Entenda o risco das políticas. Faça perguntas sobre políticas em linguagem natural. Solicite uma demonstração →
Published:
60% falham. Será um deles?
by FireMon
O que o FireMon Insights revela sobre o risco das políticas de firewall e como corrigi-lo A gestão de firewalls é o herói não reconhecido (ou o vilão oculto) da segurança de rede. Embora o seu firewall possa ser a primeira linha de defesa, as políticas que o regem passam frequentemente despercebidas, sem verificação e sem otimização. O resultado? Regras não utilizadas, bibliotecas de objetos sobrecarregadas, falhas em auditorias e risco real para o negócio. Criámos o FireMon Insights para mudar isso. E, ao fim de apenas seis meses no mercado, os dados estão disponíveis e são reveladores.
A verdade está nos dados: a maioria dos firewalls falha nas verificações de conformidade
Comecemos pelo essencial:
- 60% dos firewalls empresariais falham em verificações de conformidade de gravidade elevada.
- 34% falham em níveis de gravidade crítica.
Não se trata de casos isolados: baseiam-se em dados reais anonimizados recolhidos através do FireMon Insights. Estes valores refletem o estado dos firewalls antes de a otimização de políticas da FireMon ser implementada no ambiente. Em resumo: a má gestão das políticas de firewall não é um problema marginal. É generalizada, persistente e dispendiosa.
O excesso oculto: o que está a congestionar o seu firewall?
É aqui que as coisas se complicam:
- 82% dos objetos de serviço não são utilizados
- 95% dos objetos de aplicação não registam qualquer tráfego
- 30% das regras de firewall não são de todo utilizadas
- Mais de 62% das regras não têm qualquer proprietário ou etiqueta de comentário
- 10% das regras são redundantes ou estão sombreadas
Se for engenheiro de segurança, isto assemelha-se à sua realidade diária. E, se for CISO, deverá levá-lo a perguntar: «Que parte da nossa infraestrutura de políticas está a trabalhar contra nós?» O entrave operacional é real, quer se traduza em respostas a incidentes mais lentas ou no aumento silencioso da superfície de ataque. Um cliente descobriu que tinha mais de 90.000 objetos de serviço, mas menos de 1.000 estavam ativos. Outro não conseguia responder com segurança a quem pertenciam mais de metade das suas regras. E quando foi necessário comprovar a conformidade durante uma auditoria? Digamos apenas que «doloroso» fica aquém.
FireMon Insights: visibilidade das políticas sem complicações
Foi exatamente por isso que criámos o FireMon Insights. E, com as nossas mais recentes melhorias, a plataforma não se limita a mostrar o problema: ajuda a resolvê-lo, mais depressa. Eis as novidades:
- Métricas ao nível do dispositivo, divididas nas categorias Complexidade, Risco e Ambiente, para uma higiene de políticas totalmente focada
- Integração mais profunda com o Policy Manager para análise de causa raiz e ação mais rápidas
- Ferramentas de IA melhoradas, incluindo pesquisa em linguagem natural e um assistente chatbot inteligente (pergunte: «O que mudou na semana passada na porta 22?»)
- Comparação alargada com pares, para deixar de adivinhar qual é a sua posição
- Pontuação da superfície de ataque (brevemente!) para responder à pergunta: «Quão expostos estamos?»
Funcionalidades essenciais que mudam o jogo
Mesmo antes destas novas melhorias, o Insights já chamava a atenção por um motivo. Recordemos estes superpoderes essenciais:
- Métricas de tendência: Acompanhe a evolução dos KPI ao longo do tempo, das falhas de conformidade à limpeza de regras não utilizadas. Identifique tendências, revele riscos ocultos e demonstre progressos às partes interessadas.
- Comparação com pares: Veja como a saúde das suas políticas se compara com a de outras organizações do seu setor, região ou dimensão. Uma coisa é dizer que está seguro. Outra é prová-lo com contexto sustentado em dados.
- Interface de chat com IA: Deixa de ser necessário esperar por relatórios. Faça perguntas em linguagem corrente, como «Que regras não têm proprietário?», e obtenha respostas de imediato.
- Painéis executivos: Transforme dados técnicos dispersos em KPI visuais e claros, do agrado de CISOs e conselhos de administração. Instantâneos de desempenho em tempo real, sem necessidade de mergulhar em folhas de cálculo.
- Disponível sem custos: Para clientes atuais da FireMon, o Insights está disponível gratuitamente. Sem obstáculos. Basta iniciar sessão e começar a obter valor.
Histórias de clientes: transformar informação em impacto
Um retalhista da Fortune 500 utilizou o Insights para descobrir milhares de regras que não eram alteradas há anos. Com a comparação com pares, percebeu que a dispersão das suas políticas era 3x superior à média do setor. Em 30 dias, reduziu o seu conjunto de regras em 40% e diminuiu para metade o tempo de preparação de auditorias. Outra organização do setor da saúde identificou um padrão de regras sombreadas que contornavam involuntariamente os controlos de segmentação. Utilizou as vistas de risco do Insights para limpar a política e evitar uma potencial violação de conformidade com a HIPAA. E um banco global? Obteve finalmente resposta à pergunta «Estamos a melhorar?», com painéis de tendências que mostraram uma melhoria de 57% na documentação das regras em apenas dois trimestres.
Porque é que isto é importante para todos na cadeia de comando
- Os CISOs precisam de demonstrar o ROI e comprovar a maturidade dos controlos. O Insights dá-lhes clareza nos KPI e comparações numa linguagem que podem usar com o conselho de administração.
- Os arquitetos de segurança e as equipas de operações de rede estão soterrados em regras, objetos e pedidos de auditoria. O Insights ajuda-os a fazer limpeza, a definir prioridades de ação e a simplificar fluxos de trabalho.
- Os analistas e operadores estão cansados de combater incêndios com folhas de cálculo. O Insights fornece contexto, IA e automação para obter respostas rapidamente.
O que acontece se ignorar isto
Não vamos adoçar a realidade. Se não resolver a dispersão das políticas de firewall, corre o risco de:
- Violações de conformidade e coimas
- Caminhos de ataque não detetados
- Resposta a incidentes mais demorada
- Ciclos de remediação desperdiçados
Em suma: risco de políticas não gerido é risco de negócio não gerido.
Pronto para ver qual é a sua posição?
O FireMon Insights não é apenas uma ferramenta – é uma lanterna no nevoeiro das políticas. Quer esteja a limpar conjuntos de regras antigos, a justificar orçamento ou a construir um roteiro de Zero Trust, é a camada de visibilidade que lhe faltava.