Entenda o risco das políticas. Faça perguntas sobre políticas em linguagem natural. Solicite uma demonstração →
Published:
A gestão na cloud muda as operações. A governação de políticas mantém a segurança sob controlo.
A integração da FireMon com o Palo Alto Networks Strata Cloud Manager alarga as capacidades de governação aos ambientes Palo Alto geridos na cloud.
by FireMon
As plataformas de gestão entregues na cloud transformaram a forma como as organizações operam a sua infraestrutura de segurança. Tarefas que antes exigiam a gestão de dispositivos individuais podem agora ser centralizadas, automatizadas e executadas em escala. Para as equipas de segurança que gerem ambientes cada vez mais distribuídos, essa simplicidade operacional é uma vantagem significativa. Mas uma gestão mais fácil não significa automaticamente uma segurança mais forte. À medida que as organizações se expandem por ambientes cloud, on-premise e híbridos, o desafio deixa de ser implementar políticas e passa a ser governá-las. As equipas de segurança continuam a precisar de perceber se as políticas de firewall se mantêm alinhadas com a intenção do negócio, se as alterações introduzem risco desnecessário e se os controlos continuam a apoiar, ao longo do tempo, a conformidade e as iniciativas de Zero Trust. É aí que a governação contínua de políticas se torna essencial. A integração da FireMon com o Palo Alto Networks Strata Cloud Manager alarga estas capacidades de governação aos ambientes Palo Alto geridos na cloud, ajudando as organizações a reduzir o risco associado às políticas, mantendo os benefícios operacionais da gestão entregue na cloud.
A gestão na cloud resolve a administração, não a governação
O Palo Alto Networks Strata Cloud Manager simplifica a administração da infraestrutura de segurança ao disponibilizar uma gestão centralizada e baseada na cloud para firewalls de nova geração. As equipas de segurança conseguem implementar políticas mais depressa, gerir ambientes distribuídos com maior eficiência e reduzir a carga operacional associada à gestão tradicional de firewalls. Essas melhorias operacionais são importantes, mas respondem apenas a uma parte da equação de segurança. As organizações continuam a ter de responder diariamente a questões críticas de governação.
- Que regras de firewall criam risco desnecessário?
- As políticas de segurança continuam alinhadas com os requisitos do negócio?
- Uma alteração de política proposta irá introduzir problemas de conformidade?
- Que regras deixaram de ser necessárias?
- Como podem as equipas validar de forma consistente as decisões de política em ambientes cloud e on-premises?
Estas questões tornam-se mais difíceis à medida que os ambientes crescem, as aplicações mudam e as arquiteturas de segurança evoluem. A gestão centralizada proporciona visibilidade sobre os dispositivos. A governação contínua de políticas proporciona a confiança de que as políticas que protegem esses dispositivos continuam a alcançar os resultados de segurança pretendidos.
A validação contínua tornou-se um requisito de segurança
A governação de políticas foi tradicionalmente tratada como um exercício periódico. As organizações preparavam-se para auditorias, revíam as regras de firewall de forma calendarizada e realizavam projetos de limpeza quando a complexidade se tornava incomportável. Essa abordagem é cada vez mais difícil de sustentar. À medida que a inteligência artificial acelera a velocidade das ciberameaças, as organizações dispõem de menos tempo para identificar e corrigir fragilidades das políticas antes que possam ser exploradas. Como explica Jody Brazil, CEO da FireMon: "As firewalls sempre foram centrais para reduzir a superfície de ataque de uma organização, mas uma firewall é apenas tão eficaz quanto a política que aplica. À medida que a inteligência artificial comprime o tempo entre a descoberta de uma vulnerabilidade e a sua exploração, as equipas de segurança precisam de controlo contínuo das políticas e de gestão do ciclo de vida das políticas nos ambientes que protegem o negócio." Esta mudança está a alterar de forma fundamental a abordagem das organizações à governação de segurança. As revisões periódicas de políticas já não são suficientes. As equipas de segurança precisam de visibilidade contínua sobre a eficácia, a conformidade e o risco das políticas, para conseguirem identificar problemas antes que estes se tornem incidentes. Os dados de benchmark da própria FireMon reforçam este desafio. As análises recolhidas a partir de milhões de verificações de políticas em ambientes empresariais concluíram que 58% das firewalls falham verificações de políticas de gravidade elevada, enquanto 69% das regras de firewall não são utilizadas. Quase metade das regras de firewall não tem um responsável ou documentação, o que torna as decisões de política mais difíceis e as revisões de conformidade mais morosas. Estas conclusões evidenciam uma realidade importante: as organizações não estão em dificuldades por falta de dados sobre políticas. Estão em dificuldades por falta de visibilidade contínua sobre a qualidade, o risco e a eficácia das políticas.
