dell'integrità dei file

I fondamenti dello Zero Trust: visibilità e orchestrazione

Il sistema ZTA ha bisogno di visibilità per applicare le policy e controllare correttamente gli accessi. Per ottenere questa visibilità sono necessarie tre capacità: API aperte, ingestione dei dati scalabile e reportistica personalizzabile.

3 capacità essenziali per il successo della ZTA

API aperte

Ingestione dei dati scalabile

Reportistica personalizzabile

L'uso di API aperte consente all'organizzazione di estrarre dati dall'intera rete. Ciò favorisce la visibilità offrendo un modo per raccogliere informazioni da qualsiasi sistema connesso.

Man mano che i sistemi vengono connessi tramite API, il volume di dati che entra nella rete cresce enormemente. L'ingestione dei dati scalabile consente di acquisire i dati in tempo reale, un altro pilastro della visibilità.

Con una tale quantità di dati, serve un modo per interpretarli. E se è vero che tutte le reti sono uniche, lo sono in particolare le reti ZTA: ogni partizione è una micro-rete con i propri workload, dispositivi, utenti e risorse. I report personalizzabili consentono di effettuare valutazioni rapide.

Orchestrare la gestione dell'architettura Zero Trust

Gli approcci tradizionali al change management non funzionano con la ZTA. Le eventualità da gestire sono troppe, e questo significa troppe conseguenze indesiderate da considerare. Si ricorre invece all'orchestrazione per indicare automaticamente ai punti di enforcement come comportarsi.

Tale comportamento non riguarda in realtà il rispetto di regole. Riguarda piuttosto l'intento. L'intento può essere gestito con una soluzione di gestione delle policy di sicurezza di rete che orchestri le attività tra persone, workload, dispositivi, reti e dati. Queste attività arricchiscono un ciclo analitico che a sua volta consente all'orchestrazione di operare meglio man mano che acquisisce maggiore intelligence.

I team di sicurezza possono definire un'unica policy globale valida per tutte le risorse di rete, qualunque sia la composizione della rete in un dato momento. La sicurezza basata sull'intento traduce l'obiettivo di sicurezza complessivo in regole specifiche, verifica il progetto rispetto a tutte le possibili eventualità, attribuisce un punteggio di rischio e lo trasmette al punto di enforcement. I risultati della policy vengono monitorati, idealmente in tempo reale, e alla rete viene richiesto di adattarsi ai cambiamenti.

Perché la ZTA sia efficace, l'intero ciclo di vita delle regole deve essere automatizzato. Le organizzazioni riconoscono già la necessità di automazione nel processo di gestione delle policy di sicurezza: 98 dichiarano di aver già automatizzato in una certa misura la gestione delle proprie policy di sicurezza e quasi l'80% prevede di implementare orchestrazione e automazione della sicurezza entro due anni.

NSPM è un investimento strategico

Il 90% delle organizzazioni afferma che NPSM le aiuta a migliorare velocità e reattività. Più della metà intende investire in NSPM nel 2021.

Quando la rete è ovunque, lo sono anche le policy

L'architettura Zero Trust crea un numero di endpoint tale da rendere impossibile gestirli tutti manualmente. La proliferazione delle regole e la complessità sono una conseguenza naturale dell'architettura Zero Trust, ma possono essere controllate con la gestione delle policy di sicurezza di rete. NSPM automatizza e orchestra i processi che supportano visibilità, analisi e applicazione delle policy in un ambiente Zero Trust.

Il valore dello Zero Trust

Visibilità

Orchestrazione

Analisi delle integrazioni

Conformità

Analisi del rischio

Visibilità unificata su un'infrastruttura eterogenea

Sfruttare infrastruttura IT, PEP e workflow esistenti. Le API flessibili semplificano l'integrazione

Interrogare le policy su infrastrutture eterogenee e sfruttare l'analisi dei percorsi di accesso per individuare le connessioni a rischio

Garantire la conformità continua, condurre valutazioni preliminari alle modifiche e notificare i team di sicurezza e compliance quando si verificano violazioni

Offre visibilità sul rischio nell'intero ambiente e propone le azioni di remediation consigliate

3 principi per implementare lo Zero Trust

  • Sfruttare infrastrutture e processi esistenti a supporto dello Zero Trust, come CASB, SD-WAN, NGFW, FWaaS e SWG.
  • La policy è il cuore di un'architettura Zero Trust: occorre quindi dotarsi della capacità di visualizzare, normalizzare, gestire e monitorare le regole sull'intera rete, inclusi tutti gli endpoint.
  • Utilizzi una soluzione di network security policy management per ottenere visibilità, integrazione, orchestrazione, conformità, analisi e valutazione del rischio.

Zero Trust è ormai imprescindibile

Dal 2018 FireMon è riconosciuta da Forrester come piattaforma Zero Trust.

Secondo Forrester, per essere una piattaforma Zero Trust i vendor devono:

  • Offrire funzionalità leader di mercato in almeno tre componenti Zero Trust
  • Creare vantaggi tecnici distintivi nell'integrazione delle soluzioni
  • Sviluppare e supportare API solide e un ecosistema di partner

FireMon offre la scalabilità e la visibilità in tempo reale necessarie a supportare Zero Trust, il tutto basato su API solide e integrazioni a tenuta stagna.

Zero Trust: una priorità di investimento nella sicurezza | FireMon