Entenda o risco das políticas. Faça perguntas sobre políticas em linguagem natural. Solicite uma demonstração →
Published:
Last updated:
A IA está a acelerar o ciber-risco. A política determina se as organizações mantêm o controlo.
by FireMon
O modelo Mythos, da Anthropic, está a evidenciar uma realidade que as equipas de segurança já conhecem bem: todos os ambientes ligados contêm vulnerabilidades. O que está a mudar é a velocidade. A investigação mais recente da Anthropic demonstra como tarefas que antes exigiam conhecimentos altamente especializados e um extenso esforço manual podem agora ser aceleradas através de análise e raciocínio operacional assistidos por IA. Essa mudança altera a equação para quem defende, porque a questão já não é saber se existem vulnerabilidades. A questão é o que acontece a seguir. Conseguirão os atacantes mover-se lateralmente pelo ambiente? Conseguirão explorar acessos excessivos? Conseguirão contornar as fronteiras de segmentação e alargar o raio de impacto antes de as equipas de segurança conseguirem reagir? Embora o impacto a longo prazo permaneça incerto, a investigação reforça uma preocupação crescente: a IA poderá reduzir significativamente o tempo entre a descoberta de uma vulnerabilidade e a sua exploração. Na era da IA, é a política que determina a resposta. Como o CEO da FireMon, Jody Brazil, explicou recentemente: “Tecnologias como o Mythos estão a lançar uma luz intensa sobre uma realidade que as equipas de segurança já não podem ignorar: qualquer sistema ligado é vulnerável. À medida que a IA acelera a velocidade e a escala dos ataques, as firewalls, a segmentação e a governação de políticas tornam-se mais importantes do que nunca. Os nossos dados do Insights mostram que a maioria das organizações continua sem o controlo operacional necessário para gerir políticas de forma consistente em ambientes híbridos. É por isso que a segmentação de rede, a microssegmentação e a governação contínua de políticas se estão a tornar fundamentais para reduzir a superfície de ataque e limitar o raio de impacto.” Essa lacuna operacional já é visível hoje nos ambientes empresariais.
A IA está a comprimir o intervalo entre descoberta e exploração
Durante anos, a complexidade criou atrito para os atacantes. Os grandes ambientes híbridos eram difíceis de mapear, difíceis de analisar e difíceis de explorar com eficiência. Esse atrito está a desaparecer. Os sistemas de IA estão a demonstrar o potencial de reduzir o tempo e os conhecimentos necessários para identificar configurações vulneráveis, analisar relações entre políticas e acelerar o reconhecimento operacional em escala. A IA não cria novas vulnerabilidades. Acelera a descoberta e a exploração de fragilidades que já existem. Isso representa um grande desafio para as equipas de segurança empresarial. Embora grande parte do debate no setor se tenha centrado no que a IA poderá permitir aos atacantes fazer amanhã, os dados da FireMon evidenciam os desafios de governação que as organizações enfrentam hoje. As organizações já têm dificuldade em manter o controlo operacional em ambientes de políticas cada vez mais complexos. A análise do FireMon Insights 2.0, sobre 9,2 milhões de verificações de políticas, identificou desvios generalizados de políticas, exposições por resolver e lacunas de governação em redes empresariais híbridas. Os dados revelam um padrão preocupante:
- 58% das firewalls falham verificações de conformidade de gravidade elevada
- 48% falham verificações de gravidade crítica
- 69% das regras de firewall não são utilizadas
- 45% das regras não têm responsável atribuído nem documentação
Não se trata de problemas isolados de higiene. São sinais de ambientes que se estão a tornar demasiado complexos para serem geridos manualmente em escala.
Complexidade sem governação transforma-se em risco
A maioria das organizações não sofre de falta de ferramentas de segurança. Sofre de falta de controlo operacional. Os ambientes modernos abrangem firewalls, infraestrutura na cloud, plataformas de segmentação, cargas de trabalho distribuídas e ambientes aplicacionais em constante mudança. Com o tempo, as exceções de política acumulam-se, as regras obsoletas persistem e a governação fragmenta-se entre equipas e tecnologias. Essa complexidade cria exposição oculta muito antes de os atacantes entrarem no ambiente. A IA apenas acelera a rapidez com que essas fragilidades podem ser identificadas e exploradas. É por isso que a complexidade das firewalls já não é apenas um problema operacional. É um problema de controlo. E, em ambientes altamente dinâmicos, o controlo operacional depende de uma governação contínua de políticas.
