Entenda o risco das políticas. Faça perguntas sobre políticas em linguagem natural. Solicite uma demonstração →

Published:

Prioridade de investimento em segurança de rede nº 2: Zero Trust

by FireMon

Estudo global independente com 500 respondentes de nível sênior traça um retrato claro do futuro da segurança de rede

O futuro da segurança de rede

Esta é a parte 3 de uma série de 6 partes sobre as conclusões de The Future of Network Security.

Se as defesas de rede tradicionais forem visualizadas como castelos e fossos, as arquiteturas Zero Trust (ZTAs) podem ser visualizadas mais como um museu. Qualquer pessoa pode entrar. Pode sentar-se nos bancos e usar os bebedouros, mas os tesouros são protegidos individualmente, com alarmes e barreiras próprios. Os funcionários têm acesso apenas aos recursos de que precisam para realizar seu trabalho. Não há confiança implícita. Em vez disso, há acesso com privilégio mínimo. A pessoa responsável pelos ossos de dinossauro não pode manusear os cálices de ouro, e a pessoa responsável pelos cálices não pode se aproximar dos ossos.

Embora as arquiteturas Zero Trust (ZTAs) não venham a substituir as defesas tradicionais da noite para o dia, seu foco em restringir o acesso e proteger recursos individuais tem repercutido entre os líderes de segurança de TI. Em O futuro da segurança de rede, um estudo independente patrocinado pela FireMon, 17% dos 500 líderes de TI que responderam afirmaram já ter começado a implementar ZTAs como parte de sua estratégia de segurança de rede. Outros 69% pretendem implementar a ZTA até 2023.

69% pretendem implementar a ZTA até 2023

5 principais impulsionadores da arquitetura Zero Trust

A arquitetura Zero Trust já vinha sendo adotada rapidamente antes da COVID-19, e o interesse só acelerou com o avanço da pandemia. De repente, a necessidade de fornecer acesso remoto seguro em escala tornou-se crítica, sobretudo à medida que os hackers avançaram sobre essa lacuna e a frequência de violações de dados e ataques de ransomware disparou.

5 principais impulsionadores da arquitetura Zero Trust

Maior necessidade de acesso remoto seguro em razão da COVID-19

26%

Reduzir o risco de cibersegurança

25%

Simplificar o acesso de usuários confiáveis às aplicações corporativas

18%

Apoiar a transição para arquiteturas em nuvem

18%

Gerenciar o risco de software de terceiros, BYOD e shadow IT

14%

A arquitetura Zero Trust mitiga um dos maiores desafios de cibersegurança que as empresas enfrentam hoje: o desafio de impedir a movimentação lateral de usuários não autorizados.

O método mais comum usado pelos atacantes para obter acesso a uma rede é o uso de credenciais roubadas, normalmente obtidas por meio de algum tipo de engenharia social, como um ataque de phishing ou um site malicioso. Uma vez obtido o acesso, o atacante trabalhará para ampliar seus privilégios e, em seguida, usará esses privilégios para procurar ativos valiosos, instalar back doors e obter conhecimento sobre a rede que possa ser utilizado para planejar um ataque futuro.

Credenciais roubadas por meio de engenharia social serão sempre o calcanhar de Aquiles de uma estratégia de segurança, porque o erro humano é permanente. Como o acesso não autorizado não pode ser totalmente impedido, ele precisa ser mitigado. A ZTA responde a essa realidade protegendo individualmente os ativos dentro da rede, definindo políticas em nível granular, usando o contexto para detectar atividades anômalas e impedindo que contas comprometidas acessem recursos.

Como medir seu nível de Zero Trust

Fatores que contribuem para o Zero Trust

Fatores que inibem o Zero Trust

  • Uso de aplicações
  • Uso de usuários e grupos de usuários
  • Uso de filtros de URL
  • Uso de filtros de classificação de dados
  • Conjuntos de regras excessivamente permissivos
  • Regras não utilizadas
  • Regras ocultas e sombreadas
  • Falhas em avaliações de conformidade

Definindo Zero Trust

Uma análise mais aprofundada da arquitetura Zero Trust

Microssegmentação

  • Baseada em software
  • Protege o tráfego leste-oeste
  • Cria fronteiras dentro do tráfego leste-oeste

Firewalls de próxima geração (NGFW) e Firewalls as a Service (FWaas)

