Entenda o risco das políticas. Faça perguntas sobre políticas em linguagem natural. Solicite uma demonstração →

Published:

Segurança de rede, desempenho e escalabilidade | Sucesso com NSPM

by FireMon

Nesta série, a FireMon analisa as cinco capacidades mais importantes que um operador de rede deve incorporar às suas práticas de gestão para manter os seus ambientes seguros, em conformidade e prontos para crescer. Esta é a quarta: escalar e ter desempenho.

“Agilidade” é uma palavra da moda há muitos anos, mas só agora – com a IoT, as cadeias de abastecimento globais, as APIs e as equipas remotas a tornarem-se a norma – é que o verdadeiro valor da agilidade se faz sentir. Já não é uma grande vantagem competitiva. É uma questão de sobrevivência.

A agilidade assenta em redes complexas e dinâmicas, e esses atributos tornam-nas difíceis de gerir. A empresa típica já tem dificuldade em escalar sem degradar o desempenho, uma vez que gere pelo menos dezenas e frequentemente milhares de dispositivos físicos e virtuais nos seus ambientes de segurança multifornecedor. A estes dispositivos estão associadas milhares ou mesmo milhões de regras que mudam à medida que surgem fatores externos, como novos modelos de negócio ou novas ameaças.

Ainda assim, a maioria das empresas continua a depender de processos lentos, ineficientes e propensos a erros e continua a utilizar sistemas de gestão de políticas que não escalam para servir grandes ambientes multifornecedor. Não há forma de garantir que a intenção da política se mantém em toda a rede, pelo que as equipas de segurança têm de testar todas as aplicações sempre que existe uma alteração de política. Como resultado, a avaliação da postura de segurança é inconsistente, lenta e muitas vezes imprecisa. O excesso de políticas é a norma, porque ninguém tem tempo para verificar se uma política ainda é necessária, se é redundante ou se entra em conflito com outra política. À medida que as equipas de segurança e de políticas, sobrecarregadas, ficam cada vez mais atrasadas, a agilidade e a inovação não conseguem prosseguir e a segurança torna-se encenação de segurança em vez de um programa mensurável.

Então, como é que as empresas se irão gerir em 2023, quando 1,7 mil milhões de novos dispositivos por ano se ligarem às infraestruturas de rede empresariais? Ou em 2024, à medida que a procura continua a aumentar? Não conseguirão — a menos que alterem a sua abordagem à gestão de políticas.

Escalar sistemas, não pessoas

A FireMon permite às equipas de segurança recolher informação a partir de qualquer ponto da rede, desde firewalls individuais até ao datacenter, e visualizá-la num formato único através de um único painel. Não há outra forma de acompanhar as redes complexas e dinâmicas que são hoje a norma – e que se tornam cada vez mais complexas e dinâmicas, sem fim à vista.

As empresas que utilizam a FireMon podem suportar alterações em milhares de dispositivos heterogéneos e instâncias cloud em simultâneo, sem abrandar o desempenho nem aumentar as equipas. A rede pode expandir-se e contrair-se continuamente sem afetar a capacidade do pessoal de segurança para realizar com rigor as suas avaliações de rede, investigações ou auditorias de conformidade diárias. Os fluxos de trabalho pretendidos são mantidos e o desempenho não é prejudicado, mesmo nas redes maiores e mais complexas. Mais ninguém na indústria lhe pode dar esta capacidade, porque nenhuma outra solução assenta numa arquitetura horizontal inovadora que possibilita um desempenho e uma escalabilidade até agora inalcançáveis.

Esta arquitetura proporciona uma visibilidade profunda e centralizada sobre os vetores de acesso à rede em constante mudança. Vistas de dashboard altamente acionáveis dão aos operadores de rede e às equipas de segurança a capacidade de monitorizar continuamente a infraestrutura de segurança da rede. Todas as funções podem ser executadas num único appliance ou em múltiplos appliances, uma capacidade extremamente valiosa que nenhum outro fornecedor consegue igualar. A análise e a normalização podem ser realizadas em simultâneo em várias plataformas de diferentes fornecedores.

A arquitetura da FireMon escala também de forma suficientemente eficaz para monitorizar alterações de configuração em centenas e até milhares de dispositivos em todo o ambiente empresarial – incluindo dispositivos virtuais e físicos em ambientes híbridos. Os dados resultantes são apresentados com rapidez suficiente para que os utilizadores tomem decisões atempadas, sem que o desempenho seja alguma vez prejudicado.

Rede grande, grandes poupanças

Esta arquitetura horizontal não só permite maior escalabilidade e segurança, como também um maior ROI. Os clientes da FireMon relatam um ganho de 79 por cento em eficiência na geração de relatórios e conseguem gerar relatórios com trinta dias ou três anos de dados praticamente no mesmo período de tempo – de facto, a retenção de dados é ilimitada. Além disso, a FireMon consegue analisar 24 milhões de IPs por hora e certificar até 15 000 dispositivos e 25 milhões de regras. Os resultados das consultas são entregues em menos de 10 segundos.

Uma empresa procurou a FireMon com o objetivo de reduzir o tempo de análise e de analisar todo o seu ambiente a cada quatro horas. Com a FireMon, conseguiu identificar ~1,4 milhões de IPs ativos num espaço de endereçamento de 96M de IPs.

Visibilidade, vulnerabilidade e gestão de risco em tempo real

Está na altura de eliminar os processos manuais, morosos e cheios de erros que o impedem de escalar com agilidade. Precisa de automatizar a sua gestão de políticas de segurança de rede para obter uma visão completa do comportamento da sua rede, da exposição ao risco e do estado de conformidade em tempo real, independentemente do número de alterações que efetuar.

Saiba mais sobre como a FireMon está a bater recordes de escalabilidade e a reduzir custos operacionais, ou experimente simplesmente uma demonstração gratuita e comprove você mesmo.

NSPM ágil: 5 chaves para desempenho e escala | FireMon