Entenda o risco das políticas. Faça perguntas sobre políticas em linguagem natural. Solicite uma demonstração →
Published:
Ver tudo: visibilidade contínua em toda a sua rede híbrida – os 5 fatores críticos de sucesso para a gestão de políticas de segurança em tempo real
by FireMon
Estamos no meio de uma revolução dos modelos de negócio. A transformação, a automação e a globalização são viabilizadas por tecnologias emergentes como inteligência artificial, IoT, dispositivos móveis e aplicações nativas da cloud. Em consequência, a rede empresarial típica é uma mistura de ambientes em mudança permanente, à medida que as ligações a dispositivos e a outras redes são estabelecidas e terminadas. Trata-se de um mundo completamente novo para os operadores de rede, e determinar em que se devem concentrar pode ser avassalador.
Foi por isso que, na semana passada, a FireMon anunciou a primeira plataforma ágil de gestão de políticas de segurança de rede do setor. E, nesta série, analisamos as cinco capacidades críticas que um operador de rede tem de incorporar nas suas práticas de NSPM para ser ágil e manter os seus ambientes seguros, em conformidade e prontos para crescer. Eis a primeira: visibilidade.
Pilar n.º 1 – Ver tudo
Os operadores de rede precisam de visibilidade permanente sobre o que acontece dentro das suas redes, mas consegui-la em vários ambientes e tecnologias implica entrar e sair de múltiplos painéis que apresentam dados críticos em formatos diferentes. Interpretar os enormes volumes de informação produzidos pela atividade da rede exige muito tempo e os resultados nunca são verdadeiramente fiáveis nem atempados. Existem demasiadas hipóteses de erro humano e demasiados sistemas que podem ou não entrar em conflito entre si. Toda a gente sabe que existem lacunas de segurança – apenas não sabem onde as encontrar.
Não é possível gerir o que não se vê: os 4 riscos de uma visibilidade deficiente
- Os pontos cegos limitam a capacidade de identificar potenciais vias de fuga de dados
- As políticas e os caminhos de encaminhamento em redes na cloud e on-premise não podem ser visualizados através de uma única interface
- A incerteza complica as alterações de políticas, reduz a capacidade de resposta e gera trabalho manual
- A falta de visibilidade sobre todos os dispositivos origina riscos de conformidade
Segundo a SANS, 59 por cento dos diretores de segurança consideram que a falta de visibilidade da rede representa um risco “elevado ou muito elevado” para as suas operações. No entanto, não tem de ser assim. Alcançar visibilidade de ponta a ponta da rede é possível – mas as redes estão a tornar-se cada vez mais complexas, pelo que é agora o momento de agir. Resolva o seu puzzle de visibilidade antes que ainda mais componentes – e riscos – recaiam sobre si.
Torne a sua rede visível com estas 5 ações
- Conheça a sua rede: Há dispositivos mal configurados, redundantes e não autorizados escondidos na sua rede – e na de todos os outros. À medida que as empresas crescem, mudam de rumo e fazem aquisições, as regras e políticas tornam-se desatualizadas ou redundantes. O primeiro passo para alcançar a visibilidade da rede é mapear retroativamente tudo o que já lá está.
- Utilize uma interface unificada para obter visibilidade: Tentar aplicar políticas de rede com múltiplas ferramentas e processos manuais é frustrante, dispendioso e moroso. Precisa de uma única interface que proporcione visibilidade contínua sobre fatores críticos e que apresente automaticamente os dados de políticas de rede numa visualização de fácil compreensão.
- Escolha uma ferramenta de visibilidade de rede que ofereça vistas acionáveis: Muitas soluções de visibilidade de rede baseiam-se em dados históricos, o que não ajuda a prevenir os riscos que estão a surgir neste momento. As vistas devem mostrar dados recolhidos em toda a rede, do datacenter às firewalls e em todos os ambientes, em tempo real, e devem ser apresentadas de forma fácil de compreender, para que melhores decisões possam ser tomadas mais depressa. Quando ocorrem eventos, as notificações devem ser automáticas.
- Utilize as capacidades de pesquisa certas para isolar políticas: Precisa de uma forma eficiente de isolar e examinar informação detalhada sobre todas as suas políticas de segurança de rede. Uma ferramenta de visibilidade de rede deve incluir uma função de pesquisa tão simples como o Google, oferecendo também uma ferramenta de pesquisa mais sofisticada.
- Implemente uma caça a ameaças inteligente: Uma visibilidade eficaz não deve apenas preparar os operadores de rede para se defenderem de ameaças conhecidas, deve também expor ameaças desconhecidas. As ameaças desconhecidas podem ser descobertas através da análise de padrões de dados em tempo real, num processo conhecido como clustering de dados, que reúne e atribui automaticamente dados provenientes de conjuntos de dados grandes e díspares. A capacidade de integrar feeds externos de fontes como o VirusTotal e o DeepSight é importante, tal como as pesquisas abertas (por oposição a apenas consultas de base).
Como a FireMon disponibiliza capacidades de visibilidade de rede em tempo real
A FireMon proporciona às equipas de rede e de segurança uma visão única e fiável dos seus ambientes. As configurações de dispositivos de todos os principais fornecedores de firewalls, incluindo fornecedores de firewalls na cloud, podem ser facilmente apresentadas, analisadas e alvo de ação através de um painel central que disponibiliza relatórios personalizáveis.
- A análise de segurança em tempo real avalia a eficácia das políticas de firewall existentes
- A pesquisa de políticas pesquisa rapidamente todos os dispositivos no domínio empresarial a partir de um único local na aplicação
- A análise de fluxo de tráfego rastreia a origem e o destino de cada regra em cada uma das políticas de firewall existentes (incluindo NAT) para compreender o fluxo de tráfego
Faça a gestão de toda a sua rede – on-premise, clouds privadas e públicas e quaisquer firewalls – através de uma única interface. Alterações de grande volume e até os ambientes complexos mais extremos podem ser geridos sem interferir com os fluxos de trabalho. As soluções FireMon integram-se facilmente com infraestruturas de DevOps e de segurança, sem necessidade de contratar consultores ou de passar meses a fazer alterações e, uma vez implementada, a sua instalação FireMon ajuda-o a proteger a rede sugerindo alterações de regras e automatizando processos, mesmo depois de as políticas terem sido implementadas.
Saiba mais sobre como a FireMon pode ajudar a sua empresa a obter a visibilidade de que necessita para se manter segura, em conformidade e adaptável, com um NSPM ágil.