  • As interfaces de firewall são configuradas para conectar segmentos de rede em zonas de segurança
  • Cada zona é protegida por um conjunto exclusivo de regras que concede acesso apenas a usuários, dispositivos e serviços autorizados a acessar a zona

SD-WAN

  • A SD-WAN conecta-se a provedores de nuvem e a novos tipos de endpoints
  • A SD-WAN lida bem com criptografia, mas não é tão eficaz em autenticação

Zero Trust Network Access (ZTNA)

  • A arquitetura mais amplamente reconhecida em ZTA
  • Cria uma fronteira baseada em identidade e contexto em torno de um recurso
  • Remove a visibilidade dos ativos para agentes não autorizados
  • Cria uma fronteira baseada em identidade e contexto em torno de um recurso

Secure Web Gateway (SWG)

  • Filtra o tráfego não seguro e impõe a conformidade com as políticas
  • Zero Trust

CASB

  • Descobre serviços de nuvem e avalia a prontidão de acordo com as políticas

Gestão de políticas de segurança de rede

  • Visibilidade em infraestruturas heterogéneas
  • Orquestração de políticas para se adaptar a alterações e responder a ameaças sem intervenção manual
  • Assegurar a conformidade contínua com a política Zero Trust

A arquitetura Zero Trust não é um produto. É antes um conceito assente em pessoas, cargas de trabalho, dispositivos, redes e dados.

Pessoas
O Zero Trust assegura que apenas utilizadores autorizados obtêm acesso às aplicações e aos serviços adequados.

Tecnologias centradas no utilizador
Conceção JML/RBAC
Autenticação de dois fatores
Autenticação baseada no risco
Gestão de utilizadores privilegiados
Autenticação biométrica
Segregação de contas
Verificação de identidade
Tecnologia de isolamento do navegador

Cargas de trabalho
O Zero Trust identifica e categoriza as cargas de trabalho e sujeita-as aos controlos de segurança adequados.

Tecnologias centradas nas cargas de trabalho
segurança de cargas de trabalho na nuvem
configuração de segurança de contentores
configuração de segurança de VM
segurança de contentores em tempo de execução
firewalls de aplicações web
gateways de segurança na nuvem
inventário de conectividade
gestão de ativos de cargas de trabalho

Dispositivos
O Zero Trust monitoriza os endpoints para assegurar que as suas identidades são fidedignas e que lhes são aplicadas as políticas de segurança corretas.

Tecnologias centradas nos dispositivos
Gestão de ativos de dispositivos
Suites de segurança de endpoints
Verificação da postura dos dispositivos
Deteção e resposta em endpoints
Suites de segurança móvel

Redes
O Zero Trust aplica controlos de acesso rigorosos às redes através da visibilidade dos ativos de rede.

Tecnologias centradas na rede
Segurança dos protocolos de transmissão de rede
Gestão da configuração de dispositivos de rede
Gestão de políticas de segurança de rede
Gestão de vulnerabilidades
Microssegmentação baseada em software
Segmentação de rede, virtual e física

Dados
O Zero Trust protege os dados em repouso, em trânsito ou em utilização através da aplicação de políticas de segurança de dados consistentes.

Tecnologias centradas nos dados
Cifragem de dados
Classificação de dados
Classificação de ativos de dados
Prevenção de fuga de dados
Monitorização da integridade de ficheiros

Os fundamentos do Zero Trust: visibilidade e orquestração

O sistema ZTA necessita de visibilidade para aplicar políticas e controlar o acesso corretamente. Para obter essa visibilidade, são necessárias três capacidades: APIs abertas, ingestão de dados escalável e relatórios personalizáveis.

3 capacidades essenciais para o sucesso da ZTA

APIs abertas

Ingestão de dados escalável

Relatórios personalizáveis

A utilização de APIs abertas permitirá à organização extrair dados de toda a rede. Isto sustenta a visibilidade ao proporcionar uma forma de captar informações de qualquer sistema ligado.

À medida que os sistemas são ligados através de APIs, o volume de dados que entra na rede aumenta de forma acentuada. A ingestão de dados escalável permite a ingestão em tempo real, outro pilar da visibilidade.

