เข้าใจความเสี่ยงของ policy สอบถามเรื่อง policy ได้ด้วยภาษาทั่วไป ขอชมการสาธิต →
Published:
การแสดงให้เห็นถึงการปฏิบัติตามข้อกำหนดอย่างต่อเนื่องทั่วทั้งองค์กรแบบไฮบริด
by FireMon
การเปลี่ยนแปลง สภาพแวดล้อมด้านกฎระเบียบเปลี่ยนแปลงอยู่ตลอดเวลา และการตามให้ทันในขณะที่ภูมิทัศน์ด้าน IT ขยายตัวและพัฒนาไปสู่สภาพแวดล้อม hybrid cloud ที่ปะปนกันนั้นเป็นงานที่ท้าทายอย่างยิ่ง ในบล็อกชุดสองตอนนี้ เราจะแสดงให้ท่านเห็นว่า FireMon Security Manager และ Lumeta ช่วยให้ท่านไม่เพียงมองเห็นสถานะการปฏิบัติตามข้อกำหนดของ security policy ได้ชัดเจนขึ้นเท่านั้น แต่ยังตรวจสอบ security posture เพื่อให้มั่นใจว่ายังคงสอดคล้องกับข้อกำหนดเมื่อสภาพแวดล้อมของท่านเปลี่ยนแปลงไป
FireMon ช่วยท่านจัดการเรื่องต่อไปนี้
- รักษาการปฏิบัติตามข้อกำหนดอย่างต่อเนื่องตามมาตรฐานอุตสาหกรรม
- ตรวจสอบอย่างต่อเนื่องถึงการเปลี่ยนแปลงที่จุดบังคับใช้นโยบายความปลอดภัย ซึ่งอาจนำไปสู่การเปิดช่องโดยไม่จำเป็น การตั้งค่าที่ผิดพลาด การเปลี่ยนแปลงที่ไม่ได้รับอนุญาต และความเสี่ยงที่ยอมรับไม่ได้
- สร้างรายงานโดยละเอียดสำหรับการประเมินตามรอบทุกครั้ง
- จัดเก็บเอกสารนโยบายที่สำคัญเพื่อให้เป็นไปตามข้อกำหนดของการประเมินการปฏิบัติตามกฎระเบียบ
- ทำให้มั่นใจว่าการเปลี่ยนแปลงนโยบายเป็นไปตามข้อกำหนดที่มีอยู่
- รับรองกฎ firewall ที่กำหนดไว้ใหม่ทั้งหมดรวมถึงการตั้งค่าคอนฟิก
- ระบุภัยคุกคามและช่องโหว่ด้านความปลอดภัยใน security policy ที่ผู้โจมตีอาจใช้เป็นช่องทางเจาะระบบ
- ช่วยตรวจจับและลดความเสี่ยงจากช่องโหว่ด้านความปลอดภัย
- ให้ข้อมูลเชิงลึกที่นำไปปฏิบัติได้จริงเพื่อเป็นแนวทางในการ remediation
การปฏิบัติตามข้อกำหนดอย่างต่อเนื่องหมายถึงอะไร ด้วย FireMon กระบวนการนี้ใช้เวลาเพียงไม่กี่วินาที ด้วยการจัดทำรายงานการตรวจสอบแบบอัตโนมัติ พร้อมแจ้งเตือนทันทีที่เริ่มเกิดการเบี่ยงเบน มีเพียง FireMon เท่านั้นที่มอบการปฏิบัติตามข้อกำหนดอย่างต่อเนื่องได้ เพราะเป็นโซลูชันเดียวที่มีการตรวจสอบแบบเรียลไทม์ การวิเคราะห์ traffic flow และ control ที่ปรับแต่งได้ เพื่อให้ท่านเห็นภาพเครือข่ายทั้งหมดแบบรอบด้าน 360 องศา
ทุกการเปลี่ยนแปลงส่งผลต่อความปลอดภัยในทุกช่วงเวลา ด้วยการตรวจสอบแบบเรียลไทม์ของ FireMon ท่านจะเห็นสิ่งที่เกิดขึ้นได้ทันที ดำเนินการแก้ไข และรักษาการปฏิบัติตาม security policy ที่ท่านกำหนดไว้ได้อย่างต่อเนื่อง
การวิเคราะห์ traffic flow จะติดตามรูปแบบของทราฟฟิกและประเมินผลกระทบต่อสถานะความปลอดภัยของท่าน การมีกฎ firewall ที่เขียนไว้อย่างดีนั้นยังไม่เพียงพอ ท่านต้องเห็นผลลัพธ์ที่เกิดจากกฎเหล่านั้น เห็นทราฟฟิกที่เกิดขึ้น และลงมือจัดการเมื่อการปฏิบัติตาม security control เริ่มเบี่ยงเบน
