ポリシーリスクを可視化。自然な言葉でポリシーに関する疑問を解決します。 デモを申し込む →
Published:
どこへでも統合:APIファーストのアジャイルアプローチ | アジャイルなNSPMのための5つの重要成功要因
by FireMon
本シリーズでは、ネットワーク運用者が自社環境の安全性とコンプライアンスを維持し、成長に備えるために、管理体制に組み込むべき5つの重要な能力をFireMonが考察します。今回はその2つ目、統合を取り上げます。
柱その2 - どこへでも統合
セキュリティデバイスは膨大。スプロールも膨大。しかし制御も一貫性もほとんどありません。ネットワーク運用者は、ネットワーク、セキュリティ、エンジニアリングの各チームの業務を分断する、整合性を欠いた無数のプロセスに埋もれています。ポリシー管理をめぐる手作業のプロセスは対応の速度を落とし、重複した作業を生みます。また、多様な環境全体にわたる手作業のセキュリティ確認およびコンプライアンス確認は、展開を妨げ、機能提供を停滞させます。さらに、新しいセキュリティツールを追加する際には、それをセキュリティスタックに適合させるために環境全体の大規模な変更が必要になることも少なくありません。
FireMonの調査に回答したネットワーク運用者のうち、統合されたネットワークセキュリティを組織で利用していると answered した割合は4分の1未満でした。つまり約75パーセントは、複雑なマルチクラウド環境を依然としてスプレッドシートで管理し、管理も保護もコンプライアンス証明も困難な大規模コードプロジェクトによって接続しようとしているということです。
ネットワークの複雑化が進む中、こうした課題を先送りにすることはできません。エンタープライズのネットワーク運用者は、スプロールの痛みを解消するためにAPIの活用を強く求めています。事業全体の効率と価値を高め、セキュリティ投資のROIを改善し、革新的なビジネスモデルを容易に取り入れ、既存資産との互換性ではなく機能に基づいてソリューションを選び抜くことを期待しているのです。
どれも理想的に聞こえますし、すべてのAPIが評判どおりであれば実際にそのとおりでしょう。しかし、APIはどれも同じではありません。中には理解しにくいものや、作りが粗いものもあり、動作させるためにDevOpsがさらに複雑なコードを書き上げなければなりません。そしてその新しいコードはテストし、デバッグし、再びテストする必要があり、その頃にはAPIを利用する利点はほとんど削り取られています。更新が必要になったり、新しいベンダーがスタックに加わったりすれば、そのコードすべてを再度確認し、変更しなければなりません。優れたドキュメントがあればよいのですが、現実にはおそらく存在しないでしょう。
FireMonは、統合が単なる一機能ではなく、現代の企業にとっての生命線であると考えています。統合によって、組織は重要なデータを抽出し、最も必要とされる場所へ即座に届けることができます。すべてのセキュリティソリューション間で情報を容易にやり取りするには、堅牢で明確に定義されたAPI構造が必要です。
アジャイルなアプローチ:APIファースト
FireMonの統合機能は、当社のネットワークセキュリティポリシー管理機能を他のツールやプラットフォームへと拡張します。パブリッククラウド、プライベートクラウド、オンプレミス、ハイブリッド環境のいずれに存在していても同様です。その結果、セキュリティデバイス、プラットフォーム、アプリケーション間での双方向のデータ共有を可能にする、インフラストラクチャに依存しない単一のプラットフォームが実現し、セキュリティ業務をより迅速かつ容易に遂行できるようになります。
統合は自動、部分的なカスタマイズ、完全なカスタマイズのいずれにも対応できるため、あらゆるユースケースに応えられ、DevOpsはすべての統合に自分たちのツールチェーンを使用できます。Microsoft Azure、ServiceNow、Cisco ACI、Swimlaneをはじめとする主要なプラットフォーム向けには、すぐに使える統合が用意されていますが、FireMonのAPIはカスタムコードにも柔軟に対応し、双方向のデータ共有と自動化を備えています。
さらに、FireMonのアジャイルなNSPMプラットフォームは、SOAR、ITSM、脆弱性管理、DevOpsの各ツールと統合します。あらゆる機能を、コード、Swagger UI、またはワークフローのビルディングブロックを介して統合できます。
APIのKPI
どこへでも統合できるためには、拡張性、柔軟性、革新性という3つの重要な要素が必要であり、さらに次の4つの重要なKPIを満たす必要があります。
- APIはユーザーエクスペリエンスを向上させ、直感的なユーザーインターフェースとのより積極的な対話を促すものでなければならない
- DevOpsがアプリケーションの立ち上げに専念できるよう、理解しやすいものでなければならない
- DevOpsチームが新規性のある革新的な用途で活用できる柔軟性を備えていなければならない
- 特定のユースケースについて、テスト環境でFireMonプラットフォームを容易に試用できるものでなければならない。
当社はAPIを提供する前に、これらの要件をすべて満たしているかを確認しています。お客様のセキュリティ、効率性、俊敏性の向上を支援するには、当社のAPIが使いやすいものでなければならないからです。
実際の現場ではどう見えるのか
FireMonのお客様は、有効なルールの40パーセント削減と、5年間で$10.3Mのコスト回避を報告しています。こうした効果は複雑さの低減によって得られます。たとえばあるお客様は、ファイアウォールベンダーの数を9社から4社に削減し、すべてのファイアウォールを対象としたドリルダウン可能な可視性、ルール申請プロセスの自動化、ポリシー監査の自動化、既存ワークフローへのコンプライアンスチェックの組み込みを実現しました。
FireMonのネットワークセキュリティ統合は柔軟に設計されていますが、最も一般的なユースケースは次のとおりです。
ポリシーの管理とオーケストレーションの一元化
単一のインターフェースを通じて正確なデータをリアルタイムに取得できます。
脆弱性の特定
FireMonのネイティブな可視化機能を脆弱性スキャナーと統合し、ネットワークトポロジーおよびセキュリティ構成データと相関させることで、リアルタイムのスキャンを実現します。
ネットワーク変更の支援
FireMonのアジャイルなNSPMプラットフォームを、オンプレミスまたはクラウド上の他ベンダーのセキュリティデバイスと統合します。
変更管理の迅速化
ITSMツールとの統合をすぐに使える形で迅速に実現します。チケットやルーティングのプロセス、その他のワークフローをネットワークセキュリティポリシーへと拡張します。
エンタープライズ自動化の支援
FireMonの統合はポリシー管理にとどまらず、ネイティブ機能とサードパーティ製ツールとの統合の両方を通じて、ディスカバリー、リスク低減、ネットワーク構成および管理を支援します。
インシデント対応の効率化と迅速化
SOARからの脅威アラートを、FireMonのルール推奨と自動化と組み合わせます。
ぜひご自身でご確認ください
複雑な環境を100パーセント可視化し、ハイブリッドインフラストラクチャ全体でセキュリティポリシーを適用・統一しながらSLA時間を短縮する方法を、ぜひご自身でご確認ください。デモを予約すると、既存のセキュリティ投資をさらに活用し、ネットワークの俊敏性とセキュリティを今すぐ高める方法について、FireMonがどのように支援できるかをご確認いただけます。