ポリシーリスクを可視化。自然な言葉でポリシーに関する疑問を解決します。 デモを申し込む →
Published:
可視性の欠如は問題ではない。懸念すべきは、その次に起きることだ。
by FireMon
ネットワークセキュリティにおいて可視性は不可欠ですが、それが最終目標ではありません。可視性そのものよりも、可視性の欠如がもたらす結果を理解することが重要である理由を解説します。 セキュリティの世界に長く携わっていれば、次のような言葉を耳にしたことがあるでしょう。おそらくご自身でも口にしたはずです。「問題は、可視性がないことだ」。設定ミスやアクセスの問題から、監査の不合格や突発的な障害に至るまで、あらゆる事象を説明する万能の理由として使われます。そして、それは事実です。ネットワークとセキュリティポリシーに対する可視性の欠如は、さまざまな頭痛の種を生み出します。しかし重要な点があります。「可視性の欠如」は本当の問題ではありません。ビジネスの観点では違います。経営会議の場でも違います。そして、ネットワークセキュリティポリシー管理(NSPM)への投資を正当化しようとする場面でも違います。
可視性は経営層の関心を引かない
「可視性」は重要そうに聞こえます。戦略的な響きもあります。しかし多くの組織において、それが緊急のビジネス優先事項として扱われることはありません。収益に結びついていません。四半期目標にも含まれていません。CISOのダッシュボードにKPIとして表示されることもほとんどありません。言い換えれば、それは問題ではあっても、結果ではないのです。この区別が重要です。予算やツール、プロセス変更を提案する際、経営層のステークホルダーは「より優れた可視性が必要だ」という説明を聞きたいわけではありません。彼らが知りたいのは次の点です。
- 何が機能していないのか
- その影響は何か
- 修正しなければ何が起きるのか
可視性の欠如がもたらす現実の結果
では、ネットワークセキュリティポリシー管理の文脈において、「可視性の欠如」は実際に何をもたらすのでしょうか。順に見ていきます。
- 侵害リスクの増大: ポリシーが何をしているのか、何を許可しているのかが見えなければ、手探りの状態です。古くなったルール、過度に緩いルール、シャドウ化したルールは、ラテラルムーブメント、権限昇格、データ持ち出しの入口となります。このリスクは理論上のものではありません。運用上の現実です。
- 監査の不合格とコンプライアンスギャップ: 可視性のギャップは、ネットワーク環境を統制できていることの証明を困難にします。ポリシーが適切に管理・監視されていることを監査人に示せなければ、次のようなフレームワークへの違反リスクを負うことになります。PCI-DSS、HIPAA、NIST 800-53への投資を正当化しようとする場面でも違います。
- 運用コストの急増: ルールの競合の追跡、変更影響の調査、ポリシーの意図と実装の手作業による突き合わせに何時間も費やしているなら、チームの人員は拡張しているのではなく、疲弊しています。
- 変更管理の停滞: 可視性のギャップはあらゆる動きを遅くします。新しいアプリケーションの導入、ファイアウォールの変更、重大な脆弱性への対応のいずれであっても、リスク分析に時間をかけるほど、ビジネスは待たされます。これはセキュリティだけの問題ではなく、競争力の問題です。
これらこそが重要な負の結果です。リスク、コスト、俊敏性という言葉で語られるものであり、取締役会や予算責任者が関心を寄せる事柄そのものです。
可視性ではなく、問題の解決に目を向ける
FireMonはこれまで、数百に及ぶ企業のセキュリティチームと協働してきました。その多くが同じ目標から出発します。「ネットワークセキュリティポリシーに対するより優れた可視性が必要だ」。その認識は正しいものです。しかし、実際に必要とされているのは次のことを実現する手段です。
- リアルタイムのセキュリティ態勢を把握する
- 設定ミスを全体に波及する前に検出し修正する
- 変更管理を確信を持って自動化する
- 求められたときにコンプライアンスを証明する
- 推測ではなくデータでリスクを特定し排除する
可視性は第一歩にすぎません。成果に結びつけない限り、それは埃をかぶるもう一つのダッシュボードにすぎません。
FireMonで可視性を行動に変える
ここでファイアウォールポリシーが関わってきます。重要なのは、より多くを見ることではなく、より多くを、より速く、より少ないリスクで実行することです。FireMonは、洞察を成果に変える機能で業界をリードしています。
- 柔軟で強力なクエリ言語(SiQL): どこが最も露出しているか、どのルールが重複しているかといった複雑な問いに、カスタムレポートや属人的な知識に頼ることなく即座に答えを得られます。
- 自然言語検索: 平易な言葉で質問できます。構文を覚える必要はありません。「インターネットからのSSHを許可しているルールは何か」と入力するだけで、実用的な結果が得られます。
- リアルタイムの変更検知: すべての変更を発生と同時に把握できます。誰が実施し、何が変わり、何に影響するのかが分かります。次のレビューサイクルまでリスクの発見を待つ必要はありません。
- 実行可能なKPIとトレンドデータ: 時系列で態勢を追跡し、ベンチマークを設定し、チームに責任を持たせます。セキュリティは静的ではありません。指標も静的であってはなりません。
- 危険な設定に対する「トリップワイヤー」: 違反が本番環境に反映される前に検知する、プロアクティブなアラートを設定できます。事後に問題を見つけるのでは遅すぎるからです。
これらは「あれば便利な機能」ではありません。動的なハイブリッドネットワークを安全に管理するために、現代のあらゆるセキュリティチームが必要とする不可欠な機能です。
まとめ
セキュリティの悩みを「可視性の欠如」で説明しているなら、それは間違いではありませんが、全体像を語ってはいません。変化を実際に促すもの、つまり予算を引き出し、変革を加速し、リスクを低減させるものは、可視性の欠如がもたらす結果です。侵害、監査の不合格、浪費される時間、そしてビジネスの停滞です。FireMonは、「見えない」を「解決した」に変えるお手伝いをします。ファイアウォールポリシー管理において、可視性は始まりにすぎないからです。 FireMonがどのように可視性を行動に変えるのかをご覧になりませんか。デモを予約することから始めてください。