Entenda o risco das políticas. Faça perguntas sobre políticas em linguagem natural. Solicite uma demonstração →
Published:
Regras estáticas num mundo dinâmico: os argumentos a favor da segurança baseada em ativos
by FireMon
O Zero Trust deveria ajudar-nos a adaptar às ameaças, à mudança, ao imprevisível. Mas eis o problema: a maioria das nossas políticas não foi criada para nada disso. São estáticas. Codificadas de forma rígida. Glaciais. E em nenhum lugar isso é mais verdadeiro do que na forma como ainda dependemos de construções de rede legadas, como zonas estáticas, IPs fixos e regras de acesso permanentes. Tudo isto para tomar decisões de confiança num mundo em que as cargas de trabalho são criadas, migram e desaparecem mais depressa do que se consegue dizer "escalonamento de ticket". Está na altura de falar sobre por que razão a base do Zero Trust precisa de uma mudança fundamental e por que a segurança baseada em ativos é a ponte entre a paralisia das políticas legadas e a verdadeira agilidade do Zero Trust.
Âncoras legadas: zonas, redes e a ilusão de controlo
Endereços IP, zonas e segmentos de rede nunca foram concebidos para servir de âncoras de política em ambientes modernos. Foram inventados para um mundo em que as redes eram estáticas, as aplicações permaneciam no mesmo lugar e a cloud era um fenómeno meteorológico. As redes de hoje são elásticas. Os contentores vivem durante horas. As instâncias na cloud surgem e desaparecem num instante. Os componentes das aplicações estendem-se por geografias, fornecedores de cloud e zonas de confiança. Entretanto, as suas políticas de segurança? Continuam a mapear o acesso a zonas fixas e blocos de IP. Mesmo com sobreposições SDN e ferramentas nativas da cloud, a maioria das políticas na camada de aplicação continua assente em construções que não refletem o funcionamento do negócio. O resultado? Um desalinhamento entre intenção e aplicação que atrasa a mudança e o expõe ao risco.
O desalinhamento de velocidade: os ativos mudam, as políticas não
As zonas são excelentes ao nível macro, mas as arquiteturas de segurança baseadas em zonas não conseguem adaptar-se rapidamente às mudanças nos ativos e nas suas interações. E não é porque a equipa de rede seja lenta, é porque as regras são codificadas de forma rígida, as aprovações são inflexíveis e cada alteração parece abrir a caixa de Pandora das consequências indesejadas. Em contrapartida, os próprios ativos (os servidores, as aplicações e os serviços) e os seus atributos movem-se depressa. Os ativos mudam constantemente:
- Uma equipa de desenvolvimento cria um novo serviço em contentor para testes.
- Uma VM é atualizada e transferida entre regiões.
- Uma integração SaaS altera a forma como os dados circulam entre aplicações.
Cada um destes eventos tem implicações de segurança. Mas as políticas subjacentes não conseguem acompanhar. As alterações de firewall ficam em fila de espera, as aprovações atrasam-se e as iniciativas de negócio são forçadas a esperar pela segurança, não por esta estar errada, mas porque o processo é frágil. É aqui que o Zero Trust muitas vezes estagna, não no princípio, mas na prática. Não é possível impor confiança adaptativa com controlos fixos.
Por que a segurança baseada em ativos é o ponto de viragem
A segurança baseada em ativos inverte o modelo. Em vez de ancorar as decisões de acesso à infraestrutura (como zonas ou IPs), ancora-as aos ativos em termos de quem são, o que fazem e qual o seu nível de risco. Os ativos passam a ser o contexto. E o contexto é tudo no Zero Trust. Um modelo de política baseado em ativos apoia-se em elementos como:
- Etiquetas: metadados da cloud, de CMDB ou de sistemas de inventário
- Funções: função de negócio ou agrupamentos de aplicações
- Postura: indicadores de risco, estado de conformidade ou informações sobre vulnerabilidades
Isto permite às equipas de segurança definir políticas como:
- "Permitir tráfego de base de dados apenas a partir de cargas de trabalho etiquetadas como PCI com postura saudável."
