ポリシーリスクを可視化。自然な言葉でポリシーに関する疑問を解決します。 デモを申し込む →
Published:
ネットワークセキュリティ投資の最優先事項:自動化
by FireMon
上級職500名を対象とした世界規模の独立調査が、ネットワークセキュリティの将来像を明確に示す
ネットワークセキュリティの未来
本記事は、The Future of Network Security の調査結果を取り上げる全6回シリーズの第2回です。
調査「ネットワークセキュリティの未来」では、ITセキュリティリーダーの最優先事項が明確になりました。自動化です。自動化が求められる背景には、デジタルトランスフォーメーションの成熟、より少ないサイバーセキュリティ人材でより多くを成し遂げる必要性、そしてあらゆる企業のDNAに俊敏性を組み込む必要性があります。企業は、リスクレベルを高めることなくセキュリティワークフローを効率化し、運用効率を向上させることを強く求めています。スピードへの要求が、セキュリティ自動化への広範な投資を後押ししています。
非効率でリスクの高い業務から組織を守るため、50パーセントを超える組織が現在、ポリシー管理の自動化に投資しています。
増大する複雑性にどう対処するか
クラウド/ハイブリッドネットワークの導入加速によって生じる複雑性は急激に高まっており、当面は鈍化の兆しも見られません。遅く、エラーを生みやすい手作業のプロセスを日々の運用から取り除くことで恩恵を受けられる組織にとって、自動化は正しい答えです。
1つのプロセスには数十、場合によっては数百のステップが含まれることがあり、手作業で実施すれば、そのすべてが設定ミスの機会となります。その可能性にプロセス数を掛け合わせれば、これほど多くのITリーダーが自動化に注力している理由は明白です。自動化によってヒューマンエラーが起こり得なくなり、変更をより迅速に実施でき、問題が見つかった場合も一度、一箇所で原因を突き止めて修正できます。
回答者の80%近くが、ネットワークセキュリティの未来調査において、今後2年以内にセキュリティのオーケストレーションと自動化を導入する予定であると回答しています。
多くの企業は、従来から効率を損ない、イノベーションを妨げてきた業務、すなわちネットワークセキュリティポリシー管理(NSPM)に自動化を適用することから、自動化への取り組みを始めることを選んでいます。
「ネットワークセキュリティポリシー」の管理は大きな摩擦の原因となっており、ほぼ100%の組織がポリシー管理プロセスの一部をすでに自動化しています。そして今年は53%がNSPMへの投資を計画しています。
回答者の91%が、NSPMを戦略的投資と位置付けています。これはスピードと応答性の向上に役立つものです。ネットワークセキュリティポリシー管理の自動化は、ポリシーレビュー時間の400%の短縮、ファイアウォールおよびクラウドセキュリティグループの設定ミスの80%削減といった、定量化可能な成果をもたらすことが実証されています。デジタルトランスフォーメーションやクラウド移行に取り組む企業にとって、NSPMソリューションは取り組みを加速させ、世界中に分散した数千台のデバイス全体で攻撃者を数分でブロックすることを可能にします。
オープンに自動化する
自動化ソリューションを選定する際、まず確認すべき2つの機能は、統合機能とワークフローの操作性です。
自動化の目的が効率向上にあるのであれば、他システムと容易に連携できるソリューションを選ぶのが当然です。NSPMソリューションの場合、統合は極めて重要です。統合がなければ、包括的な可視性を実現することはできません。プラットフォーム全体にアクセスできる充実したAPI群を提供する製品を選定してください。逆に、ソリューション側はSOAR、ITSM、CI/CD、SIEM、脆弱性管理、環境変更、カスタムスクリプト、電子メールやスプレッドシート、エンドポイントデバイス管理からデータを取り込める必要があります。幅広く奥行きのある統合が利用できれば、DevOpsは複数の独自SDKではなく、自らのツールチェーンを使用できるようになります。
APIですべてが接続されたら、データとサービスをワークフローに容易に取り込めることが必要です。したがって、あらかじめ用意されたワークフローの使用しか認めないソリューションは避けてください。複雑な環境において、画一的な仕組みは適切ではありません。ビジネスの変化に応じて、必要に合わせて容易に構築、改訂、拡張できるカスタマイズ可能なワークフローを備えたものを選定してください。視覚的な表示も重要な差別化要素です。ワークフローは長く、複雑で、相互に関連していることが多いため、画面を一目見て処理の流れを把握できることが、効率性、柔軟性、正確性において最大の効果をもたらします。
自動化はいまや不可欠
最近、あるグローバルSaaS大手が、3つの重要な課題に対応するためFireMonに相談を寄せました。
- 既存のネットワークポリシープロセスにおけるセキュリティリスクとコンプライアンスの可視性が不十分であったこと。 同社にはセキュリティポリシーのワークフローを支える「正」の情報源が4つ存在していました。このため既存のセキュリティ自動化プロセスの効果が限定され、コンプライアンスの確保や、実装前にルール変更の影響を予測することが困難になっていました。
- デジタルトランスフォーメーション施策への対応。 同社は、データのポータビリティと拡張性を高めるため、オンプレミスのサービスをマルチベンダーのハイブリッドクラウドモデルへ移行しています。この移行を支えるには、セキュリティ部門が各環境にわたってポリシーを標準化する必要がありました。そうでなければ、プロセスの自動化やコンプライアンス確保の取り組みは困難で、多くのリソースを要し、エラーも生じやすくなります。
- アプリケーション提供の迅速化の必要性。 同社は大規模なグローバル顧客基盤を抱えているため、アプリケーションの更新は継続的に提供されます。適切なセキュリティおよびコンプライアンスのチェックを含め、プロセスは迅速かつ自動化されていなければなりません。