Com tantos dados, é necessária uma forma de os compreender. E embora todas as redes sejam únicas, as redes ZTA são-no especialmente — cada partição é uma micro-rede com as suas próprias cargas de trabalho, dispositivos, utilizadores e recursos. Os relatórios personalizáveis permitem-lhe fazer avaliações rápidas.

Orquestrar a gestão da arquitetura Zero Trust

As abordagens tradicionais de gestão de alterações não funcionam com a ZTA. Existem demasiadas contingências a tratar — e isso significa demasiadas consequências não intencionais a considerar. Em vez disso, recorre-se à orquestração para indicar automaticamente aos pontos de aplicação como devem comportar-se.

Esse comportamento não tem verdadeiramente que ver com o cumprimento de regras. Tem mais que ver com a intenção. A intenção pode ser gerida com uma solução de gestão de políticas de segurança de rede que orquestra atividades entre pessoas, cargas de trabalho, dispositivos, redes e dados. Estas atividades enriquecem um ciclo de análise que, por sua vez, ajuda a orquestração a ter melhor desempenho à medida que mais inteligência é adquirida.

As equipas de segurança podem definir uma única política global aplicável a todos os recursos da rede, independentemente da composição da rede em cada momento. A segurança baseada na intenção mapeia o objetivo global de segurança para regras específicas, verifica o desenho face a todas as contingências possíveis, pontua o risco e envia-o para o ponto de aplicação. Os resultados da política são monitorizados, idealmente em tempo real, e a rede é instruída a adaptar-se às alterações.

Todo o ciclo de vida das regras tem de ser automatizado para que a ZTA seja eficaz. As organizações já reconhecem a necessidade de automação no processo de gestão de políticas de segurança — 98 referem que já automatizaram, em alguma medida, a sua gestão de políticas de segurança, e quase 80% planeiam implementar orquestração e automação de segurança no prazo de dois anos.

O NSPM é um investimento estratégico

90% das organizações afirmam que o NPSM as ajuda a melhorar a rapidez e a capacidade de resposta. Mais de metade tenciona investir em NSPM em 2021.

Quando a rede está em todo o lado, as políticas também estão

A arquitetura Zero Trust cria tantos endpoints que seria impossível geri-los todos manualmente. A proliferação e a complexidade das regras são uma consequência natural da arquitetura Zero Trust, mas podem ser controladas com a gestão de políticas de segurança de rede. O NSPM automatiza e orquestra os processos que sustentam a visibilidade, a análise e a aplicação de políticas num ambiente Zero Trust.

O valor do Zero Trust

Visibilidade

Orquestração

Análise de integração

Conformidade

Análise de risco

Visibilidade unificada numa infraestrutura heterogénea

Tire partido da infraestrutura de TI, dos PEPs e dos fluxos de trabalho existentes. APIs flexíveis simplificam a integração

Consulte políticas em infraestruturas heterogéneas e utilize a análise de caminhos de acesso para identificar ligações de risco

Assegure a conformidade contínua, realize avaliações prévias às alterações e notifique as equipas de segurança e conformidade quando ocorrerem violações

Fornece informações sobre o risco em todo o ambiente e apresenta remediações recomendadas

3 princípios para implementar o Zero Trust

  • Tire partido das infraestruturas e dos processos existentes que suportam o Zero Trust, como CASB, SD-WAN, NGFWs, FWaaS e SWGs.
  • A política é o centro de uma arquitetura Zero Trust, portanto, adquira a capacidade de visualizar, normalizar, gerenciar e monitorar regras em toda a rede, incluindo todos os endpoints.
  • Utilize uma solução de gerenciamento de políticas de segurança de rede para obter visibilidade, integração, orquestração, conformidade, análise de dados e análise de riscos.

O Zero Trust agora é essencial

Desde 2018, a FireMon é reconhecida pela Forrester como uma plataforma Zero Trust.

Segundo a Forrester, para ser uma plataforma Zero Trust, os fornecedores devem:

  • Oferecer recursos líderes de mercado em pelo menos três componentes de Zero Trust
  • Criar vantagens técnicas exclusivas para a integração de soluções
  • Desenvolver e oferecer suporte a APIs robustas e a um ecossistema de parceiros

A FireMon oferece a escalabilidade necessária e a visibilidade em tempo real para dar suporte ao Zero Trust – tudo impulsionado por APIs robustas e integrações à prova de falhas.

Zero Trust: uma prioridade máxima de investimento em segurança | FireMon