Entenda o risco das políticas. Faça perguntas sobre políticas em linguagem natural. Solicite uma demonstração →
Published:
Adaptar-se à mudança: gestão de alterações de políticas de rede | Os 5 fatores críticos de sucesso para um NSPM ágil
by FireMon
Nesta série, a FireMon analisa as cinco capacidades mais importantes que um operador de rede deve incorporar às suas práticas de gestão para manter os seus ambientes seguros, em conformidade e prontos para crescer. Eis a terceira: adaptar-se à mudança.
Pilar n.º 3 – Adaptar-se à mudança
Errar é humano e, com muitas empresas a gerir 100 firewalls ou mais, não faltam oportunidades para que os humanos errem. Quase duas em cada três empresas continuam a utilizar processos manuais de gestão de alterações de firewall, apesar do volume sempre crescente de pedidos de alteração. E, como se os processos manuais não fossem já suficientemente vulneráveis, quase três em cada quatro empresas têm duas ou mais equipas envolvidas no seu processo de pedidos de alteração.
O ritmo a que os ambientes mudam está a acelerar, e as organizações que continuam a depender de processos manuais têm um caminho acidentado pela frente. Uma grande empresa pode ter mais de 2 milhões de regras em utilização, e a maioria continua a usar folhas de cálculo em, pelo menos, parte do seu processo de alterações. É fácil perceber por que razão 69 por cento das empresas consideram difícil ou mesmo impossível manter políticas normalizadas e sincronizadas em todas as suas firewalls. Os processos manuais impedem-nas de lidar com a crescente complexidade dos seus conjuntos de regras de firewall, dos requisitos de avaliação de conformidade e dos dispositivos de nova geração, e não as ajudam a prever o impacto das alterações de políticas.
Assim, estas empresas permanecem presas no jogo de adivinhação do O Que Acabei de Estragar? As configurações incorretas transformam-se em períodos de inatividade não planeados, risco de conformidade e exposições de segurança. E, muitas vezes, os pontos de exposição passam despercebidos porque ninguém consegue detetar novos caminhos de fuga e vias de violação. Com volumes de alterações tão massivos, sobretudo em aplicações na cloud e DevOps, a aplicação de políticas nunca consegue acompanhar.
A rapidez de colocação no mercado é o maior indicador da capacidade de inovação de uma empresa, e os processos manuais tendem a ser o maior obstáculo a essa rapidez. As organizações empenhadas em crescer num mercado dinâmico precisam de modernizar os seus processos e fluxos de trabalho de gestão de alterações de firewall.
A FireMon simplifica o complexo
As empresas precisam de capacidades favoráveis à segurança para impedir que configurações incorretas e erros de regras se infiltrem na rede e aí permaneçam, sem deteção nem correção, durante períodos indeterminados.
A gestão automatizada de alterações da FireMon responde a estas necessidades, reagindo de forma dinâmica e contínua a requisitos e ambientes em evolução, mesmo depois de as políticas terem sido implementadas.
Os benefícios estratégicos da gestão automatizada de alterações de firewall repercutem-se em toda a organização. As políticas de rede podem ser otimizadas com recomendações acionáveis, as alterações à superfície de ataque podem ser detetadas e tratadas em tempo real, e é possível realizar avaliações de risco e de conformidade prévias às alterações, bem como análises hipotéticas, antes de as alterações serem efetivamente aplicadas.
Apesar dos benefícios evidentes da gestão automatizada de alterações de rede, nem todas as empresas estão prontas para mergulhar de cabeça na automatização, e isso não é problema. As empresas não têm de automatizar tudo de uma só vez e, na verdade, a maioria automatiza ao ritmo que considera confortável e avança mais à medida que os seus níveis de confiança aumentam.
A economia da adaptabilidade
Os custos de gestão de firewalls são frequentemente ocultos. Além do CAPEX e do OPEX, existem custos de auditorias, avaliações de vulnerabilidades, avaliações de risco, testes de penetração, acesso remoto, controlos compensatórios, entre outros. Qualquer redução destes custos beneficia a organização como um todo, e a gestão automatizada de políticas de rede reduz custos de forma significativa.
Num dos casos, um cliente da FireMon que gastava o equivalente a 625 dias por ano em processos de criação de regras e de alterações antes de adotar a FireMon conseguiu reduzir esse tempo para 121 dias por ano após a implementação. No conjunto, os clientes da FireMon reportam tempos de revisão de políticas 400 por cento mais rápidos e reduções de 90 por cento no tempo de criação de regras de firewall. Além disso, a remoção de todas essas regras de firewall desnecessárias pode resultar numa redução de 40 por cento da complexidade, o que não só poupa dinheiro como permite maior agilidade.
Tem sempre o controlo com a gestão ágil de segurança de rede da FireMon
As soluções FireMon proporcionam fluxos de trabalho e aprovisionamento inteligentes e automatizados que permitem às equipas de segurança de rede e de operações implementar as alterações certas com precisão absoluta.
- A gestão automatizada de alterações permite-lhe gerir todas as fases do processo de gestão de alterações com fluxos de trabalho personalizados que se ajustam aos seus objetivos e normas específicos.
- A avaliação de risco em tempo real identifica de imediato os riscos associados a novos pedidos de acesso, delimita o impacto potencial das alterações propostas e simplifica o processo de aprovação dos pedidos de acesso.
- A gestão de vulnerabilidades não mostra apenas quais os ativos expostos a ameaças: transforma essa informação num plano prioritizado para os esforços de aplicação de patches.
- A análise do comportamento dos conjuntos de regras examina o comportamento atual dos conjuntos de regras e determina as alterações necessárias em tempo real.
- A conformidade contínua é assegurada à medida que as regras recém-adicionadas ou as alterações de configuração são comparadas com as políticas de conformidade durante a fase de planeamento das regras. Os resultados da auditoria podem ser consultados antes de se efetuarem alterações, para garantir o cumprimento dos requisitos.
Veja por si próprio como a FireMon o pode ajudar a automatizar a gestão de políticas, a gerir as suas firewalls e a proteger a sua cloud. Dedicar 30 minutos a uma demonstração da FireMon hoje pode poupar-lhe centenas de horas de trabalho todos os anos.