ポリシーリスクを可視化。自然な言葉でポリシーに関する疑問を解決します。 デモを申し込む →

Published:

すべてを可視化する: ハイブリッドネットワーク全体の継続的な可視性 – リアルタイムのセキュリティポリシー管理に不可欠な 5 つの成功要因

by FireMon

現在、私たちはビジネスモデルの変革の渦中にあります。トランスフォーメーション、自動化、グローバル化は、人工知能、IoT、モバイル、クラウドネイティブアプリケーションといった新たなテクノロジーによって可能になっています。その結果、一般的な企業ネットワークはさまざまな環境の寄せ集めとなり、デバイスや他のネットワークとの接続が確立・切断されるたびに絶えず変化しています。これはネットワーク運用担当者にとってまったく新しい世界であり、何に注力すべきかを見極めることは容易ではありません。

そのため先週、FireMon は業界初のアジャイルなネットワークセキュリティポリシープラットフォームを発表しました。本シリーズでは、ネットワーク運用担当者がアジャイルであり続け、自社環境の安全性、コンプライアンス、成長への備えを維持するために NSPM の実践に組み込むべき 5 つの重要な機能を取り上げます。第 1 回のテーマは可視性です。

柱 #1 – すべてを可視化する

ネットワーク運用担当者は、自社ネットワーク内で何が起きているかを常に可視化する必要があります。しかし、複数の環境やテクノロジーにまたがってそれを実現するには、重要なデータをそれぞれ異なる形式で表示する複数のダッシュボードへのログイン・ログアウトが必要になります。ネットワーク活動が生み出す膨大な量の情報を読み解くには多大な時間がかかり、その結果が真に信頼できるものである、あるいは適時であることはありません。人的ミスの余地はあまりに多く、相互に矛盾しかねないシステムもあまりに多く存在します。セキュリティ上のギャップが存在することは誰もが知っていますが、それをどこで見つければよいかがわからないのです。

見えないものは管理できない: 可視性不足がもたらす 4 つのリスク

  • ブラインドスポットにより、潜在的な情報漏えい経路を把握できない
  • クラウドとオンプレミスのネットワークにまたがるポリシーとルーティング経路を単一のインターフェースで可視化できない
  • 不確実性がポリシー変更を複雑にし、対応を遅らせ、手作業を生み出す
  • すべてのデバイスにわたる可視性の欠如がコンプライアンスリスクにつながる

SANS によると、セキュリティ責任者の 59 パーセントが、ネットワークの可視性の欠如は自社の業務に「高い、または非常に高い」リスクをもたらすと考えています。しかし、そうである必要はありません。エンドツーエンドのネットワーク可視性を実現することは可能です。ただしネットワークは複雑になる一方であるため、今こそ行動を起こすときです。さらに多くの構成要素とリスクが肩にのしかかる前に、可視性の課題を解決してください。

ネットワークを可視化する 5 つのアクション

  • 自社のネットワークを把握する: 設定に不備のあるデバイス、冗長なデバイス、許可されていないデバイスが、貴社のネットワークにも、他社のネットワークにも潜んでいます。事業が成長し、方向転換し、企業buyoutを行うにつれ、ルールやポリシーは陳腐化し、冗長になります。ネットワークの可視性を実現する第一歩は、すでに存在するすべてのものを遡ってマッピングすることです。
  • 単一の統合インターフェースで可視性を確保する: 複数のツールと手作業のプロセスでネットワークポリシーを適用しようとすることは、煩雑でコストがかかり、時間も要します。必要なのは、重要な要素を継続的に可視化し、ネットワークポリシーのデータを理解しやすい単一のビジュアライゼーションに自動的に集約する単一のインターフェースです。
  • 実行につながるビューを提供するネットワーク可視化ツールを選ぶ: 多くのネットワーク可視化ソリューションは過去のデータに依存しており、今まさに生じつつあるリスクの防止には役立ちません。ビューは、データセンターからファイアウォールまで、すべての環境にわたるネットワーク全体から収集したデータをリアルタイムで表示し、より優れた意思決定をより迅速に行えるよう、理解しやすい形で提示されるべきです。イベントが発生した際には、通知が自動的に行われる必要があります。
  • 適切な検索機能でポリシーを絞り込む: すべてのネットワークセキュリティポリシーの詳細情報を絞り込んで調査する効率的な手段が必要です。ネットワーク可視化ツールには、Google のように簡単に使える検索機能と、より高度な検索ツールの両方が備わっているべきです。
  • インテリジェントな脅威ハンティングを導入する: 効果的な可視性は、既知の脅威への防御体制をネットワーク運用担当者に整えさせるだけでなく、未知の脅威も明らかにするものでなければなりません。未知の脅威は、大規模で異種混在のデータセットからデータを自動的に集約・帰属させるデータクラスタリングと呼ばれるプロセスを通じて、データのパターンをリアルタイムで分析することにより発見できます。VirusTotal や DeepSight といったソースからの外部フィードを統合できることは重要であり、(基本的なクエリのみではなく)オープンエンドな検索が行えることも同様に重要です。

FireMon によるリアルタイムのネットワーク可視化機能の提供方法

FireMon は、ネットワークチームとセキュリティチームに自社環境に対する単一の信頼できるビューを提供します。クラウドファイアウォールベンダーを含む主要なすべてのファイアウォールベンダーのデバイス設定を、カスタマイズ可能なレポートを備えた中央ダッシュボードから容易に可視化し、分析し、対処できます。

  • リアルタイムのセキュリティ分析により、既存のファイアウォールポリシーの有効性を評価します
  • ポリシー検索により、企業ドメイン内のすべてのデバイスをアプリケーション上の 1 か所から迅速に検索します
  • トラフィックフロー分析により、既存の各ファイアウォールポリシー(NAT を含む)内のすべてのルールについて送信元と宛先をトレースし、トラフィックフローを把握します

オンプレミス、プライベートクラウド、パブリッククラウド、あらゆるファイアウォールを含むネットワーク全体を、1 つのインターフェースで管理できます。大量の変更や、きわめて複雑な環境であっても、ワークフローを妨げることなく管理できます。FireMon のソリューションは、コンサルタントを雇ったり数か月かけて変更を加えたりすることなく、DevOps やセキュリティインフラに容易に統合できます。導入後は、ポリシーの適用後であってもルール変更を提案し、プロセスを自動化することで、ネットワークの保護を支援します。

FireMon がアジャイルな NSPM によって、安全性、コンプライアンス、適応性を維持するために必要な可視性の獲得をどのように支援できるかについて、詳しくご覧ください。

ハイブリッドネットワーク全体の継続的な可視性 | FireMon