Comprendete il rischio delle policy. Ponete domande sulle policy in linguaggio naturale. Richiedi una demo →

Industry Insights

Il 58% dei firewall non supera i controlli di compliance ad alta gravità secondo i nuovi dati di FireMon Insights

FireMon Insights 2.0, appena lanciato, rivela rischi di policy persistenti nelle reti ibride aziendali, confermando la crescente necessità di intelligence e automazione delle policy basate sull'AI.

Lenexa, Kan., 2 giugno 2026, FireMon, leader nella gestione delle policy di sicurezza di rete e control plane per le policy di sicurezza, ha presentato oggi FireMon Insights 2.0, un importante passo avanti nell'intelligence delle policy basata sull'AI per le reti ibride aziendali. Il lancio arriva mentre una nuova analisi di FireMon evidenzia una realtà sempre più diffusa: gli ambienti di policy stanno diventando troppo complessi per essere governati manualmente su larga scala, con il conseguente accumulo di regole obsolete, modifiche non gestite e rischi irrisolti a un ritmo di gran lunga superiore alla capacità di remediation dei team. La nuova analisi operativa della piattaforma FireMon Insights comprende 9,2 milioni di controlli sulle policy ed esamina il comportamento delle policy in reti ibride complesse e su larga scala. Emerge un problema strutturale delle operazioni di sicurezza: la gestione manuale delle policy è gravemente inefficiente e consente al rischio sull'intera superficie di attacco di continuare a espandersi rapidamente. Ciò è dovuto principalmente alla creazione di un ambiente in cui i fallimenti di policy ad alta gravità persistono per periodi prolungati, aggravati da regole inutilizzate e ridondanti. La release FireMon Insights 2.0 affronta questa discrepanza andando oltre le dashboard statiche e la reportistica puntuale, per offrire un'intelligence operativa continua degli ambienti di policy aziendali, alimentata dall'AI. Più che limitarsi ad applicare l'AI alla reportistica, la nuova versione dota l'AI del contesto operativo alla base dei dati di policy. Anziché riportare semplicemente lo stato delle policy, la piattaforma basata sull'AI aiuta i team di sicurezza a individuare dove si sta accumulando il rischio operativo, quali problemi persistono nel tempo e dove l'automazione può ridurre la complessità delle policy e migliorare il controllo nelle reti ibride. I controlli di sicurezza sono efficaci solo quanto le policy che li governano e l'assenza di un control plane per le policy consente a questi problemi di persistere e moltiplicarsi. I dati anonimizzati provenienti dalle implementazioni di FireMon Insights rivelano che:

  • il 58% dei firewall non supera i controlli ad alta gravità; il 48% non supera quelli a gravità critica. Il 69% delle regole firewall è inutilizzato e il 45% è privo di un proprietario o di documentazione, con conseguenti lacune di audit e punti ciechi operativi.
  • Il 17% delle regole è ridondante o oscurato, aumentando la complessità operativa e mascherando potenziali configurazioni errate.
  • I workflow di policy automatizzati mostrano un delta di rischio legato alle modifiche inferiore del 67% rispetto alle modifiche manuali.

«La complessità dei firewall non è più soltanto un problema operativo. È un problema di controllo», ha dichiarato Jody Brazil, CEO di FireMon. «I team di sicurezza hanno investito ingenti risorse in firewall, cloud e piattaforme di segmentazione, ma senza il controllo delle policy questi ambienti diventano difficili da gestire in modo sicuro. Il problema non è più la mancanza di strumenti. È la mancanza di controllo operativo». Combinando i dati di policy con il contesto operativo, FireMon Insights 2.0 aiuta i team a individuare il rischio più rapidamente, a definire le priorità di remediation in modo intelligente e ad automatizzare le attività ripetitive che rallentano le modifiche sicure delle policy e aumentano il rischio operativo. Nei primi 6 mesi, i clienti che utilizzano FireMon Policy Manager hanno ridotto i fallimenti dei controlli in misura significativa, fino al 31%. Le funzionalità nuove e potenziate alla base di questi risultati includono:

  • Policy Change Intelligence: analisi integrata delle modifiche alle policy che elimina le esportazioni manuali e il lavoro su fogli di calcolo, individuando rilavorazioni, turnover operativo e opportunità di ridurre il rischio di policy attraverso l'automazione.
  • Workflow Intelligence: visibilità sul percorso delle richieste di modifica all'interno del workflow di policy, con evidenza di richieste respinte, cicli di riprogettazione, colli di bottiglia nelle approvazioni e opportunità di aumentare l'automazione in sicurezza.
  • Automation Effectiveness: analisi che identificano il lavoro manuale ripetitivo e individuano con precisione dove l'automazione può ridurre i costi, migliorare la coerenza e abbassare il rischio legato alle modifiche delle policy.
  • Control Failure Analysis: maggiore visibilità su quali controlli falliscono più spesso e dove i fallimenti si ripetono, aiutando i team a dare priorità ai problemi a più alto rischio nell'intero ambiente.
  • Policy Posture Trends: comprendere dove le policy stanno venendo meno, che cosa determina l'esposizione e che cosa correggere per primo, grazie a scoring e analisi dei trend nel tempo.
  • Control-Level Visibility: visibilità pass/fail a livello di controllo e per dominio, che aiuta i team a individuare rapidamente dove esistono problemi di policy e compliance sui dispositivi gestiti.

«Tecnologie come Mythos stanno portando alla luce una realtà che i team di sicurezza non possono più ignorare: qualsiasi sistema connesso è vulnerabile», ha affermato Brazil. «Con l'AI che accelera la velocità e la scala degli attacchi, firewall, segmentazione e governance delle policy diventano più importanti che mai. I dati di Insights mostrano che la maggior parte delle organizzazioni non dispone ancora del controllo operativo necessario per gestire le policy in modo coerente negli ambienti ibridi. Per questo la segmentazione di rete, la microsegmentazione e la governance continua delle policy stanno diventando elementi fondamentali per ridurre la superficie di attacco e limitare il raggio d'azione di un attacco». Con Insights 2.0, FireMon rafforza il proprio ruolo di control plane per la sicurezza di rete nelle aziende che operano su firewall, cloud, segmentazione e infrastrutture ibride. FireMon Insights 2.0 è disponibile da subito per tutti i clienti FireMon. I clienti possono inoltre registrarsi al webinar su Insights 2.0 qui.

Informazioni su FireMon

FireMon è il fondatore del Network Security Policy Management (NSPM) e il control plane per le policy di sicurezza nelle moderne reti aziendali. FireMon fornisce un livello autorevole al di sopra delle tecnologie di enforcement, verificando in modo continuo che regole, segmentazione e controlli di accesso implementati funzionino come previsto su firewall, reti cloud e piattaforme di microsegmentazione. La piattaforma FireMon unisce la gestione delle policy firewall, un control plane Zero Trust, il controllo delle policy basato sull'AI e la gestione delle modifiche alle policy orientata al rischio per rilevare i disallineamenti delle policy, quantificare l'esposizione e guidare azioni correttive prioritarie. Aziende globali, enti governativi e service provider si affidano a FireMon per ridurre il rischio in modo misurabile e mantenere una compliance continua. FireMon | Policy is Power

Media Contacts

For North America inquiries, contact:
W2 Communications

FireMon@w2comm.com

For international inquiries, contact:
Dan Walsh, MUSTARD PR

FireMon@mustardpr.com

FireMon Insights 2.0: intelligence delle policy basata sull'AI