FireMon Security Manager มาพร้อม control ที่ติดตั้งไว้ล่วงหน้ากว่า 350 รายการ พร้อมความสามารถในการปรับแต่งและสร้างขึ้นเองได้ เพื่อผสมผสานให้ตรงกับความต้องการด้านการปฏิบัติตามข้อกำหนดเฉพาะของท่าน control ที่ปรับแต่งแล้วสามารถทำงานร่วมกันได้ในทุกรูปแบบ เพื่อให้สอดคล้องกับมาตรฐานภายในองค์กรหรือมาตรฐานตามกฎระเบียบ อาทิ PCI DSS 3.2, NERC CIP, Federal DHS CDM, NIST และอื่น ๆ อีกมาก Security Manager ยังติดตั้งชุดการประเมินไว้ล่วงหน้าจำนวนมาก เช่น FireMon Best Practices, DISA STIG, NIST (SP) 800-41, PCI, Palo Alto Firewall Security Configuration เป็นต้น ส่วน Security Concern Index (SCI) เป็นตัวชี้วัดที่ให้คะแนนการตรวจสอบ เพื่อให้ท่านติดตามสถานะการปฏิบัติตามข้อกำหนดได้อย่างง่ายดาย
การประเมินคือชุดของ control ที่ท่านกำหนดให้กับอุปกรณ์หรือกลุ่มอุปกรณ์ ซึ่งจะแจ้งเตือนท่านเมื่อเกิดการเปลี่ยนแปลงในอุปกรณ์หรือกลุ่มอุปกรณ์นั้น แทนที่จะต้องรันการตรวจสอบกับอุปกรณ์หรือกลุ่มอุปกรณ์ทีละรายการ การประเมินช่วยให้ท่านติดตามแนวโน้มของอุปกรณ์ได้ในเชิงรุก
ท่านสามารถกำหนดการประเมินหนึ่งรายการหรือมากกว่าให้กับกลุ่มอุปกรณ์ได้ เมื่อกำหนดแล้ว Security Manager จะติดตามสถานะของอุปกรณ์ที่กำหนดไว้เทียบกับการประเมินนั้น ท่านยังตั้งค่าการแจ้งเตือนทางอีเมลเพื่อรับทราบเมื่อมีการเปลี่ยนแปลงกับอุปกรณ์หรือกลุ่มอุปกรณ์ได้อีกด้วย
Security Manager ยังมาพร้อมรายงานจำนวนมากที่ใช้งานด้านการปฏิบัติตามข้อกำหนดได้ทันที ตัวอย่างเช่น ผู้ใช้ Check Point สามารถเข้าถึง Multi-Domain Report เพื่อดูผลลัพธ์เชิงลึกจากการตรวจสอบ Multi-Domain Administrator สำหรับอุปกรณ์ Check Point ที่เลือกไว้ FireMon คือการปฏิบัติตามข้อกำหนดอย่างต่อเนื่อง เราจึงมี Compliance and Assessment Report ที่ตรวจสอบอุปกรณ์หรือกลุ่มอุปกรณ์อย่างต่อเนื่อง โดยจะสร้างรายงานขึ้นทุกครั้งที่มีการเปลี่ยนแปลงบนอุปกรณ์ที่เลือกไว้
Control Report แสดงผลลัพธ์ของ compliance control รายการเดียวเทียบกับอุปกรณ์หรือกลุ่มอุปกรณ์ นอกจากนี้ Security Manager ยังรองรับการตรวจสอบความสอดคล้องตาม PCI-DSS v3 ด้วย PCI DSS Payment Card Industry Data Security Report
ทั้งหมดนี้เป็นเพียงภาพรวมบางส่วนของความสามารถด้านการรายงานที่ท่านได้รับทันทีจาก FireMon Security Manager
ถึงตรงนี้ท่านคงเห็นแล้วว่าเหตุใด FireMon Security Manager จึงเป็นมาตรฐานโดยพฤตินัยของการบริหารจัดการ network security policy โปรดติดตามตอนต่อไปของบทความชุดนี้ ซึ่งเราจะลงรายละเอียดเกี่ยวกับข้อมูลการค้นหาในระดับเครือข่ายและการตรวจสอบความปลอดภัยที่มีในโซลูชัน Lumeta ของเรา
ขอขอบคุณเป็นพิเศษแก่ Ron Miller, Director of Technical Services และ Mark Maxwell, Knowledge & Instructional Content Manager สำหรับความช่วยเหลือในการจัดทำบทความนี้
นี่คือบทความตอนแรกในชุดบทความว่าด้วยการปฏิบัติตามข้อกำหนด อ่านตอนที่สองได้ที่นี่.