Entenda o risco das políticas. Faça perguntas sobre políticas em linguagem natural. Solicite uma demonstração →
Published:
Integrar em qualquer lugar: abordagem ágil API-first | Os 5 fatores críticos de sucesso para um NSPM ágil
by FireMon
Nesta série, a FireMon analisa as cinco capacidades mais importantes que um operador de rede deve incorporar nas suas práticas de gestão para manter os seus ambientes seguros, em conformidade e preparados para crescer. Eis a segunda: integração.
Pilar n.º 2 – Integrar em qualquer lugar
Tantos dispositivos de segurança. Tanta dispersão. Tão pouco controlo ou consistência. Os operadores de rede estão sobrecarregados por inúmeros processos desalinhados que fragmentam o trabalho das equipas de rede, de segurança e de engenharia. Os processos manuais em torno da gestão de políticas atrasam a capacidade de resposta e conduzem a esforços redundantes, enquanto as verificações manuais de segurança e conformidade num ambiente diversificado dificultam a implementação e travam a entrega de funcionalidades. E quando é acrescentada uma nova ferramenta de segurança, integrá-la na pilha de segurança exige frequentemente alterações generalizadas em todo o ambiente.
Menos de 1 em cada 4 operadores de rede inquiridos pela FireMon indica que as suas organizações utilizam segurança de rede integrada. Isso significa que cerca de 75 por cento continuam a tentar gerir os seus ambientes complexos e multicloud em folhas de cálculo, ligando-os através de projetos de código de grande dimensão que são difíceis de gerir, difíceis de proteger e difíceis de comprovar em termos de conformidade.
À medida que as redes continuam a ganhar complexidade, estas dificuldades não podem ser ignoradas. Os operadores de redes empresariais estão empenhados em utilizar APIs para resolver o problema da dispersão, na expectativa de aumentar a eficiência e o valor globais dos seus negócios, obter um melhor ROI nos seus investimentos em segurança, adaptar facilmente modelos de negócio inovadores e selecionar soluções com base nas funcionalidades, e não na compatibilidade com os ativos existentes.
Tudo isto parece excelente, e seria — se todas as APIs correspondessem às expectativas. Mas nem todas as APIs são iguais. Algumas são difíceis de compreender ou estão mal escritas, exigindo que o DevOps produza código ainda mais complexo para as pôr a funcionar. Depois, o novo código tem de ser testado, depurado e testado novamente e, a essa altura, as vantagens de utilizar uma API foram reduzidas a quase nada. Quando é necessária uma atualização ou é acrescentado um novo fornecedor à pilha, todo esse código tem de ser verificado e alterado de novo. Com sorte, existe boa documentação. Na realidade, provavelmente não existe.
Na FireMon, acreditamos que a integração não é apenas mais uma funcionalidade – é o elemento vital da empresa moderna, permitindo às organizações extrair dados críticos e disponibilizá-los de imediato onde são mais necessários. As empresas precisam de estruturas de API robustas e bem definidas se pretendem trocar informações facilmente entre todas as suas soluções de segurança.
A abordagem ágil: API-first
As integrações da FireMon estendem as nossas capacidades de gestão de políticas de segurança de rede a outras ferramentas e plataformas, independentemente do local do seu ambiente onde se encontrem – cloud pública, cloud privada, on-premise ou uma combinação híbrida. O resultado é uma plataforma única e agnóstica em relação à infraestrutura, que permite a partilha bidirecional de dados entre dispositivos, plataformas e aplicações de segurança, para que as tarefas de segurança possam ser realizadas de forma mais rápida e simples.
As integrações podem ser automáticas, parcialmente personalizadas ou totalmente personalizadas, pelo que todos os casos de utilização podem ser atendidos e o DevOps pode utilizar a sua própria cadeia de ferramentas em todas as integrações. Estão disponíveis integrações prontas a usar para as plataformas mais populares, incluindo Microsoft Azure, ServiceNow, Cisco ACI e Swimlane (e muitas outras), mas as APIs da FireMon são suficientemente flexíveis para acomodar código personalizado, com partilha bidirecional de dados e automatização.
Além disso, a plataforma NSPM ágil da FireMon integra-se com ferramentas de SOAR, ITSM, gestão de vulnerabilidades e DevOps. Qualquer funcionalidade pode ser integrada através de código, do Swagger UI ou de blocos de construção de fluxos de trabalho.
Os KPIs das APIs
Existem três atributos essenciais para conseguir integrar em qualquer lugar: extensibilidade, flexibilidade e inovação, E é necessário cumprir estes quatro KPIs críticos:
- A API deve melhorar a experiência do utilizador e incentivar uma maior interação com a interface de utilizador intuitiva
- Deve ser fácil de compreender para o DevOps, de modo a que este se possa concentrar em disponibilizar aplicações
- Deve ser suficientemente flexível para que as equipas de DevOps a utilizem em casos novos e inovadores
- Deve permitir que as empresas testem facilmente a plataforma FireMon em ambientes de teste para casos de utilização específicos.
Antes de lançarmos qualquer API, asseguramos que cumpre todos esses requisitos, porque as nossas APIs têm de ser fáceis de utilizar se quisermos ajudá-lo a tornar-se mais seguro, eficiente e ágil.
Como é que isto se traduz na prática
Os clientes da FireMon relatam uma redução de 40 por cento nas regras ativas e uma poupança de custos de 10,3 milhões de dólares ao longo de 5 anos. Estes benefícios são obtidos através da redução da complexidade – por exemplo, um cliente conseguiu reduzir o número de fornecedores de firewalls de 9 para 4, ganhando visibilidade sobre todas as firewalls com capacidade de análise detalhada, automatização do processo de pedido de regras, automatização das auditorias de políticas e a introdução de verificações de conformidade nos fluxos de trabalho existentes.
As integrações de segurança de rede da FireMon foram concebidas para serem flexíveis, mas os casos de utilização mais comuns são:
Centralizar a gestão e a orquestração de políticas
Obtenha dados precisos através de uma única interface, em tempo real.
Identificar vulnerabilidades
Obtenha análises em tempo real integrando as funcionalidades nativas de visibilidade da FireMon com scanners de vulnerabilidades e correlacionando-as com a topologia de rede e os dados de configuração de segurança.
Apoiar alterações na rede
Integre a plataforma NSPM ágil da FireMon com dispositivos de segurança de outros fornecedores, on-premise ou na cloud.
Acelerar a gestão de alterações
Acelere integrações prontas a usar com ferramentas de ITSM. Alargue os processos de tickets e de encaminhamento e outros fluxos de trabalho às políticas de segurança de rede.
Apoiar a automatização empresarial
As integrações da FireMon vão além da gestão de políticas, apoiando a deteção, a mitigação de riscos e a configuração e gestão da rede, através de funcionalidades nativas e da integração com ferramentas de terceiros.
Simplificar e acelerar a resposta a incidentes
Combine os alertas de ameaças do SOAR com as recomendações de regras e a automatização da FireMon.
Comprove por si próprio
Comprove por si próprio como pode obter 100 por cento de visibilidade sobre o seu ambiente complexo e reduzir os tempos de SLA, aplicando e unificando as políticas de segurança em toda a sua infraestrutura híbrida. Agende hoje uma demonstração para saber como a FireMon o pode ajudar a tirar mais partido dos seus investimentos em segurança existentes e a aumentar desde já a agilidade e a segurança da sua rede.