เข้าใจความเสี่ยงของ policy สอบถามเรื่อง policy ได้ด้วยภาษาทั่วไป ขอชมการสาธิต →

Published:

เราได้ยินเสียงของท่านแล้ว แนวทางแบบ Agile สำหรับ Network Security Policy Management

by FireMon

แนวทางแบบ Agile สำหรับการบริหารจัดการนโยบายความปลอดภัยเครือข่าย

วันนี้เราได้ประกาศเปิดตัวแพลตฟอร์มนโยบายความปลอดภัยเครือข่ายแบบ agileรายแรกของอุตสาหกรรม ซึ่งถือเป็นทั้งการส่งมอบฟีเจอร์ใหม่ที่เป็นแกนหลักและการประกาศทิศทางของเราในอนาคต เราเชื่อว่าฟีเจอร์ใหม่เหล่านี้ พร้อมด้วย roadmap ที่น่าสนใจ จะเป็นมาตรฐานใหม่ของ NSPM และมอบขีดความสามารถที่ลูกค้าของเราต้องการ เพื่อให้ธุรกิจเดินหน้าได้เร็วขึ้นโดยยังคงความปลอดภัย ทีมความปลอดภัยระดับองค์กรต้องบริหารจัดการนโยบายและกระบวนการที่ซับซ้อนและเปลี่ยนแปลงตลอดเวลาบนเครือข่ายไฮบริดที่กระจายตัวในวงกว้าง พร้อมกับตอบสนองความต้องการด้านความรวดเร็วและนวัตกรรมที่เพิ่มสูงขึ้น และทั้งหมดนี้ต้องเกิดขึ้นควบคู่ไปกับการป้องกันภัยคุกคามที่เปลี่ยนรูปแบบอยู่เสมอและพื้นผิวการโจมตีที่ขยายตัวขึ้น

การตั้งค่าที่ผิดพลาดคือสาเหตุอันดับหนึ่งของการถูกเจาะระบบ การไม่ปฏิบัติตามข้อกำหนด และการหยุดชะงักของระบบโดยไม่ได้วางแผน จึงไม่น่าแปลกใจที่ทีม IT มักมีความเห็นขัดแย้งกับทีมความปลอดภัย และไม่ใช่เรื่องลึกลับเช่นกันว่าเหตุใดหลายองค์กรจึงยังไม่สามารถใช้ประโยชน์จากแพลตฟอร์มบริหารจัดการนโยบายความปลอดภัยเครือข่ายได้อย่างเต็มที่ ผมภูมิใจที่จะบอกว่า FireMon ได้รับฟังลูกค้าของเราอย่างตั้งใจ และกำลังพัฒนาแพลตฟอร์มของเราให้ตอบโจทย์ความต้องการด้านความคล่องตัวและความยืดหยุ่น

ความต้องการที่เปลี่ยนไปของ NSPM

สร้างคุณค่าได้เร็วขึ้น – แนวทาง NSPM ในปัจจุบันใช้เวลาติดตั้งใช้งานนานเกินไป และมักต้องปรับแต่งอย่างมากผ่านงานบริการมืออาชีพที่ยืดเยื้อและมีค่าใช้จ่ายสูง ผลลัพธ์คือกว่าจะเห็นคุณค่าก็ล่าช้า และสร้างความอึดอัดใจอย่างมาก

ทำให้การ integrate ง่ายขึ้น – NSPM กำลังกลายเป็นส่วนหนึ่งของ workflow หลัก เช่น IT Service Management (ITSM), Security Orchestration, Automation, and Response (SOAR) รวมถึง DevOps และ CI/CD pipeline มากขึ้นเรื่อย ๆ แต่แม้แนวทาง NSPM จำนวนมากจะมี integration ให้ ก็ยังขาดความยืดหยุ่น และเรียกร้องให้องค์กรปรับกระบวนการของตนเองเพื่อให้เข้ากับเครื่องมือ แทนที่จะเป็นในทางกลับกัน หากต้องการเดินหน้าได้เร็วขึ้น องค์กรต้องสามารถเรียกใช้ความสามารถใดก็ตามของแพลตฟอร์ม NSPM ได้ ณ จุดเวลาที่ต้องการอย่างแม่นยำ workflow ที่ตายตัวไม่เพียงพออีกต่อไป Software-Defined Security คือคำตอบของยุคนี้

