洞察策略风险,用自然语言提问策略问题。 申请演示 →
Published:
全面可见:混合网络的持续可视性 - 实时安全策略管理的 5 项关键成功要素
by FireMon
我们正处在一场商业模式变革之中。人工智能、物联网、移动技术和云原生应用等新兴技术推动着转型、自动化和全球化。因此,典型的企业网络已成为各类环境的混合体,并随着与设备和其他网络的连接不断建立和断开而持续变化。对网络运营人员而言,这是一个全新的世界,确定应将精力集中在何处可能令人无所适从。
正因如此,FireMon 于上周发布了业界首个敏捷网络安全策略平台。在本系列中,我们将探讨网络运营人员必须在其 NSPM 实践中构建的五项关键能力,以实现敏捷,并使其环境保持安全、合规并具备扩展能力。第一项是:可视性。
支柱 1 - 全面可见
网络运营人员需要随时掌握网络内部的动态,但要在各种环境和技术中实现这一点,就必须反复登录和退出多个仪表板,而这些仪表板以不同格式呈现关键数据。要理清网络活动产生的海量信息需要耗费大量时间,而所得结果从来都算不上真正可靠或及时。人为失误的可能性太多,彼此之间可能冲突也可能不冲突的系统也太多。人人都知道安全缺口存在,只是不知道从何处找到它们。
看不见就管不了:可视性不足的 4 大风险
- 盲区限制了发现潜在泄漏路径的能力
- 无法通过单一界面可视化呈现云端和本地网络中的策略与路由路径
- 不确定性使策略变更复杂化,降低响应速度,增加手工工作
- 缺乏对所有设备的可视性会导致合规风险
据 SANS 统计,59% 的安全总监认为,网络可视性不足给其运营带来了“高或极高”的风险。然而情况本不必如此。实现端到端的网络可视性是可能的,但网络只会变得愈发复杂,因此现在正是采取行动的时候。在更多组件和风险落到您肩上之前,先解决您的可视性难题。
通过这 5 项举措让您的网络可见
- 了解您的网络:配置错误的、冗余的和未经授权的设备潜伏在您的网络中,其他人的网络亦然。随着企业发展、调整方向和开展并购,规则和策略会变得过时或冗余。实现网络可视性的第一步,是回溯性地梳理并映射已经存在的一切。
- 使用一个统一界面获得可视性:试图借助多种工具和手工流程来执行网络策略,既令人沮丧,又成本高昂且耗时。您需要一个单一界面,持续呈现关键要素的可视性,并自动将网络策略数据汇聚为一个易于理解的可视化视图。
- 选择能够提供可执行视图的网络可视性工具:许多网络可视性解决方案依赖历史数据,而这无助于您防范当下正在出现的风险。视图应实时展示从网络各处采集的数据,涵盖从数据中心到防火墙的所有环境,并以易于理解的方式呈现,以便更快地做出更好的决策。当事件发生时,应自动发出通知。
- 使用恰当的搜索能力来定位策略:您需要一种高效的方式来定位和查看所有网络安全策略的详细信息。网络可视性工具应包含一个像 Google 一样简单的搜索功能,同时也提供更为高级的搜索工具。
- 部署智能威胁狩猎:有效的可视性不仅应让网络运营人员做好防御已知威胁的准备,还应揭示未知威胁。未知威胁可通过一种称为数据聚类的过程实时分析数据模式来发现,该过程会自动汇集来自庞大而分散的数据集的数据并进行归因。能够集成 VirusTotal 和 DeepSight 等来源的外部情报源非常重要,开放式搜索(而非仅有基础查询)同样重要。
FireMon 如何提供实时网络可视性能力
FireMon 为网络和安全团队提供对其环境的单一、可信视图。所有主流防火墙厂商(包括云防火墙厂商)设备的配置,都可以通过提供可定制报告的中央仪表板轻松呈现、分析并采取相应措施。
- 实时安全分析衡量现有防火墙策略的有效性
- 策略搜索可在应用程序中的单一位置快速搜索企业域内的所有设备
- 流量分析可追溯现有各项防火墙策略(包括 NAT)中每条规则的源和目的,从而了解流量走向
通过一个界面管理您的整个网络,涵盖本地环境、私有云和公有云以及任何防火墙。即使是高频率的变更和最为复杂的极端环境,也能在不干扰工作流程的情况下得到管理。FireMon 解决方案可轻松与 DevOps 和安全基础设施集成,无需聘请顾问或花费数月时间进行改造;部署到位后,您的 FireMon 实施将通过建议规则变更和自动化流程帮助您保护网络,即便在策略已经部署之后亦是如此。
进一步了解 FireMon如何帮助您的企业借助敏捷 NSPM 获得所需的可视性,从而保持安全、合规和灵活应变。