ポリシーリスクを可視化。自然な言葉でポリシーに関する疑問を解決します。 デモを申し込む →
Published:
セキュリティ設定ミスの防止: 変更管理とコンプライアンス
by FireMon
ファイアウォールポリシーの変更を迅速かつ効率的に実行するだけでなく、その変更によってネットワークのセキュリティを低下させないようにすることは、膨大で終わりのない日々の課題です。たとえば社内クライアントからのアクセス要求に対応する変更は、完璧に実行されなければ、パフォーマンスの低下や障害を招き、さらにはハッカーがそうしたミスを悪用して侵害を引き起こす余地を生み出すこともあります。
ファイアウォールルール、ネットワークオブジェクトやサービスオブジェクト、ユーザーなどの変更や追加を管理し、基本的な構成設定を把握し続けるだけでも困難な作業です。加えて、すべてのルールに適切なコメントすら入っていないと分かっている状況で、ネットワークセキュリティチームが導入したばかりの最新のコンプライアンス基準にどう対応すればよいのでしょうか。さらに悪いことに、これから適用しようとしている変更が、今週現れたばかりの新しい脆弱性をハッカーに悪用させてしまうかもしれません。チームの頭の中だけで管理するには、あまりにも多すぎるのです。
確立された変更管理ポリシーがあってもなお、これはミスを招く確実な条件であり、その発生は理解できるというだけでなく、事実上避けられないものです。
残念ながら、ミスはネットワークと資産をリスクにさらします。Gartnerによれば、今後数年間でファイアウォールのセキュリティ侵害の99%は設定ミスに起因するものになるとされています。
つまり、避けがたい設定ミスやルールの誤りは、ビジネスに深刻な影響を及ぼしかねません。そこで重要な問いが生まれます。ご利用のネットワークセキュリティソフトウェアは、コンプライアンス基準を満たさないルールや構成の変更を特定する助けとなり、被害が生じる前に速やかに是正できるようになっているでしょうか。
たとえば、ご利用のネットワークセキュリティポリシー管理ソリューションでは、次のことを迅速かつ容易に行えるでしょうか。
- 既存のルールを特定する検索クエリを作成する(ネットワークオブジェクトやサービスオブジェクトも対象)。保留中のポリシー変更や構成変更の影響を受ける対象を洗い出し、その結果リストをエクスポートしてチームメンバーと共有し、是正につなげられますか。
- 検索条件をコントロールに変換する。複数のカテゴリ(許可サービス、デバイスのプロパティとステータス、サービスリスク分析など)で継続的なセキュリティ評価に利用し、ネットワーク内の特定の要素やデバイスに評価やコントロールを適用し、違反時の是正手順まで記述できますか。
- 違反したコントロールを自動的にフラグ付けする。デバイス情報やその他の関連詳細を含め、重大度別に優先順位を付けたうえで、カスタマイズしたレポートにリアルタイムで反映できますか。
- 企業全体のコンプライアンス状況を視覚的に確認する。データセンター、クラウドゾーン、外部および内部接続などの送信元と宛先のマトリクスによって、どの送信元からどの宛先にアクセスできるか、各経路がコンプライアンスポリシーを満たしているか、そもそもポリシーの対象になっているかを一目で把握できますか。
こうしたセキュリティに配慮した機能は、設定ミスやルールの誤りがネットワークに入り込み、検出も是正もされないまま、重大なセキュリティリスクをもたらすことを防ぐうえで不可欠です。
こちらのデモをご覧ください。ネットワークセキュリティソフトウェアの機能を効果的に活用することで、コンプライアンスレビューを効率化し、セキュリティ体制を強化できることをご確認いただけます。
重要なのは、セキュリティソリューションがチームによるセキュリティ設定ミスの削減と企業の保護をどのように支援できるかを理解することです。また、現在お使いのセキュリティソリューションに適用できる工夫が見つかり、チームがより効果的かつ効率的に業務を進められるようになるかもしれません。