มองเห็นภาพรวมทั้งสภาพแวดล้อม – เครือข่ายองค์กรคือเครือข่ายไฮบริด และจะเป็นเช่นนี้ไปอีกนาน แพลตฟอร์ม NSPM ต้องช่วยให้ทีมความปลอดภัยมองเห็นภาพเครือข่ายทั้งหมดได้อย่างง่ายดาย รวมถึงเส้นทาง routing ระหว่างสินทรัพย์บนคลาวด์และ on-premise จุดบอดเปิดช่องให้เกิดเส้นทางการโจมตีใหม่ ๆ และโอกาสของการไม่ปฏิบัติตามข้อกำหนด

ทำให้นโยบายเป็นมาตรฐานเดียวกันทั่วทั้งองค์กร – นโยบายไม่สนใจว่าสินทรัพย์ขององค์กรจะอยู่บนคลาวด์หรือ on-prem แพลตฟอร์ม NSPM ต้องทำให้ทีมความปลอดภัยบริหารจัดการนโยบายได้ง่ายทั้งบน firewall แบบดั้งเดิมทุกประเภทและมาตรการควบคุมความปลอดภัยแบบ cloud-native เพื่อครอบคลุมทุกมิติของความปลอดภัยบนคลาวด์ พร้อมรองรับการใช้งานเทคโนโลยี software-defined อย่าง SASE และ SD-WAN ที่เพิ่มขึ้น ความครอบคลุมที่ไม่สมบูรณ์หรือทำเป็นส่วน ๆ นั้นไม่เพียงพออย่างแน่นอน

ความสามารถใหม่ที่พร้อมใช้งานแล้ว

มองเห็นนโยบายคลาวด์และ firewall ได้ในมุมมองเดียว
เมื่อองค์กรเคลื่อนย้ายสู่สภาพแวดล้อมไฮบริดมากขึ้น ลูกค้าของเราบอกกับเราอย่างสม่ำเสมอว่าพวกเขาต้องดิ้นรนกับการบริหารจัดการนโยบายทั้งบน on-prem และคลาวด์ เนื่องจากโครงสร้างของ firewall และคลาวด์แตกต่างกันโดยพื้นฐาน โซลูชัน NSPM แบบดั้งเดิมจึงแยกสภาพแวดล้อมทั้งสองออกจากกัน โดยให้มุมมองด้านคลาวด์หรือมุมมองด้าน firewall อย่างใดอย่างหนึ่ง และมี integration ระหว่างกันน้อยมาก สิ่งนี้ทำให้การทำนโยบายให้เป็นมาตรฐานและการบริหารจัดการทั่วทั้งองค์กรยากอย่างยิ่ง FireMon แก้ปัญหาที่ซับซ้อนนี้ได้ และตอนนี้นำเสนออินเทอร์เฟซเดียวที่รวมเป็นหนึ่ง โครงสร้างบนคลาวด์ เช่น security group จะแสดงผลในรูปแบบดั้งเดิมของมันเอง ขณะที่นโยบายได้รับการบริหารจัดการแบบองค์รวมทั้งบนคลาวด์และ on-prem ทำให้ทีมงานที่แยกกันอยู่สามารถประสานงานและบริหารจัดการนโยบายได้ง่าย พร้อมมองเห็นสภาพแวดล้อมในแบบที่พวกเขาคาดหวัง

