Entenda o risco das políticas. Faça perguntas sobre políticas em linguagem natural. Solicite uma demonstração →
Published:
Demonstrando conformidade contínua em toda a empresa híbrida
by FireMon
Mudança. O ambiente regulatório muda constantemente e acompanhá-lo com um cenário de TI que cresce e evolui para misturas de nuvem híbrida é uma tarefa árdua. Nesta série de blog em duas partes, pretendemos mostrar como, com o FireMon Security Manager e o Lumeta, o senhor pode não apenas obter melhor visibilidade do estado de conformidade da sua política de segurança, mas também auditar a sua postura de segurança para garantir a conformidade à medida que o seu ambiente muda.
O FireMon ajuda o senhor a tratar dos seguintes pontos:
- Manter a conformidade contínua com os padrões do setor
- Monitorar continuamente as mudanças nos pontos de aplicação de segurança que possam levar a exposição desnecessária, configuração incorreta, alteração não autorizada e risco inaceitável
- Gerar relatórios detalhados para todas as avaliações periódicas
- Capturar documentação de política valiosa para atender aos requisitos de avaliação de conformidade
- Garantir que as mudanças de política cumpram os requisitos existentes
- Recertificar todas as regras de firewall obrigatórias e configurações
- Identificar ameaças e falhas de segurança nas políticas de segurança que possam ser exploradas por hackers
- Ajudar a detectar e mitigar vulnerabilidades de segurança
- Fornecer inteligência acionável para orientação de remediação
O que significa conformidade contínua? Com o FireMon, a conformidade contínua leva segundos, com relatórios de auditoria automatizados e alertas quando o senhor começa a sair do padrão. Apenas o FireMon pode oferecer conformidade contínua, porque é a única solução com monitoramento em tempo real, análise de fluxo de tráfego e controles personalizados para lhe dar uma visão de 360 graus de toda a rede.
As mudanças têm implicações de segurança a cada instante. Com o monitoramento em tempo real do FireMon, o senhor vê o que está acontecendo instantaneamente, adota ações corretivas e continua a cumprir as políticas de segurança definidas.
A análise de fluxo de tráfego monitora os padrões de tráfego e avalia os seus efeitos sobre o seu estado de segurança. Não basta ter uma regra de firewall bem escrita: é preciso ver o resultado das regras, o tráfego que elas produzem e agir quando a conformidade com os controles de segurança se desvia.
O FireMon Security Manager oferece mais de 350 controles pré-carregados – com a possibilidade de personalizar e criar os seus próprios – para combinar conforme as suas necessidades específicas de conformidade. Os controles personalizados podem funcionar juntos em qualquer combinação, adequando a conformidade a padrões internos ou regulatórios, incluindo: PCI DSS 3.2, NERC CIP, Federal DHS CDM, NIST e muitos outros. O Security Manager também vem pré-carregado com diversas avaliações, como FireMon Best Practices, DISA STIG, NIST (SP) 800-41, PCI, Palo Alto Firewall Security Configuration etc. O Security Concern Index (SCI) é uma métrica que fornece uma pontuação de auditoria para que o senhor possa acompanhar facilmente a sua postura de conformidade.
Uma avaliação é um conjunto de controles atribuídos a um dispositivo ou grupo de dispositivos que notifica o senhor quando ocorre uma mudança no dispositivo ou grupo de dispositivos. Em vez de executar uma auditoria em cada dispositivo ou grupo de dispositivos, as avaliações permitem monitorar proativamente as tendências dos dispositivos.
O senhor pode atribuir uma ou mais avaliações a um grupo de dispositivos. Uma vez atribuída a avaliação, o Security Manager monitora o status dos dispositivos atribuídos em relação a ela. O senhor pode configurar notificações por e-mail para ser avisado quando houver uma mudança em um dispositivo ou grupo de dispositivos.
O Security Manager também inclui diversos relatórios que podem ser usados para conformidade de imediato. Por exemplo, os usuários do Check Point podem acessar o Multi-Domain Report para receber resultados granulares na verificação de auditoria Multi-Domain Administrator de um dispositivo Check Point selecionado. O FireMon é conformidade contínua, por isso fornecemos o Compliance and Assessment Report, que oferece monitoramento contínuo de um dispositivo ou grupo de dispositivos, gerando um relatório sempre que houver uma mudança no dispositivo selecionado.
O Control Report exibe os resultados de um único controle de conformidade em relação a um dispositivo ou grupo de dispositivos. O Security Manager também assegura a validação PCI-DSS v3 com o PCI DSS Payment Card Industry Data Security Report.
Esta é apenas uma amostra dos recursos de relatórios que o senhor obtém imediatamente com o FireMon Security Manager.
Agora o senhor sabe por que o FireMon Security Manager é o padrão de fato para gerenciamento de políticas de segurança de rede. Acompanhe: na nossa próxima análise sobre conformidade, detalharemos os dados de descoberta em nível de rede e a auditoria de segurança disponíveis na nossa solução Lumeta.
Agradecimentos especiais ao Diretor de Serviços Técnicos, Ron Miller, e ao Gerente de Conhecimento e Conteúdo Instrucional, Mark Maxwell, pela ajuda com esta publicação.
Esta é a primeira publicação de uma série sobre conformidade. Leia a segunda publicação aqui.