Entenda o risco das políticas. Faça perguntas sobre políticas em linguagem natural. Solicite uma demonstração →
Published:
Como a IA torna as fragilidades de política mais exploráveis
by FireMon
A inteligência artificial está a remodelar a cibersegurança. Sistemas como o Mythos aceleraram as conversas em torno da descoberta de vulnerabilidades, da análise de caminhos de ataque e das operações de segurança assistidas por IA. As organizações estão a investir em novas ferramentas, a reavaliar prioridades de segurança e a colocar uma pergunta importante: como nos defendemos de ataques que se movem mais depressa do que nunca? É a pergunta certa, mas muitas organizações procuram a resposta no sítio errado. O maior desafio não é a IA estar a criar novas fragilidades de segurança. É a IA estar a tornar as fragilidades de política já existentes mais fáceis de descobrir, relacionar e potencialmente explorar. Acessos excessivos, proliferação de políticas, lacunas de segmentação, regras de firewall inconsistentes e controlos desiguais em ambientes híbridos existem há anos. Quando as vulnerabilidades podem ser identificadas em minutos em vez de semanas, as equipas de segurança precisam de mais do que visibilidade sobre o risco. Precisam da confiança de que as políticas que regem os acessos, a microssegmentação, as regras de firewall, os controlos de cloud e as alterações de segurança estão continuamente alinhadas com a intenção do negócio em ambientes híbridos. O Mythos é o alerta. O controlo de políticas é a resposta.
A IA não criou os seus problemas de política
A maioria das equipas de segurança empresariais já opera em ambientes definidos por mudança constante. Todos os dias entram em funcionamento novas cargas de trabalho na cloud. As aplicações deslocam-se entre centros de dados, clouds e ambientes segmentados. As unidades de negócio fundem-se. As regras de firewall acumulam-se. As políticas de microssegmentação expandem-se. As exceções temporárias tornam-se permanentes. Espera-se que as equipas de segurança mantenham tudo seguro, permitindo simultaneamente que o negócio avance com rapidez. Nada disto começou com a IA. De facto, a FireMon Insights analisou mais de 9.2 million verificações de política ao nível do dispositivo em ambientes empresariais e encontrou um padrão consistente:
- 58% das firewalls falham verificações de política de gravidade elevada.
- 69% das regras de firewall não são utilizadas.
- 45% das regras não têm proprietário nem documentação.
Estas conclusões revelam uma realidade que a maioria dos responsáveis de segurança já reconhece. A complexidade das políticas cresce naturalmente ao longo do tempo. A IA não cria essa complexidade. Expõe-na mais depressa. Essa distinção é importante. Se as organizações tratarem o risco impulsionado pela IA como um problema exclusivamente de gestão de vulnerabilidades, responderão gerando mais deteções, implementando mais scanners ou acrescentando mais um dashboard. Mas mais visibilidade, por si só, não reduz o risco. As organizações bem-sucedidas serão aquelas que controlarem continuamente as políticas subjacentes à sua infraestrutura de segurança.
Visibilidade não é controlo
As equipas de segurança nunca tiveram tantos dados. Entre scanners de vulnerabilidades, plataformas de gestão de exposição, informações sobre ameaças, ferramentas de segurança de cloud e análises assistidas por IA, a empresa média não tem falta de informação. O desafio é decidir o que fazer a seguir. Saber que existe uma vulnerabilidade é útil. Saber se essa vulnerabilidade é efetivamente alcançável através das regras de firewall, dos controlos de cloud ou das políticas de segmentação existentes é muito mais valioso. É aí que o contexto de política e de rede se torna essencial. Sem ele, as equipas de segurança ficam com perguntas críticas por responder:
- Que vulnerabilidades são efetivamente alcançáveis?
- Que políticas de firewall, cloud ou segmentação criam exposição desnecessária?
- Esta alteração de política vai reduzir o risco ou introduzir novos problemas?
- Conseguimos provar que os nossos controlos de Zero Trust e microssegmentação continuam alinhados com os resultados pretendidos
A visibilidade identifica problemas potenciais. O controlo de políticas ajuda as organizações a determinar quais são os mais relevantes e como resolvê-los em segurança. É essa a diferença entre recolher informação e tomar decisões de segurança com confiança.
