ポリシーリスクを可視化。自然な言葉でポリシーに関する疑問を解決します。 デモを申し込む →
Published:
変化への適応: ネットワークポリシーの変更管理 | アジャイルなNSPMのための5つの重要成功要因
by FireMon
本シリーズでは、ネットワーク運用者が自社環境のセキュリティとコンプライアンスを維持し、成長に備えるために管理業務へ組み込むべき5つの重要な能力を、FireMonが解説します。今回はその3つ目、「変化への適応」です。
第3の柱 – 変化への適応
人は誰でも過ちを犯すものであり、100台以上のファイアウォールを管理する企業が数多く存在する中で、人為的ミスが生じる機会は膨大です。変更要求の件数は増え続けているにもかかわらず、約3社に2社が依然として手作業によるファイアウォールの変更管理プロセスを用いています。さらに、手作業のプロセスだけでも脆弱であるところに、約4社に3社が変更要求プロセスに2つ以上のチームを関与させています。
環境が変化する速度は加速しており、手作業のプロセスに依存し続ける組織は困難な道のりを強いられます。大企業では200万件を超えるルールが運用されている場合もありますが、その多くが変更プロセスの少なくとも一部に依然として表計算ソフトを使用しています。69パーセントの企業が、ファイアウォール全体で標準化・同期されたポリシーを維持することを困難、あるいは不可能とさえ感じている理由は明らかです。手作業のプロセスでは、増大するファイアウォールルールセットの複雑さ、コンプライアンス評価の要件、次世代デバイスへの対応が追いつかず、ポリシー変更の影響を予測することもできません。
その結果、これらの企業は「今、何を壊してしまったのか」という当て推量から抜け出せません。設定ミスは、計画外のダウンタイム、コンプライアンスリスク、セキュリティ上の露出につながります。また、新たなリークパスや侵害経路を検知できる者がいないため、露出箇所が見逃されることも少なくありません。特にクラウドアプリケーションやDevOpsにおいては変更量が膨大であり、ポリシーの適用が追いつくことはありません。
市場投入までの速度は、企業にイノベーションを起こす力があるかどうかを示す最大の指標であり、手作業のプロセスはその速度を最も阻害する要因となりがちです。変化の激しい市場で成長を目指す組織は、ファイアウォールの変更管理のプロセスとワークフローを刷新する必要があります。
FireMonは複雑さを簡素化します
企業には、設定ミスやルールの誤りがネットワークに入り込み、検知も修正もされないまま不明確な期間にわたって残り続けることを防ぐ、セキュリティに適した機能が必要です。
FireMonの自動化された変更管理は、ポリシーの展開後であっても、変化する要件や環境に動的かつ継続的に対応することで、これらのニーズに応えます。
ファイアウォール変更管理の自動化がもたらす戦略的メリットは、組織全体に波及します。実行可能な推奨事項によってネットワークポリシーを最適化でき、攻撃対象領域の変化をリアルタイムで検出して対応でき、変更を実施する前に事前のリスク評価、コンプライアンス評価、What-if分析を実施できます。
ネットワーク変更管理の自動化には明らかなメリットがあるものの、すべての企業が自動化に一気に飛び込む準備ができているわけではなく、それで構いません。企業はすべてを一度に自動化する必要はなく、実際には多くが無理のないペースで自動化を進め、信頼が高まるにつれて対象を拡大しています。
適応力の経済効果
ファイアウォール管理のコストは見えにくいものです。CAPEXやOPEXに加え、監査、脆弱性評価、リスク評価、ペネトレーションテスト、リモートアクセス、代替統制などのコストが発生します。これらのコストの削減は組織全体に利益をもたらし、ネットワークポリシー管理の自動化はコストを大幅に削減します。
ある事例では、FireMon導入前にルール作成と変更プロセスに年間625日相当を費やしていた顧客が、導入後にはその時間を年間121日まで削減できました。FireMonの顧客全体では、ポリシーレビュー時間が400パーセント高速化し、ファイアウォールルールの作成時間が90パーセント短縮されたと報告されています。さらに、不要なファイアウォールルールをすべて削除することで複雑さを40パーセント低減でき、コスト削減だけでなく俊敏性の向上にもつながります。
FireMonのアジャイルなネットワークセキュリティ管理により、常に主導権を維持
FireMonのソリューションは、インテリジェントで自動化されたワークフローとプロビジョニングを提供し、ネットワークセキュリティチームおよび運用チームが適切な変更を確実な精度で実施できるようにします。
- 自動化された変更管理により、お客様固有の目標や基準に適合したカスタマイズ可能なワークフローで、変更管理プロセスのあらゆる段階を管理できます。
- リアルタイムのリスク評価は、新たなアクセス要求に伴うリスクを即座に特定し、提案された変更の潜在的な影響範囲を把握し、アクセス要求の承認プロセスを効率化します。
- 脆弱性管理は、どの資産が脅威にさらされているかを示すだけでなく、その情報をパッチ適用作業の優先順位付けされた計画へと変換します。
- ルールセットの挙動分析は、ルールセットの現在の挙動を確認し、必要な変更をリアルタイムで判断します。
- 継続的なコンプライアンスは、新たに追加されるルールや設定変更をルール計画段階でコンプライアンスポリシーと照合することで実現されます。変更を実施する前に監査結果を確認し、要件が満たされることを確かめられます。
FireMonがポリシー管理の自動化、ファイアウォールの管理、クラウドの保護にどのように役立つかを、ぜひご自身でご確認ください。今日30分のFireMonデモにお時間をいただくことで、毎年数百時間の作業を削減できます。