Entenda o risco das políticas. Faça perguntas sobre políticas em linguagem natural. Solicite uma demonstração →
Published:
Ouvimos-vos. Uma abordagem ágil à gestão da política de segurança de rede
by FireMon
Uma abordagem ágil para a gestão da política de segurança de rede
Hoje anunciámos a primeira plataforma ágil de política de segurança de rede do setor, o que assinala simultaneamente a entrega de novas funcionalidades essenciais e uma declaração da nossa orientação futura. Acreditamos que estas novas funcionalidades, juntamente com um roteiro convincente, estabelecem um novo padrão para o NSPM e proporcionam aos nossos clientes as capacidades de que necessitam para permitir que os seus negócios avancem mais depressa, mantendo-se seguros. A segurança empresarial tem de gerir políticas e processos complexos e dinâmicos em redes híbridas maciçamente distribuídas, acompanhando ao mesmo tempo as exigências crescentes de velocidade e inovação. E tudo isto tem de acontecer enquanto se defende contra um cenário de ameaças em evolução e uma superfície de ataque em expansão.
As configurações incorretas são a principal causa de violações de dados, infrações de conformidade e períodos de inatividade não planeados. E não é de admirar que as organizações de TI se tenham encontrado frequentemente em conflito com a segurança. Também não é nenhum mistério que muitas organizações tenham tido dificuldade em obter o valor integral das plataformas de gestão de política de segurança de rede. Tenho orgulho em dizer que a FireMon ouviu atentamente os seus clientes e está a fazer evoluir a sua plataforma para responder às necessidades de agilidade e flexibilidade.
Requisitos em evolução para o NSPM
Demonstrar um tempo de obtenção de valor mais rápido – As abordagens atuais ao NSPM demoram demasiado tempo a implementar, exigindo frequentemente uma personalização significativa entregue através de longos e dispendiosos serviços profissionais. Daqui resulta um tempo de obtenção de valor lento e elevados níveis de frustração.
Simplificar a integração – O NSPM faz cada vez mais parte de fluxos de trabalho essenciais como a gestão de serviços de TI (ITSM), a orquestração, automatização e resposta de segurança (SOAR), bem como os pipelines DevOps e CI/CD. Mas, embora muitas abordagens ao NSPM ofereçam integrações, falta-lhes flexibilidade e pedem à empresa que modifique os seus processos para utilizar a ferramenta, em vez do contrário. Para avançar mais depressa, a empresa precisa da capacidade de injetar qualquer elemento da plataforma NSPM de que necessite exatamente no momento em que dele necessita. Fluxos de trabalho rígidos não são suficientes. A segurança definida por software é a ordem do dia.
Visualizar todo o ambiente – As redes empresariais são redes híbridas e continuarão a sê-lo durante muito tempo. A plataforma NSPM tem de permitir que as equipas de segurança visualizem facilmente toda a rede, incluindo os caminhos de encaminhamento entre ativos na cloud e no local. Os pontos cegos abrem novos vetores de ataque e oportunidades para infrações de conformidade.
Normalizar a política em todo o parque – À política é indiferente se os ativos empresariais estão na cloud ou no local. A plataforma NSPM tem de facilitar às equipas de segurança a gestão da política em todos os tipos de firewalls tradicionais e controlos de segurança nativos da cloud, de modo a abranger todos os diferentes aspetos da segurança na cloud, bem como apoiar a adoção crescente de tecnologias definidas por software como SASE e SD-WAN. Uma cobertura incompleta ou fragmentada simplesmente não basta.
Novas capacidades já disponíveis
Visibilidade unificada das políticas de cloud e de firewall
À medida que as empresas avançam cada vez mais para ambientes híbridos, os nossos clientes têm-nos dito consistentemente que têm tido dificuldade em gerir a política em ambientes no local e na cloud. Uma vez que as construções de firewall e de cloud são fundamentalmente diferentes, as soluções NSPM tradicionais trataram estes ambientes separadamente, oferecendo ou uma vista de cloud ou uma vista de firewall, com uma integração mínima entre ambas. Isto torna a normalização e a gestão da política à escala da empresa extremamente difíceis. A FireMon resolveu este problema complicado e oferece agora uma interface única e unificada. As construções de cloud, como os grupos de segurança, são apresentadas de forma nativa, mesmo quando a política é gerida de forma holística em ambientes de cloud e no local, permitindo que equipas distintas coordenem e giram facilmente a política, vendo os ambientes exatamente como esperam.
Os clientes dispõem de todas as informações de que necessitam para tomar decisões rápidas e precisas sobre as suas políticas de segurança de rede em todo o seu parque, sem o risco acrescido de configurações incorretas.
Integração em qualquer lugar com APIs de orquestração
A FireMon oferece o conjunto de APIs mais robusto e abrangente do mercado, permitindo aos clientes aceder a praticamente qualquer função disponível através da interface. A nossa API sem estado dá aos clientes a capacidade de injetar qualquer capacidade NSPM em qualquer ponto do seu processo, exatamente da forma como a pretendem utilizar. As APIs de orquestração podem ser acedidas através de código ou da Swagger UI. Para os clientes que preferem construir os seus fluxos de trabalho de automatização utilizando a plataforma FireMon, oferecemos blocos de construção de gestão de políticas.
FireMon Tags
Os clientes podem utilizar etiquetas para gerir as políticas de segurança de rede de forma eficiente, associando metadados significativos às suas regras e objetos e utilizando posteriormente estes metadados para identificar regras ou objetos correspondentes. Isto simplifica a gestão de regras e reduz o risco de algo ser esquecido ao efetuar alterações à rede ou à política.
SD-WAN, SASE e Firewall as a Service
Com a estrutura de router sintético da FireMon, os clientes podem integrar e gerir uma vasta gama de dispositivos sem necessidade de criar scripts personalizados.
Ao permitir que a visibilidade no nosso painel único inclua SASE, FWaaS e SD-WAN, Cisco ACI e VMware NSX, os clientes da FireMon podem expor mais uma camada de abstração de rede e orquestrar as políticas em conformidade, ao longo de uma fonte de verdade comum, aumentando ainda mais a agilidade. E estamos agora a acrescentar o Zscaler, o CloudGenix da Palo Alto e o Viptela da Cisco para completar ainda mais este modelo de suporte.
O futuro é promissor. E ágil
Embora tenhamos orgulho no que esta nova versão significa para os nossos clientes, isto é apenas o começo. Contem com um fluxo constante de novas capacidades e integrações concebidas especificamente para ajudar os nossos clientes a avançar mais depressa, a responder às mudanças com maior facilidade e a apoiar as suas iniciativas essenciais de cloud e de transformação digital.
Se tiver ideias sobre como podemos ajudar melhor a sua organização a satisfazer as suas necessidades de NSPM, terei todo o gosto em conversar. Contacte-me aqui: https://www.firemon.com/request-a-demo/