O suporte ao Palo Alto Networks Strata Cloud Manager já está disponível. Saiba mais →
Published:
Mitos comuns sobre a conformidade das políticas de segurança
by FireMon
RESUMO EXECUTIVO
No mundo atual, é impossível escapar do excesso de regulamentações, das normas de conformidade em constante mudança e da ameaça iminente de uma violação de dados. Falhas de sistema causaram 25 por cento das violações de dados em 2019, e o erro humano é a causa raiz de 24 por cento das violações. Embora grande parte da atenção no mundo da segurança recaia sobre ataques maliciosos, vale observar que violações causadas por falhas de sistema e erro humano podem ter consequências igualmente graves. Para piorar, 53 por cento das organizações relataram uma escassez problemática de competências em cibersegurança — e não há fim à vista. As organizações procuram constantemente uma solução para estas questões convergentes — tudo isto acompanhando o ritmo do negócio e da conformidade regulamentar. Muitas tornaram-se céticas e apáticas devido ao fracasso contínuo de investimentos destinados a evitar estes acontecimentos infelizes. À medida que as iniciativas de transformação digital alteram fundamentalmente a forma como opera e gera valor para clientes, parceiros e colaboradores, a sua abordagem à política de segurança de rede e à gestão de firewalls também terá de mudar. Não existe uma solução milagrosa, e erguer a bandeira branca é igualmente problemático. A verdade é que ninguém sabe o que poderá acontecer a seguir. Podemos adotar métodos assentes na razão, em evidências e em medidas proativas para manter a conformidade num mundo em mudança. Destronar o conceito de conformidade passiva é um passo importante para alcançar agilidade em segurança, reduzir o risco e detetar ameaças em tempo real em todos os seus dispositivos de rede e instâncias de nuvem. Este artigo destaca os passos sugeridos para melhorar a sua postura de segurança, alcançar conformidade contínua e obter visibilidade e controlo em tempo real para proteger o seu ambiente híbrido.
Quem e o que está em risco
Muitas organizações adotaram um manual de conformidade passiva, deixando potencialmente todos expostos a ameaças. Com pouca ou nenhuma visibilidade da sua rede, não conseguem descobrir ameaças ocultas que poderão conduzir à próxima violação de dados nem identificar falhas de conformidade. Uma abordagem passiva à conformidade inclui:
- Recolher muitos dados
- Colocar os dados numa base de dados com acionadores modelados
- Aguardar por eventuais alertas
Esta abordagem não torna a sua organização mais segura. Consoante o seu setor específico, poderá ter de lidar com normas setoriais e regulamentares como PCI-DSS, HIPAA, SOX ou NERC-CIP. Os níveis de esforço manual das equipas de segurança envolvidas na redução do risco e na realização de auditorias de conformidade são agravados pela falta de visibilidade em tempo real do que realmente se passa nas suas redes. Dê o primeiro passo reconhecendo os quatro mitos da conformidade de políticas.
