ポリシーリスクを可視化。自然な言葉でポリシーに関する疑問を解決します。 デモを申し込む →

Published:

継続的監視が脆弱性を発見し複雑な環境を保護する仕組み

by FireMon

既知のネットワーク
継続的モニタリングが脆弱性を発生時点で検出し、複雑な環境を保護する仕組み

ネットワークは、ある瞬間には安全でも、次の瞬間には安全でなくなる可能性があります。ファイアウォールの設定ミス、ポリシーの競合、新たな侵入、その他の変更は常に発生しており、多くの場合、気づかれないままとなります。継続的モニタリングは、企業が自社のセキュリティ状態を常に把握し、遅滞なく対応の優先順位付けと実行を行うための手段を提供します。

継続的モニタリングとは

継続的モニタリングとは、脆弱性や脅威を含め、ネットワークのセキュリティ状態を継続的に把握することです。

具体的には、継続的モニタリングは次の方法で組織のリスク管理を支援します。

  • 不要な露出、設定ミス、不正な変更、許容できないリスクにつながり得るセキュリティ実施ポイントの変更を継続的に監視する
  • セキュリティ脆弱性の検出と低減を支援する
  • 業界標準への継続的なコンプライアンスを維持する
  • セキュリティポリシー内の脅威とセキュリティホールを特定する
  • すべての定期評価について詳細なレポートを生成する
  • コンプライアンス評価の要件を満たすために有用なポリシー文書を取得する
  • ポリシー変更が既存の要件に準拠していることを確認する
  • 義務付けられたすべてのファイアウォールルールと設定を再認定する
  • 修復の指針となる実用的なインテリジェンスを提供する

継続的モニタリングの仕組み

継続的モニタリングはルールセットを確認し、提案された変更を一連のチェック項目と照合します。これらのチェック項目は、社内セキュリティポリシー、規制要件、またはネットワークセキュリティのアクセス制御に関するその他の要件に対応しています。

継続的モニタリングが必要なのは誰か、そしてその理由
継続的モニタリングは、特に規制基準の対象となる企業にとって重要です。すべての規制基準は常時の準拠を求めており、「月曜から金曜の9時から17時まで準拠していること」や「昨日の大半の時間は準拠していること」といった要件は存在しません。コンプライアンスは常に有効であるべきものです。そのため、PCI DSS、HIPAA、NERC、NIST、FEDRAMP、GDPRなどへの準拠が求められる小売業者、医療機関、公益事業・電力事業者、連邦政府機関および請負業者などの組織は、データ侵害、制裁金、訴訟の可能性、評判の失墜を防ぐために継続的モニタリングを活用しています。

継続的モニタリングは、ハイブリッド環境を運用するあらゆる企業にも強く推奨されます。ハイブリッド環境は非常に動的であり、デバイスやエンドポイントが一日を通じて追加されたり切断されたりします。こうした変化が生じるたびに脆弱性が生まれ、防御体制とコンプライアンスが損なわれる可能性があります。これらのリスクを防ぐ唯一の方法は、ネットワークの変更に対する可視性を維持することです。

ただし、コンプライアンスを重視しておらず、ハイブリッドネットワークを使用していない組織であっても、継続的モニタリングから利益を得られます。すべての企業は、自社のネットワークで何が起きているかを途切れなく把握する必要があります。そうでなければ、データや知的財産が安全であるか、セキュリティ対策が十分であるか、ポリシーが意図どおりに機能しているかを知る手段がありません。

ご自身のネットワークに何があるかを把握していますか ネットワーク全体にわたるリアルタイムかつ継続的な自動可視化は、攻撃対象領域を削減し、データ漏洩をなくし、継続的なコンプライアンスを確保します。

無料デモで確認する

継続的モニタリングの6つのベストプラクティス

継続的モニタリング戦略を計画する方法は複数ありますが、多くの組織はNIST SP 800-137で定義されているようなリスクベースのアプローチを採用しています。NISTリスクマネジメントフレームワークでは、継続的モニタリングを管理するための6段階のプロセスが示されています。