A política determina o raio de impacto
Os controlos de segurança só são tão eficazes quanto a política que os rege. A política determina que sistemas podem comunicar, onde é possível o movimento lateral, como são aplicadas as fronteiras de segmentação e quantos danos os atacantes podem causar após um comprometimento. É por isso que a governação de políticas se está a tornar fundamental para a ciber-resiliência. À medida que a IA acelera a velocidade dos ataques, as organizações devem centrar-se não apenas na prevenção, mas também na contenção, na integridade da segmentação e na validação contínua da intenção de segurança. Porque as vulnerabilidades podem ser inevitáveis. A exposição descontrolada de políticas não é. Isto é particularmente importante à medida que as organizações alargam as iniciativas de segmentação de rede e microssegmentação. A segmentação sem validação contínua de políticas cria risco oculto ao longo do tempo, à medida que os ambientes evoluem e o desvio de políticas alarga a exposição para além das fronteiras previstas. Sem governação contínua, as organizações acreditam muitas vezes estar segmentadas de forma segura, enquanto a realidade das políticas conta uma história diferente. Importa notar que a IA pode beneficiar tanto atacantes como defensores. No entanto, as organizações não podem depender exclusivamente da deteção e resposta assistidas por IA. As falhas de governação, os acessos excessivos e o desvio de políticas continuam a ser fragilidades estruturais que a IA pode expor, independentemente de quem a utiliza.
A governação manual não consegue acompanhar o ritmo
Uma das conclusões mais claras do FireMon Insights 2.0 é que as operações manuais de política se estão a tornar insustentáveis. Os ambientes empresariais evoluem hoje demasiado depressa para que uma governação baseada em folhas de cálculo, fluxos de trabalho fragmentados e auditorias pontuais mantenham um controlo operacional relevante. As organizações gerem mais infraestrutura, mais conectividade na cloud, mais políticas de segmentação e mais complexidade operacional do que nunca. Ao mesmo tempo, a IA está a aumentar a velocidade e a escala das operações cibernéticas. Isto cria um desequilíbrio perigoso. As organizações não podem gerir a velocidade de ataque da era da IA com modelos operacionais da era manual. É por isso que a automação se está a tornar crítica nas operações de segurança modernas. E, de acordo com os dados do FireMon Insights 2.0, as organizações que utilizam fluxos de trabalho automatizados de política registaram um delta de risco associado a alterações 67% inferior ao das organizações que dependem de processos manuais. Essa redução é relevante porque as alterações de política continuam a ser um dos maiores fatores de exposição não intencional nos ambientes empresariais. A automação ajuda as organizações a reduzir a rotatividade operacional, melhorar a consistência, minimizar o desvio de políticas e validar continuamente a integridade das políticas à medida que os ambientes evoluem. Na era da IA, a automação não é apenas uma iniciativa de eficiência. É uma estratégia de controlo.
Porque é que o Control Plane de políticas é mais importante do que nunca
À medida que os ambientes empresariais se tornam mais distribuídos e a IA acelera o risco operacional, as organizações precisam de mais do que visibilidade desligada e ferramentas de segurança isoladas. Precisam de inteligência contínua sobre políticas e de controlo operacional centralizado. É aqui que o Control Plane de políticas se torna crítico. Um Control Plane de políticas proporciona uma forma centralizada de validar a intenção, identificar desalinhamentos de política, medir o risco e manter a consistência operacional em controlos de segurança distribuídos. À medida que os ambientes se tornam mais complexos, esta camada torna-se cada vez mais importante para manter o controlo operacional. A FireMon foi fundada com base no princípio de que os resultados de segurança são, em última análise, definidos pela política. As firewalls, as plataformas de segmentação e os controlos de cloud só geram valor quando as organizações conseguem validar continuamente que a política implementada está alinhada com os resultados de segurança pretendidos. Esse desafio torna-se exponencialmente mais difícil em ambientes híbridos, onde a política está fragmentada entre fornecedores, plataformas e equipas operacionais, razão pela qual um Control Plane para a política de segurança de rede em ambientes empresariais modernos é mais importante do que nunca. Com o FireMon Insights, as organizações obtêm inteligência operacional contínua que as ajuda a identificar onde o risco se está a acumular, compreender que falhas persistem, reduzir a complexidade das políticas, reforçar a governação da segmentação e validar continuamente a postura de segurança. Porque os ambientes de segurança modernos já não são estáticos. São sistemas operacionais em evolução contínua que exigem validação e controlo permanentes.
As organizações vencedoras serão as que controlarem a complexidade
A notícia sobre o Mythos é relevante porque reflete a direção que as operações cibernéticas estão a tomar. A IA está a acelerar a velocidade da descoberta de vulnerabilidades, da análise operacional e do raciocínio sobre caminhos de ataque. As organizações que tiverem êxito neste contexto não serão simplesmente as que têm mais ferramentas. Serão as organizações que reduzem a exposição desnecessária, validam continuamente as políticas, mantêm a integridade da segmentação e minimizam o raio de impacto antes que os atacantes o consigam alargar. A IA está a comprimir o tempo entre a descoberta e a exploração de vulnerabilidades, enquanto os dados da FireMon mostram que a maioria das organizações continua a ter dificuldades com a governação de políticas. Essa combinação torna o controlo operacional, a validação contínua e a governação da segmentação mais importantes do que nunca. Assim, à medida que a IA acelera o ritmo da infraestrutura e dos ataques, uma coisa torna-se cada vez mais clara: a política é poder.