- "Bloquear todo o acesso de saída à internet a partir de ativos críticos marcados com vulnerabilidades de gravidade elevada."
- "Permitir acesso just-in-time a funções de administração durante janelas de manutenção aprovadas."
Estas políticas não se preocupam com o local onde o ativo reside. Cloud, on-premises, híbrido. Não importa. O que importa é a identidade, a finalidade e o estado do ativo. É assim que começamos a passar da aplicação estática para barreiras de proteção adaptativas.
Colmatar a lacuna: por que as firewalls precisam de aprender a linguagem dos ativos e dos atributos
Sejamos claros: não se trata de substituir as suas firewalls. Trata-se de lhes ensinar uma nova linguagem. Uma que esteja mais alinhada com a lógica de negócio e a intenção de segurança. Hoje, as equipas de segurança de rede têm frequentemente a tarefa de traduzir pedidos como: "Permitir que a nova aplicação de análise se ligue às bases de dados de produção." Em algo como: "Permitir tráfego de 10.42.0.0/16 para 172.19.8.0/24 na porta TCP 5432." Essa tradução é propensa a erros, lenta e completamente desligada da intenção de negócio original. E pior ainda, quando a aplicação de análise passa para outra sub-rede, ou surge uma nova região, a política deixa de funcionar ou, pior, permanece aberta e cria exposição. As políticas baseadas em ativos eliminam essa lacuna de tradução. Descrevem o acesso em termos de negócio, e os sistemas de aplicação resolvem-nas dinamicamente com base no estado e no inventário dos ativos em tempo real. É como dar às suas firewalls um descodificador para a infraestrutura moderna.
De estrangulamentos de política a facilitadores de negócio
Quando as políticas de rede se tornam dinâmicas e cientes dos ativos, acontece algo profundo. A segurança deixa de ser um estrangulamento e passa a ser um facilitador de negócio.
- A agilidade aumenta, pois os programadores não ficam bloqueados à espera de alterações manuais às regras de firewall.
- O risco diminui, pois o acesso permanente é minimizado; as políticas adaptam-se à medida que a postura dos ativos muda.
- A conformidade melhora, pois os controlos alinham-se diretamente com os sistemas e os dados que se destinam a proteger.
Mais importante ainda, a segurança pode acompanhar a velocidade do negócio. E não ficar dois trimestres atrás.
A perspetiva da FireMon: políticas que pensam em termos de negócio
Na FireMon, passámos duas décadas a ajudar as organizações a pôr ordem no caos das políticas de segurança. E uma coisa tornou-se clara: se quiser que o Zero Trust funcione no mundo real, as suas políticas não podem basear-se em infraestrutura fixa, têm de refletir contexto dinâmico. Isso significa:
- Gerir o acesso em torno de ativos, não de endereços
- Definir políticas com lógica de negócio, não com sub-redes
- Aplicar controlos com base no risco e na postura, não em pressupostos estáticos
Ao adotar esta mentalidade, as equipas de segurança podem obter controlo real, não por restringirem ainda mais, mas por tomarem decisões de confiança mais inteligentes.
Está na altura de abandonar as regras estáticas
As regras estáticas faziam sentido quando a infraestrutura era estática. Mas esse mundo acabou. Hoje, a segurança tem de refletir o movimento constante de utilizadores, cargas de trabalho, ameaças e risco. E isso significa que as políticas têm de evoluir de rígidas e reativas para dinâmicas e descritivas. A segurança baseada em ativos não é um chavão, é a ponte entre a forma como pensamos a segurança e a forma como a operacionalizamos. Por isso, se a sua iniciativa de Zero Trust parece estagnada, pergunte a si mesmo: está a aplicar políticas com base naquilo que o ativo era, ou naquilo que é neste momento? A resposta pode ser a chave para sair do impasse. Quer modernizar sem substituir a sua infraestrutura? Deixe a FireMon mostrar-lhe como uma política dinâmica e ciente dos ativos pode desbloquear a verdadeira agilidade do Zero Trust. Marque uma demonstração hoje mesmo.