Entenda o risco das políticas. Faça perguntas sobre políticas em linguagem natural. Solicite uma demonstração →

Published:

Mito n.º 4: a visibilidade da rede em tempo real é impossível

by FireMon

Esta é a parte 4 de uma série de 4 partes que aborda mitos sobre conformidade e o que precisa de saber sobre a união entre conformidade e segurança num ambiente híbrido. Leia aqui o mito n.º 3.

Os níveis de esforço manual aplicados pelas equipas de segurança envolvidas na redução de risco e na realização de auditorias de conformidade são agravados pela falta de visibilidade em tempo real sobre o que realmente se passa nas suas redes. Com pouca ou nenhuma visibilidade sobre a rede, não conseguem descobrir ameaças ocultas que podem conduzir à próxima violação de dados nem detetar falhas de conformidade.

Muitas organizações adotaram uma abordagem passiva à conformidade. Recolhem dados em vários formatos e estruturas, combinam-nos para poderem validar que a atividade da rede está em conformidade com regras e políticas, adicionam-nos a uma base de dados e aguardam alertas. Para obterem respostas neste oceano de dados, os profissionais de segurança e conformidade têm de se tornar cientistas de dados de facto.

Esta abordagem passiva coloca o seu negócio em risco. Está a desperdiçar tempo, a esgotar as suas equipas de segurança e conformidade, a deixar o seu ambiente exposto a riscos e a sujeitar-se a potenciais coimas regulamentares. Ao mudar para uma abordagem proativa assente numa visibilidade abrangente, pode realizar avaliações em instantes e manter-se sempre em conformidade.

O ciclo infinito da conformidade em segurança de rede

Se a sua organização for como a maioria, falta-lhe pessoal e tempo para avaliar a atividade da rede no contexto das normas de conformidade. Quando chega o prazo de uma nova norma de conformidade, ainda está a trabalhar no processo de combinação de dados, pelo que não sabe se alcançou ou não a conformidade. E por mais depressa que combine os dados, nunca vai terminar.

Este ciclo pode parecer um exercício inútil, uma vez que as normas, de qualquer modo, não impedem verdadeiramente o comprometimento de dados. Entretanto, enquanto boa parte dos seus recursos está incumbida de testar e implementar normas, o resto da equipa está a implementar ainda mais permutações na sua rede e a criar mais dados que terão de ser combinados.

Com alterações legislativas e regulamentares a surgirem tão rapidamente, as suas equipas de segurança de rede e de conformidade procuram desesperadamente uma forma melhor. Precisa de dados prontos a utilizar e precisa de visibilidade em tempo real em toda a rede.

Conformidade em segurança de rede a pedido

Uma avaliação é uma verificação de controlos para determinar se a configuração atual é aprovada ou reprovada. As avaliações permitem-lhe monitorizar proativamente o estado dos dispositivos em vez de executar uma auditoria a cada dispositivo ou grupo de dispositivos.

permite-lhe atribuir uma ou mais avaliações a um grupo de dispositivos. Depois, monitoriza o estado dos dispositivos atribuídos face à avaliação. Quando ocorre uma alteração, pode ser enviado um alerta por e-mail para o sistema ou a pessoa adequada para as ações subsequentes.

Isto liberta o pessoal de conformidade e segurança para se concentrar em fazer o negócio avançar, em vez de se debruçar sobre processos manuais lentos que geram resultados cheios de erros. Os relatórios de conformidade estão disponíveis de origem, incluindo PCI e NERC, bem como melhores práticas de segurança. A conformidade contínua demora apenas segundos e alerta-o quando começa a haver desvios. Só a FireMon pode oferecer conformidade contínua, por ser a única solução com monitorização em tempo real, análise de fluxos de tráfego e controlos personalizados que lhe dão uma visão de 360 graus de toda a rede.

Acabaram-se os fantasmas nas máquinas

A questão que se coloca às empresas é que não conseguem proteger nem avaliar a conformidade de dispositivos que não conseguem ver. O FireMon Lumeta identifica exatamente o que compõe a rede, incluindo quaisquer ligações a redes externas.

O Lumeta mapeia todas as ligações de rede, anfitriões e IP ativos na rede. As organizações podem validar políticas, analisar a conectividade entre redes e ativos, descobrir padrões de risco e fragilidades nas políticas e proteger proativamente os ativos críticos.

Nunca mais precisa de combinar dados. Com o Lumeta, pode:

  • Manter a conformidade contínua com as normas do setor
  • Otimizar a gestão de vulnerabilidades e a resposta a incidentes
  • Eliminar surpresas nas auditorias
  • Obter relatórios de conformidade baseados em factos
  • Demonstrar que existem medidas de proteção em torno dos dados sensíveis de clientes e colaboradores
  • Assegurar monitorização contínua
  • Automatizar os relatórios de auditoria sobre a infraestrutura de rede

Com visibilidade global, a conformidade contínua é uma realidade

É natural presumir: «Bem, suponho que avaliações rápidas e visibilidade abrangente simplesmente não são possíveis.» E, se ainda tivéssemos de depender de processos manuais, não seriam. Agora, porém, é possível. Com processos automatizados, pode reduzir o tempo necessário para avaliar as normas de conformidade e os resultados produzidos pelas políticas e regras.

A lição a retirar deste mito é que a visibilidade global se tornou alcançável com a evolução da automação. Uma visibilidade automatizada, contínua e em tempo real em toda a sua rede reduz a superfície de ataque, elimina fugas de dados e assegura a conformidade contínua.

Mito: a visibilidade da rede em tempo real é impossível | FireMon