Comprendete il rischio delle policy. Ponete domande sulle policy in linguaggio naturale. Richiedi una demo →

Published:

Intervista con Techstrong TV a Black Hat 2026: affrontare la complessità delle policy di sicurezza di rete

La policy di sicurezza di rete diventa più complessa

Alan Shimel parla con Dan Rheault, director of product management di FireMon, nel corso della copertura di Black Hat 2026 di Techstrong TV. La conversazione si concentra sulla policy di sicurezza di rete e sul motivo per cui resta difficile da gestire per le aziende. Rheault spiega che le reti sono diventate più complesse tra firewall, ambienti cloud, SDN, sistemi di identità e piattaforme di microsegmentazione. FireMon opera in questo ambito da quasi 25 anni. Rheault afferma che la sfida di fondo non è scomparsa. Le organizzazioni devono ancora comprendere le proprie reti dall'interno verso l'esterno. Devono inoltre sapere quali connessioni esistono, quali policy sono attive e quali controlli stanno generando rischio.

I firewall sono solo una parte della storia

La discussione esamina come la sicurezza di rete sia cambiata rispetto agli esordi della gestione delle policy dei firewall. Rheault osserva che FireMon non si limita più alla gestione dei firewall. Le aziende operano oggi su molti punti di enforcement. Vi rientrano i firewall tradizionali, i controlli cloud, l'SDN, la microsegmentazione e altri livelli di policy di sicurezza. Questa espansione genera pressione operativa sui team di sicurezza di rete. I team cloud possono distribuire servizi rapidamente, ma sono spesso i team di sicurezza di rete a ereditare la responsabilità di mantenere coerenti le policy. Fusioni, acquisizioni e cambiamenti negli stack dei vendor aggiungono ulteriore complessità. Senza un livello di controllo condiviso, i team possono perdere visibilità su ciò che è effettivamente consentito.

L'AI alza la posta per chi difende

Alan e Rheault discutono anche di come l'AI stia cambiando il panorama delle minacce. La velocità degli attacchi aumenta, mentre la complessità delle infrastrutture continua a crescere. Questa combinazione rende il contesto più importante. I team devono capire quali rischi sono rilevanti, quali modifiche contano e quali policy creano il blast radius più ampio. La policy di sicurezza di rete acquisisce maggiore valore quando i team riescono a collegare le decisioni sulle policy al rischio di business. Rheault afferma che le organizzazioni hanno bisogno di modi migliori per comprendere l'esposizione e definire le priorità di intervento. L'obiettivo non è soltanto gestire le regole. L'obiettivo è aiutare chi difende a vedere dove policy, infrastruttura e attività delle minacce si intersecano.

I team di sicurezza hanno bisogno di un Control Plane

La conversazione colloca FireMon come livello di controllo più ampio per la policy di sicurezza aziendale moderna. Rheault descrive la necessità di supportare la policy di sicurezza negli ambienti ibridi e multi-cloud. Ciò include la riduzione del drift, il miglioramento della coerenza e una visione più chiara di quanto avviene sull'intera rete. Per i responsabili della sicurezza il messaggio è chiaro. La policy di sicurezza di rete non è più un compito circoscritto ai firewall. È una componente centrale della gestione del rischio nelle infrastrutture aziendali moderne. L'approccio di FireMon mira ad aiutare i team a ridurre la complessità, migliorare la visibilità e prendere decisioni migliori mentre reti e minacce continuano a cambiare.

Risorse per lei

Intervista con Techstrong TV a Black Hat 2026 | FireMon