  1. 特定のITシステムおよびデータの基礎となる重要度と資産価値を分類する
    脆弱性スキャナーで取得したデータを分析することで、資産を定義し、その価値を割り当てます。このデータを検証することにより、ネットワーク資産の脆弱性に関連するリスクを定量化し、優先順位を付けることができます。
  2. ベースラインとなるセキュリティ制御を選択し、全体的なリスクに直結する形でデバイスポリシーを適用する
    仮想データセンター、クラウドコンピューティング、モビリティの普及により、企業ネットワークはかつてないほど大規模かつ複雑になっています。コンポーネントが追加されるたびに、実装および追跡すべきセキュリティ制御が増加します。強力な構成分析を提供し、リスクを予防的に低減することでセキュリティ体制を改善するネットワークセキュリティポリシーおよびリスク管理ソリューションを活用してください。
  3. セキュリティポリシーを適切に実行する効果的な制御を実装し、検証する
    Check Point、Cisco、Juniper、McAfee、Palo Altoなどの主要なファイアウォールに対応した継続的モニタリングソリューションを選択してください。また、Qualys、Rapid7、McAfee、nCircle、Nessusなどの脆弱性スキャナーとシームレスに統合でき、基盤となる資産の脆弱性を評価・定義できるものであるべきです。
  4. すべての制御を継続的に評価し、インフラ全体の保護を維持するために連携して機能していることを確認する
    構成変更を監査ログに記録し、追跡してください。ほとんどの継続的モニタリングソリューションには制御項目の組み込みライブラリが用意されており、カスタマイズしたセキュリティポリシー評価、過去の監査での是正措置の追跡、環境固有のリスク分析が可能です。
  5. ネットワークアクセスの変更要求を承認し、すべての変更とその具体的なパラメーターを記録する
    デバイスごとに構成変更と一般的な障害を追跡し、長期的な傾向を確認してください。本番ネットワークに実装する前にすべての変更による潜在的な影響をプレビューし、変更がネットワークコンプライアンス基準を満たしていることを確認します。変更の実装後は、詳細なレポートによりネットワークの変更を文書化し、どのデバイスが変更されたか、何が変更されたか、誰が変更を行ったかを正確に特定します。
  6. 必要なすべてのセキュリティ制御を常時監視し、全体的なポリシー遵守を維持する
    リアルタイムの構成変更アラートを活用して、セキュリティポリシー違反を特定してください。新しいデバイス構成のコンプライアンスを自動的に評価します。基準から外れた構成は直ちに報告し、理想的にはセキュリティチームの携帯電話やメール受信箱へのプッシュ通知で伝達します。

継続的モニタリングソリューションに不可欠な機能

一定水準の継続的モニタリングを備えたソリューションは数多くありますが、その種類と範囲は大きく異なります。可視性の提供、柔軟性の実現、セキュリティの強化に不可欠な機能は次のとおりです。

  • リアルタイムモニタリング
    リアルタイムモニタリングは、ネットワーク全体のデータを用いて、ログ、構成、変更、ポリシー、脆弱性などのライブストリームを生成します。これにより、任意の時点で環境内に何が起きているかを完全に把握できます。
  • リアルタイムセキュリティ分析
    リアルタイムのセキュリティ分析は、既存のファイアウォールポリシーの有効性を、比較スコアリングを含めて評価し、現在のアクセス制御の実施状況を把握します。
  • ポリシー検索
    強力なポリシー検索機能により、アプリケーション内の一箇所から企業ドメイン内のすべてのデバイスを迅速に検索できます。
  • トラフィックフロー分析
    トラフィックフロー分析を用いて、既存の各ファイアウォールポリシーにおけるすべてのルールの送信元と宛先を追跡し、ネットワークトラフィックの挙動を把握します。
  • モデリングとテスト
    変更の影響を実装前にモデル化してテストし、新たなITリスクを生じさせないことを確認します。これにより時間を短縮し効率を高めるとともに、コンプライアンス対応のためにすべての変更の完全な文書化を実現します。
  • スケーラブルなデータ取り込み
    スケーラブルなデータ取り込みは、急増、ネットワークの変更や変化、プラットフォームの移行、トラフィックに柔軟に対応します。これにより、リアルタイム監視の利点を損なう遅延や滞留を防ぎます。
  • カスタマイズ可能なレポート
    カスタマイズ可能なレポートにより、コンテキスト、監視対象、必要なアクションなどに応じて、コントロールを柔軟に組み合わせることができます。

ネットワークにもはや不明点はありません

今日の複雑なインフラストラクチャでは、セキュリティのギャップが見過ごされることがあります。多くの組織が依拠している特定時点のデータは、過去の事象を把握したりコンプライアンスを証明したりするには有用ですが、その瞬間のネットワークをより安全にするうえでは役立ちません。

複雑な環境で実用的なインテリジェンスを得る唯一の方法は、数百万件の脆弱性を数秒で分析できる規模で、継続的かつ履歴的なデータを活用することです。この情報を得ることで、組織は資産を先回りして保護し、セキュリティ対応や投資についてより適切な判断を下せます。

FireMon は、ネットワーク全体にわたるリアルタイムかつ継続的な可視性を統合し、攻撃対象領域の削減、漏えい経路の排除、コンプライアンスの確保を実現する唯一のアジャイルなネットワークセキュリティポリシー管理プラットフォームです。

ネットワーク全体を360度から把握するとはどのようなことか、ぜひご確認ください。今すぐデモをご予約ください

複雑な環境のための継続的監視 | FireMon