MITO n.º 1: a conformidade resume-se a regras e controlo de acessos
A conformidade e a segurança de rede não se resumem a criar regras e controlo de acessos para melhorar a postura. É necessária uma avaliação contínua e em tempo real do que acontece no seu ambiente híbrido. Esconder-se atrás de regras e políticas não é desculpa para falhas de conformidade e de segurança. As organizações superam este mito com a análise direta e em tempo real dos registos do que acontece nos seus ambientes híbridos a cada momento. A segurança e a conformidade resultam do estabelecimento de políticas de controlo de acessos em toda a rede e da análise contínua da atividade real da rede para validar as medidas de segurança e de conformidade da sua organização. Os clientes da FireMon registaram uma redução de 4x no número de dias por ano dedicados a auditorias e conformidade
ANÁLISE DE REGISTOS COM A FIREMON
- Deteção avançada de ameaças em tempo real
- Pesquisa escalável em tempo real, com tecnologia Elasticsearch
- Comportamento anómalo de utilizadores e máquinas
- Compilação automatizada de dados e análise de associações
- Perícia digital e investigações
- Recomendações de remediação precisas
MITO n.º 2: a conformidade só é urgente quando há uma auditoria
A evolução dos ambientes híbridos continua a ser o mais crítico desafio à manutenção da segurança e da conformidade. Infelizmente, essa evolução não espera educadamente enquanto o pessoal de conformidade e de segurança tenta acompanhá-la. As normas de conformidade também mudam no contexto destes ambientes híbridos em evolução. Por exemplo, o GDPR e a CCPA perguntam ambos onde são armazenados os dados dos consumidores. Na nuvem? Isto acrescenta novas dimensões aos mandatos de conformidade contínuos, para além dos que estão em primeiro plano durante uma auditoria iminente. As firewalls de nova geração e as tecnologias de registo tiram partido dos dados que fluem da sua rede, mas a conformidade só é alcançada quando se dispõe de um processo e de ferramentas para analisar todos esses dados. Ao analisar os dados em tempo real, as suas equipas de conformidade e de segurança de rede podem fazer ajustes rapidamente e reduzir riscos. Controlos de rede e acessos mais restritos dão aos auditores a garantia de que a sua organização está a tomar medidas proativas para orquestrar o tráfego de rede. Mas o que é que a sua rede real lhe diz? Sem uma análise constante dos registos, não há forma de verificar que a conformidade foi alcançada. Esta análise contínua deve ocorrer independentemente de uma auditoria futura ou recentemente concluída. A lição a retirar deste mito é que a conformidade deve ser concomitante com a evolução da sua rede e com as alterações das normas. A conformidade já não pode ser uma avaliação pontual — tem de ser um processo de validação contínuo, com monitorização contínua e em tempo real. Um cliente típico da FireMon observa uma redução superior a 300% no tempo necessário para produzir relatórios de auditoria. MONITORIZAÇÃO CONTÍNUA E EM TEMPO REAL COM A FIREMON
- Avaliações prontas a usar (por exemplo, PCI-DSS, NERC-CIP, etc.) e personalizáveis para garantir a conformidade
- Cópia de segurança contínua das configurações dos dispositivos
- Deteção contínua de alterações com base em syslog, não em sondagem
- Avaliações automatizadas para qualquer alteração relevante para as normas de conformidade
- Atribuição de alterações e análise do comportamento dos utilizadores
- A análise de fluxos de tráfego rastreia a origem e o destino de cada regra em cada política de firewall para compreender o comportamento do tráfego de rede
- Arquitetura distribuída para elevado débito e obtenção de dados
MITO n.º 3: é melhor bloquear do que permitir o acesso
Uma das práticas de segurança mais antigas é «dizer simplesmente que não». O problema de dizer simplesmente que não é que se ignora a definição dos requisitos de negócio antes de estabelecer uma postura de segurança otimizada. As equipas de segurança e de conformidade podem optar por predefinição por bloquear ou limitar o acesso, mas isso pode afetar a rapidez de colocação do negócio no mercado. Precisa de controlos de segurança e de acesso para proteger a sua organização, mas reduzir ou eliminar o acesso é igualmente prejudicial. Quem implementa o «bloqueio» por predefinição está a erguer a bandeira branca, declarando que a conformidade e o controlo de acessos são demasiado difíceis ou morosos para ponderar cuidadosamente as razões e os resultados da concessão do acesso adequado. É possível encontrar um equilíbrio — não é necessário negar o acesso a ativos e informações vitais nas nossas redes híbridas, nem é necessário abrir as comportas a todos os que o exigem. Em vez disso, as suas políticas de rede adaptam-se às necessidades do seu negócio; políticas centradas nos ativos e nas entidades. Políticas que acompanham o utilizador, o serviço, o anfitrião e a informação podem estar em conformidade com as suas normas. Com uma análise contínua, pode descobrir desvios de conformidade, corrigir rapidamente o rumo e agir para recuperar a conformidade. A lição deste mito é que a alegada solução milagrosa do bloqueio tem potencial para sair pela culatra. No entanto, com uma análise cuidadosa e consistente, orientada por dados, o pessoal de conformidade e de segurança pode identificar qualquer falha e remediá-la rapidamente em tempo real. Em média, os clientes registaram um SLA 62% mais rápido ao automatizar a modelação prévia a alterações e a otimização do risco. ANÁLISE ORIENTADA POR DADOS COM A FIREMON
