ポリシーリスクを可視化。自然な言葉でポリシーに関する疑問を解決します。 デモを申し込む →

Published:

神話その4: リアルタイムのネットワーク可視化は不可能

by FireMon

本記事は、コンプライアンスに関する神話と、ハイブリッド環境においてコンプライアンスとセキュリティを統合するために知っておくべき事項を扱う全4回シリーズの第4回です。神話その3はこちら

リスク低減とコンプライアンス監査の完了に携わるセキュリティチームが費やす手作業の負荷は、ネットワーク内で実際に何が起きているのかをリアルタイムに可視化できないことによって、さらに増大します。ネットワークをほとんど、あるいはまったく可視化できていないため、次のデータ侵害につながりかねない潜在的な脅威を発見できず、コンプライアンス違反も明らかにできません。

多くの組織は、コンプライアンスに対して受動的なアプローチを採用しています。さまざまな形式と構造のデータを収集し、ネットワークアクティビティがルールとポリシーに適合していることを検証できるようつなぎ合わせ、データベースに追加して、アラートを待ちます。膨大なデータの海から答えを得るために、セキュリティおよびコンプライアンスの担当者は事実上のデータサイエンティストにならざるを得ません。

この受動的なアプローチは、ビジネスをリスクにさらします。時間を浪費し、セキュリティおよびコンプライアンスチームを疲弊させ、環境をリスクにさらしたまま放置し、規制当局による罰金の可能性を招きます。包括的な可視化に基づく能動的なアプローチに切り替えることで、評価を短時間で実施し、常にコンプライアンスを維持できます。

ネットワークセキュリティコンプライアンスの終わりなきサイクル

ほとんどの組織と同様に、貴社にもコンプライアンス基準の観点からネットワークアクティビティを評価するための人員と時間が不足しているでしょう。新たなコンプライアンス基準の期限が来ても、まだデータのつなぎ合わせ作業の途中であり、コンプライアンスを達成できているかどうかが分かりません。そして、どれだけ速くデータをつなぎ合わせても、作業が終わることはありません。

これらの基準がそもそもデータ侵害を確実に防ぐわけではないため、このサイクルは徒労のように感じられます。その間、リソースのかなりの部分が基準のテストと展開に充てられる一方で、チームの残りのメンバーはネットワークにさらに多くの組み合わせを実装し、つなぎ合わせが必要なデータをさらに生み出しています。

法令および規制の変更が急速に進むなか、ネットワークセキュリティおよびコンプライアンスのチームは、より良い方法を切実に必要としています。そのまま活用できるデータと、ネットワーク全体のリアルタイムな可視性が必要です。

オンデマンドのネットワークセキュリティコンプライアンス

アセスメントとは、現在の構成が合格か不合格かを判定するためのコントロールのチェックです。アセスメントにより、デバイスごとまたはデバイスグループごとに監査を実行する代わりに、デバイスのステータスを能動的に監視できます。

により、1つ以上のアセスメントをデバイスグループに割り当てることができます。その後、割り当てられたデバイスのステータスをアセスメントに照らして監視します。変更が発生した場合、適切なシステムまたは担当者にメールアラートを送信し、その後の対応につなげることができます。

これにより、コンプライアンスおよびセキュリティの担当者は、誤りの多い結果しか生まない遅い手作業のプロセスに追われることなく、ビジネスを前進させることに集中できます。PCIやNERCをはじめとするコンプライアンスレポートに加え、セキュリティのベストプラクティスも標準で利用できます。継続的なコンプライアンスはわずか数秒で実現し、逸脱が始まった時点でアラートが通知されます。継続的なコンプライアンスを提供できるのはFireMonだけです。リアルタイム監視、トラフィックフロー分析、カスタムコントロールを備え、ネットワーク全体を360度可視化できる唯一のソリューションだからです。

マシンに潜む幽霊はもういない

企業が直面している課題は、見えないデバイスを保護することも、そのコンプライアンスを評価することもできないという点です。FireMon Lumetaは、外部ネットワークへの接続を含め、ネットワークを構成する要素を正確に特定します。

Lumetaは、ネットワーク上のすべての接続、ホスト、アクティブIPをマッピングします。組織はポリシーを検証し、ネットワークと資産の間の接続性を分析し、リスクのパターンとポリシーの弱点を明らかにし、重要な資産を先回りして保護できます。

データをつなぎ合わせる作業はもう不要です。Lumetaでは、次のことが可能です。

  • 業界標準への継続的なコンプライアンスを維持する
  • 脆弱性管理とインシデント対応を最適化する
  • 監査での想定外をなくす
  • 事実に基づくコンプライアンスレポートを得る
  • 顧客および従業員の機密データに対して保護措置が講じられていることを示す
  • 継続的な監視を提供する
  • ネットワークインフラに関する監査レポートを自動化する

グローバルな可視性があれば、継続的なコンプライアンスは実現できる

「迅速な評価と包括的な可視化など、結局は不可能なのだろう」と考えるのは自然なことです。手作業のプロセスに依存し続けるのであれば、確かに不可能でしょう。しかし今では、それが可能です。自動化されたプロセスにより、コンプライアンス基準の評価や、ポリシーおよびルールがもたらす結果の確認にかかる時間を短縮できます。

この神話から得られる教訓は、自動化の進化によってグローバルな可視性が達成可能になったということです。ネットワーク全体をリアルタイムかつ継続的に自動で可視化することで、攻撃対象領域を縮小し、データ漏洩をなくし、継続的なコンプライアンスを確保できます。

神話: リアルタイムのネットワーク可視化は不可能 | FireMon