Entenda o risco das políticas. Faça perguntas sobre políticas em linguagem natural. Solicite uma demonstração →

Published:

Prioridade de investimento n.º 1 em segurança de redes: automatização

by FireMon

Estudo global independente com 500 respondentes de nível sénior oferece um retrato claro do futuro da segurança de redes

O futuro da segurança de redes

Esta é a parte 2 de uma série de 6 partes dedicada às conclusões de The Future of Network Security.

No inquérito O futuro da segurança de redes, a principal prioridade dos responsáveis de segurança de TI era clara: a automatização. A necessidade de automatizar é impulsionada pela maturidade crescente da transformação digital, pela necessidade de fazer mais com menos profissionais de cibersegurança e pela necessidade de incorporar agilidade no ADN de qualquer empresa. As empresas procuram simplificar os seus fluxos de trabalho de segurança e aumentar a eficiência operacional sem elevar o nível de risco. A necessidade de rapidez está a impulsionar investimentos generalizados em automatização da segurança.

Mais de 50 por cento das organizações investem atualmente na automatização da gestão de políticas para se protegerem de funções ineficientes e arriscadas.

Como combater a complexidade crescente

A complexidade causada pela adoção acelerada de redes cloud/híbridas está a disparar e não dá sinais de abrandar tão cedo. A automatização é a resposta certa para qualquer organização que beneficie da eliminação de processos manuais lentos e geradores de erros das suas operações diárias.

Um único processo pode ter dezenas ou mesmo centenas de passos e, quando executado manualmente, cada um deles representa uma oportunidade de configuração incorreta. Multiplique essa possibilidade pelo número de processos e a razão pela qual tantos responsáveis de TI se estão a focar na automatização torna-se clara: a automatização torna o erro humano impossível, as alterações podem ser concretizadas mais rapidamente e, se for detetado um problema, este pode ser localizado e corrigido uma só vez num só lugar.

Quase 80% dos respondentes ao inquérito O futuro da segurança de redes tencionam implementar orquestração e automatização de segurança nos próximos 2 anos.

Muitos optaram por iniciar o seu percurso de automatização aplicando-a a uma função que historicamente tem prejudicado a sua eficiência e impedido a inovação — a gestão de políticas de segurança de rede (NSPM).

A gestão de políticas de segurança de rede tem sido uma fonte de atrito de tal ordem que quase 100% das organizações já automatizaram alguma parte do seu processo de gestão de políticas e, este ano, 53% planeiam investir em NSPM.

91% dos respondentes identificaram o NSPM como um investimento estratégico que os ajudará a melhorar a rapidez e a capacidade de resposta. Está comprovado que a automatização da gestão de políticas de segurança de rede produz resultados quantificáveis, como uma revisão de políticas 400% mais rápida e uma redução de 80% nas configurações incorretas de firewalls e de grupos de segurança na cloud. As empresas que procuram transformar-se digitalmente ou migrar para a cloud verificarão que uma solução de NSPM acelera o seu progresso e lhes permite bloquear atacantes em milhares de dispositivos distribuídos globalmente em minutos.

Automatizar de forma aberta

Ao escolher uma solução de automatização, as duas funcionalidades a analisar em primeiro lugar são as integrações e a experiência de fluxo de trabalho.

Se o objetivo da automatização é melhorar a eficiência, só faz sentido escolher uma solução que seja fácil de ligar a outros sistemas. E, no caso de uma solução de NSPM, a integração é crítica – caso contrário, não será possível alcançar uma visibilidade abrangente. Procure um produto que ofereça um conjunto robusto de APIs que permitam o acesso a toda a plataforma. Inversamente, a solução deve ser capaz de ingerir dados de SOAR, ITSM, CI/CD, SIEM, gestão de vulnerabilidades, alterações ambientais, scripts personalizados, email e folhas de cálculo, e gestão de dispositivos endpoint. O acesso a uma gama ampla e profunda de integrações permitirá que o DevOps utilize a sua própria cadeia de ferramentas em vez de múltiplos SDKs proprietários.

Depois de tudo estar ligado por API, os dados e serviços têm de ser fáceis de integrar nos fluxos de trabalho, pelo que deve evitar soluções que o restrinjam à utilização exclusiva de fluxos de trabalho pré-construídos. Uma abordagem única para todos não faz sentido num ambiente complexo. Em vez disso, procure fluxos de trabalho personalizáveis que possam ser facilmente construídos, revistos e escalados para responder às suas necessidades à medida que o seu negócio evolui. Uma apresentação visual é também um diferenciador fundamental – os fluxos de trabalho são frequentemente longos, complexos e inter-relacionados, pelo que a capacidade de olhar para um ecrã e compreender o encadeamento das ações trará os maiores ganhos em eficiência, flexibilidade e precisão.

A automatização é agora um imperativo

Recentemente, um líder global de SaaS recorreu à FireMon para dar resposta a 3 desafios fundamentais:

  • Falta de visibilidade clara sobre riscos de segurança e conformidade nos processos de políticas de rede existentes. Dispunham de quatro fontes diferentes de «verdade» para sustentar os seus fluxos de trabalho de políticas de segurança. Isto limitava a eficácia dos processos de automatização de segurança existentes e dificultava assegurar a conformidade e prever os impactos das alterações de regras antes da implementação.
  • Apoio à sua iniciativa de transformação digital. A empresa está a migrar serviços on-premise para um modelo de cloud híbrida multifornecedor, para melhorar a portabilidade e a escalabilidade dos dados. Para apoiar esta migração, a segurança precisava de normalizar as políticas entre ambientes. Caso contrário, qualquer tentativa de automatizar processos e assegurar a conformidade seria difícil, exigente em recursos e propensa a erros.
  • A necessidade de acelerar a disponibilidade das aplicações. Dada a ampla base global de clientes da empresa, as atualizações das aplicações são entregues de forma contínua. Os processos têm de ser rápidos e automatizados, incluindo as verificações adequadas de segurança e conformidade.

Saiba porque escolheram a FireMon para automatizar a sua segurança de rede

Porque a automatização lidera as prioridades de segurança de redes | FireMon