- Visualize a utilização das regras e políticas existentes, incluindo as ameaças negadas pela política de acesso
- Avaliações automatizadas para qualquer alteração relevante para as normas de conformidade
- Rastreie a origem e o destino de cada regra em cada política de firewall para compreender o comportamento do tráfego de rede com a análise de fluxos de tráfego
- Conceção automatizada de regras e políticas
- Elimine regras excessivamente permissivas ou redundantes
MITO n.º 4: a visibilidade em tempo real é impossível
Com alterações legislativas e regulamentares a surgir tão rapidamente, as equipas de segurança de rede e de conformidade necessitam de visibilidade e acesso em tempo real aos dados de todas as suas redes. Como os dados chegam em múltiplos formatos e estruturas, o relato de conformidade transforma-se num exercício de «costura de dados» para validar que a atividade da rede está em conformidade com as regras e políticas. O pessoal de segurança e de conformidade tem de se tornar cientista de dados de facto para obter respostas a partir do oceano de dados. Como saber se uma determinada regra ou política terá o efeito desejado (estar em conformidade)? Como a maioria das organizações, não dispõe de pessoal nem de tempo para avaliar a atividade da rede no contexto das normas de conformidade. Quando chega o prazo de uma nova norma de conformidade, o processo de costura de dados ainda não está concluído, deixando-o sem certeza de que a conformidade foi alcançada. Por mais depressa que costure os dados, nunca terminará. Claro que o outro lado deste dilema é que estas normas evitam, de facto, comprometimentos de dados. Mas, enquanto uma boa parte dos seus recursos está incumbida de testar e implementar normas, outra parte da equipa está a implementar ainda mais permutações na sua rede. É natural presumir: «Bem, suponho que simplesmente não é possível». Com processos automatizados, pode encurtar o tempo necessário para avaliar as normas de conformidade e os resultados produzidos pelas políticas e regras. A lição a retirar deste mito é que a visibilidade global em tempo real é possível. A visibilidade contínua e em tempo real de toda a sua rede reduz a sua superfície de ataque, elimina fugas de dados e assegura a conformidade contínua. Normalmente, os clientes da FireMon detetam mais 40% de dispositivos não autorizados ou ocultos que podem passar a gerir. VISIBILIDADE EM TEMPO REAL COM A FIREMON
- A consciência situacional em tempo real em toda a empresa híbrida elimina pontos cegos
- Retenção integral de dados
- Consola única para pesquisa e relatórios em toda a empresa
- Pesquise em toda a sua empresa utilizando SiQL
- Pesquisa escalável em tempo real, com tecnologia Elasticsearch
- Transmissão automática em direto de todos os dispositivos de rede, em toda a empresa
- Arquitetura distribuída para elevado débito e obtenção de dados
CONCLUSÃO
Estabelecer e manter a segurança e a conformidade em toda a sua rede híbrida é um esforço essencial. Muitas vezes, circunstâncias imprevistas podem interferir com os nossos melhores esforços para cumprir objetivos de conformidade e mandatos de segurança. Compreender como ter êxito perante mudanças constantes pode abrir um caminho para melhorar a segurança de rede e a conformidade. Uma estratégia abrangente de segurança e conformidade assenta em pessoas, processos e tecnologia, e nenhum destes elementos funciona sem os outros. É um banco de três pernas, em que cada uma desempenha um papel significativo no suporte da segurança e da conformidade. O melhor resultado obtém-se eliminando o falso pressuposto destes mitos de conformidade. A conformidade é mais do que regras e controlo de acessos. É relevante a todo o momento. Pode capacitar o seu negócio com políticas de segurança sólidas que funcionam para a sua organização. E pode ter visibilidade em tempo real de toda a sua rede. Sair da conformidade irá acontecer e é provável que esteja a acontecer enquanto lê este texto. Mas, ao reduzir o tempo até à deteção, avaliando a adequação das políticas e inspecionando continuamente os seus dados, pode recuperar a conformidade. SAIBA MAIS SOBRE A CONFORMIDADE COM A FIREMON