Governação contínua de políticas no Strata Cloud Manager
A FireMon complementa o Palo Alto Networks Strata Cloud Manager ao acrescentar governação e validação contínuas de políticas aos ambientes de firewall geridos na cloud. Através de APIs nativas, a FireMon recolhe informação de políticas e de configuração gerida no Strata Cloud Manager e incorpora-a na sua plataforma de inteligência de políticas. O resultado é uma visão centralizada do risco das políticas, da postura de conformidade e da saúde operacional, que ajuda as equipas de segurança a tomar melhores decisões antes que o risco se transforme em exposição. Com a FireMon, as organizações podem:
- Identificar regras de firewall demasiado permissivas, redundantes e não utilizadas.
- Avaliar alterações de política propostas antes da implementação.
- Monitorizar continuamente a conformidade com normas internas e enquadramentos regulamentares.
- Automatizar as revisões de políticas e os processos de recertificação.
- Gerar relatórios prontos para auditoria com um esforço manual significativamente menor.
Em vez de substituir o Strata Cloud Manager, a FireMon amplia o seu valor ao disponibilizar as capacidades de governação necessárias para manter a qualidade das políticas ao longo de todo o ciclo de vida das políticas.
Uma camada de governação para ambientes híbridos
Poucos ambientes empresariais dependem de uma única plataforma de gestão. Muitas organizações operam uma combinação de firewalls geridas na cloud, infraestrutura on-premises, ambientes geridos por Panorama e tecnologias de segurança adicionais de vários fornecedores. Manter uma governação consistente nesses ambientes pode tornar-se rapidamente um desafio operacional significativo. A FireMon disponibiliza uma camada de governação unificada que abrange estes ambientes diversos, permitindo às equipas de segurança analisar políticas de forma consistente, independentemente de onde sejam geridas ou aplicadas. Ao combinar a inteligência de políticas do Strata Cloud Manager com a visibilidade sobre plataformas de segurança adicionais, a FireMon dá às organizações uma compreensão mais ampla da eficácia das políticas em toda a empresa. Isto permite às equipas de segurança normalizar os processos de governação, reduzir a complexidade operacional e aplicar controlos de política consistentes em toda a sua arquitetura de segurança, em vez de o fazerem dentro de plataformas de gestão isoladas.
Apoiar o Zero Trust através de melhores decisões de política
O Zero Trust não se alcança simplesmente com a implementação de tecnologias de segurança. Depende da manutenção de políticas de segurança rigorosas, validadas e continuamente governadas à medida que os ambientes evoluem. À medida que os utilizadores, as aplicações e a infraestrutura mudam, as políticas têm de evoluir com eles, preservando o menor privilégio, as estratégias de segmentação e os requisitos de conformidade. A FireMon ajuda as organizações a operacionalizar o Zero Trust ao validar continuamente a intenção das políticas, identificar acessos desnecessários, avaliar alterações de política propostas antes da implementação e proporcionar a visibilidade necessária para reduzir a superfície de ataque sem atrasar o negócio. O resultado é uma maior confiança de que as políticas de segurança continuam a apoiar os objetivos organizacionais à medida que os ambientes evoluem.
Uma melhor gestão começa com uma melhor governação
As plataformas de gestão entregues na cloud, como o Palo Alto Networks Strata Cloud Manager, melhoraram de forma fundamental a maneira como as organizações administram a infraestrutura de segurança. Simplificam as operações, aceleram as implementações e ajudam as equipas de segurança a gerir com maior eficiência ambientes cada vez mais complexos. Mas a eficiência operacional, por si só, não garante resultados de segurança. À medida que a IA continua a comprimir o tempo entre a descoberta de uma vulnerabilidade e a sua exploração, a governação de políticas deixa de poder ser tratada como um exercício periódico. Tem de passar a ser uma disciplina operacional contínua. Ao integrar-se com o Palo Alto Networks Strata Cloud Manager, a FireMon alarga a governação contínua de políticas aos ambientes de firewall geridos na cloud, apoiando ao mesmo tempo arquiteturas híbridas e multifornecedor mais amplas. Em conjunto, as duas soluções ajudam as organizações a reduzir o risco associado às políticas, reforçar a conformidade, acelerar as operações de segurança e manter uma validação contínua nos ambientes mais importantes. Porque gerir a infraestrutura de segurança é apenas parte do desafio. É a governação da política de segurança que mantém as organizações seguras.