Cada investimento em segurança cria mais política
As organizações estão a responder ao risco impulsionado pela IA reforçando as suas arquiteturas de segurança. Estão a modernizar firewalls, a expandir a segurança na cloud, a implementar microssegmentação, a operacionalizar o Zero Trust em ambientes híbridos e a adotar capacidades de segurança baseadas em IA. Esses investimentos são necessários. Introduzem também uma realidade operacional importante: cada investimento em segurança cria mais política. As firewalls criam regras de acesso adicionais. A segurança na cloud introduz mais política de rede e de segurança. A microssegmentação acrescenta mais decisões de acesso este-oeste. E as operações assistidas por IA acrescentam novas alterações de política e fluxos de trabalho de remediação. Por outras palavras, a tecnologia aplica os controlos. A política determina como esses controlos se comportam. À medida que os ambientes se tornam mais distribuídos e a mudança acontece mais depressa, manter essas políticas alinhadas torna-se tão importante como implementar as próprias tecnologias.
O controlo de políticas torna o Zero Trust e a microssegmentação operacionais
O Zero Trust é frequentemente discutido como uma arquitetura de segurança. Na prática, é uma disciplina operacional. Todas as decisões de Zero Trust e de microssegmentação dependem, em última análise, da política:
- Que utilizadores podem aceder a que recursos?
- Que aplicações podem comunicar?
- Que cargas de trabalho estão segmentadas?
- Que caminhos este-oeste devem permanecer abertos ou fechados?
- Que alterações exigem aprovação?
- Que controlos satisfazem os requisitos de conformidade?
Se essas políticas deixarem de estar alinhadas com a intenção do negócio, os resultados de Zero Trust e de microssegmentação começam a enfraquecer, por mais sofisticadas que sejam as tecnologias subjacentes. É por isso que a política é o plano de controlo do Zero Trust. O controlo contínuo de políticas ajuda as organizações a responder às perguntas mais importantes:
- O que é efetivamente permitido?
- O que é alcançável?
- Que alterações introduzem risco?
- A nossa segmentação continua a refletir os resultados pretendidos?
- Conseguimos provar que os nossos controlos estão a funcionar?
Essas respostas não podem vir apenas de auditorias anuais ou de revisões pontuais. Os ambientes modernos mudam demasiado depressa. A validação contínua tornou-se essencial para manter o Zero Trust à medida que a infraestrutura evolui.
Transformar a urgência da IA em confiança operacional
A IA está a elevar a fasquia tanto para atacantes como para defensores. As organizações não precisam de mais uma razão para acreditar que a IA está a mudar a cibersegurança. Já o estão a sentir. O que precisam é da confiança de que as suas políticas de segurança conseguem acompanhar o ritmo. Isso significa reduzir a exposição alcançável em vez de simplesmente identificar mais vulnerabilidades. Significa validar a microssegmentação em vez de presumir que continua eficaz. Significa governar as alterações de segurança em firewalls, controlos de cloud e ambientes híbridos sem atrasar o negócio. E significa manter evidências contínuas de que as políticas permanecem alinhadas com os objetivos de negócio, de segurança e de conformidade. É aqui que a Network Security Policy Management se torna uma vantagem estratégica. Como fundadora do NSPM, a FireMon ajuda as organizações a validar continuamente a política de segurança em firewalls, controlos de cloud e iniciativas de segmentação. Ao proporcionar visibilidade de políticas, alterações governadas, conformidade contínua e validação de Zero Trust em ambientes híbridos, a FireMon ajuda as equipas de segurança a avançar mais depressa sem perder o controlo. A próxima fase da cibersegurança não será definida por quem tem mais IA ou mais dashboards. Será definida por quem conseguir controlar continuamente as políticas que determinam o que é permitido, o que é alcançável e se a sua estratégia de segurança se mantém alinhada à medida que os ambientes evoluem.
Pronto para reforçar a sua estratégia de Zero Trust e microssegmentação?
A IA está a acelerar a descoberta de vulnerabilidades e a análise de exposição. Garanta que o seu controlo de políticas acompanha o ritmo. Saiba como a FireMon ajuda as organizações a reduzir a exposição alcançável, a validar iniciativas de Zero Trust e microssegmentação, a governar as alterações de segurança e a manter um controlo contínuo de políticas em ambientes híbridos.