ลูกค้ามีข้อมูลครบถ้วนสำหรับการตัดสินใจเรื่องนโยบายความปลอดภัยเครือข่ายได้อย่างรวดเร็วและแม่นยำทั่วทั้งองค์กร โดยไม่เพิ่มความเสี่ยงจากการตั้งค่าที่ผิดพลาด

Integrate ได้ทุกที่ด้วย Orchestration API
FireMon มีชุด API ที่แข็งแกร่งและครอบคลุมที่สุดในตลาด ช่วยให้ลูกค้าเข้าถึงฟังก์ชันแทบทุกอย่างที่มีอยู่บน UI ได้ API แบบ stateless ของเราเปิดโอกาสให้ลูกค้าเรียกใช้ความสามารถใดก็ตามของ NSPM ณ จุดใดก็ได้ในกระบวนการ ในแบบที่ต้องการใช้งานอย่างแท้จริง สามารถเข้าถึง Orchestration API ได้ทั้งผ่านโค้ดหรือ Swagger UI และสำหรับลูกค้าที่ต้องการสร้าง workflow อัตโนมัติบนแพลตฟอร์ม FireMon เรามีชุดองค์ประกอบสำเร็จรูปสำหรับการบริหารจัดการนโยบายให้ใช้งาน

FireMon Tags
ลูกค้าสามารถใช้ tag เพื่อบริหารจัดการนโยบายความปลอดภัยเครือข่ายได้อย่างมีประสิทธิภาพ ด้วยการผูก metadata ที่มีความหมายเข้ากับ rule และ object แล้วใช้ metadata นั้นค้นหา rule หรือ object ที่ตรงกันในภายหลัง วิธีนี้ช่วยให้การจัดการ rule ง่ายขึ้นและลดความเสี่ยงที่จะมองข้ามบางสิ่งไปเมื่อมีการเปลี่ยนแปลงเครือข่ายหรือนโยบาย

SD-WAN, SASE และ Firewall as a Service
ด้วย synthetic router framework ของ FireMon ลูกค้าสามารถ integrate และบริหารจัดการอุปกรณ์ได้หลากหลายประเภท โดยไม่ต้องเขียนสคริปต์เฉพาะขึ้นมาเอง

เมื่อขยายการมองเห็นในหน้าจอเดียวของเราให้ครอบคลุม SASE, FWaaS และ SD-WAN รวมถึง Cisco ACI และ VMware NSX ลูกค้าของ FireMon จะเห็นอีกชั้นหนึ่งของ network abstraction และกำกับนโยบายได้สอดคล้องกันบนแหล่งข้อมูลอ้างอิงเดียวกัน ซึ่งเพิ่มความคล่องตัวยิ่งขึ้น และตอนนี้เรากำลังเพิ่ม Zscaler, CloudGenix ของ Palo Alto และ Viptela ของ Cisco เข้ามาเพื่อให้การรองรับครบถ้วนยิ่งขึ้น

อนาคตสดใส และคล่องตัว

แม้เราจะภูมิใจกับความหมายของรีลีสใหม่นี้ต่อลูกค้าของเรา แต่นี่เป็นเพียงจุดเริ่มต้น โปรดติดตามความสามารถและ integration ใหม่ ๆ ที่จะทยอยออกมาอย่างต่อเนื่อง ซึ่งออกแบบมาเพื่อช่วยให้ลูกค้าของเราเดินหน้าได้เร็วขึ้น รับมือกับการเปลี่ยนแปลงได้ง่ายขึ้น และสนับสนุนโครงการหลักด้านคลาวด์และ digital transformation

หากท่านมีแนวคิดว่าเราจะช่วยให้องค์กรของท่านตอบโจทย์ความต้องการด้าน NSPM ได้ดีขึ้นอย่างไร ผมยินดีพูดคุยด้วย ติดต่อผมได้ที่นี่: https://www.firemon.com/request-a-demo/

แนวทางแบบ Agile สำหรับการบริหารจัดการนโยบาย | FireMon