洞察策略风险,用自然语言提问策略问题。 申请演示 →

Published:

云管理改变运营方式,策略治理让安全始终可控

FireMon 与 Palo Alto Networks Strata Cloud Manager 的集成,将治理能力扩展至云管理的 Palo Alto 环境。

by FireMon

云交付的管理平台改变了企业运营安全基础设施的方式。过去需要逐台设备管理的任务,如今可以集中化、自动化并大规模执行。对于管理日益分散环境的安全团队而言,这种运维上的简化是一项显著优势。但更轻松的管理并不自动意味着更强的安全性。随着企业在云端、本地和混合环境中不断扩展,挑战已从策略的部署转向策略的治理。安全团队仍需了解防火墙策略是否与业务意图保持一致、变更是否引入不必要的风险,以及这些控制措施能否持续支持合规与 Zero Trust 计划。这正是持续策略治理不可或缺的原因。 FireMon 与 Palo Alto Networks Strata Cloud Manager 的集成将上述治理能力扩展到由云管理的 Palo Alto 环境,帮助企业在保留云交付管理运维优势的同时降低与策略相关的风险。

云管理解决的是管理问题,而非治理问题

Palo Alto Networks Strata Cloud Manager 通过为下一代防火墙提供集中式的云端管理,简化了安全基础设施的管理工作。安全团队可以更快地部署策略、更高效地管理分散环境,并减轻传统防火墙管理带来的运维负担。这些运维层面的改进很重要,但它们只回答了安全命题的一部分。企业每天仍必须回答一些关键的治理问题。

  • 哪些防火墙规则造成了不必要的风险?
  • 安全策略是否仍与业务需求保持一致?
  • 拟议的策略变更是否会引发合规问题?
  • 哪些规则已不再需要?
  • 团队如何在云端和本地环境中一致地验证策略决策?

随着环境不断扩展、应用持续变化、安全架构不断演进,这些问题变得愈发棘手。集中式管理提供的是对设备的可见性;持续策略治理带来的则是信心:保护这些设备的策略始终能够达成预期的安全成效。

持续验证已成为一项安全要求

策略治理历来被视为一项周期性工作。企业为审计做准备,按计划审查防火墙规则,并在复杂度难以控制时开展清理项目。这种做法正变得越来越难以为继。随着人工智能加快网络威胁的发生速度,企业在策略弱点被利用之前发现并处理它们的时间越来越少。正如 FireMon 首席执行官 Jody Brazil 所说:“防火墙一直是缩减企业攻击面的核心,但防火墙的有效性取决于它所执行的策略。随着人工智能压缩了从漏洞发现到漏洞利用之间的时间,安全团队需要在保护业务的各类环境中实现持续的策略控制和策略生命周期管理。”这一转变正在从根本上改变企业开展安全治理的方式。周期性的策略审查已不再足够。安全团队需要对策略有效性、合规性和风险保持持续可见,才能在问题演变为事件之前将其识别出来。FireMon 自身的基准数据也印证了这一挑战。从企业环境中数百万次策略检查收集到的洞察发现,58% 的防火墙未通过高严重性策略检查,而 69% 的防火墙规则处于未使用状态。近半数防火墙规则缺少责任人或文档记录,使策略决策更加困难,合规审查也更加耗时。这些发现凸显了一个重要事实:企业面临困境并非因为缺少策略数据,而是因为缺乏对策略质量、风险和有效性的持续可见性。

为 Strata Cloud Manager 带来持续的策略治理

FireMon 通过为云管理的防火墙环境增加持续的策略治理与验证,对 Palo Alto Networks Strata Cloud Manager 形成补充。FireMon 借助原生 API 采集通过 Strata Cloud Manager 管理的策略和配置信息,并将其纳入自身的策略智能平台。由此形成对策略风险、合规态势和运行状况的集中视图,帮助安全团队在风险演变为暴露之前做出更好的决策。借助 FireMon,企业可以:

  • 识别过度宽松、冗余和未使用的防火墙规则。
  • 在部署前评估拟议的策略变更。
  • 持续监控对内部标准和监管框架的合规情况。
  • 自动执行策略审查和重新认证流程。
  • 以显著更少的人工投入生成可直接用于审计的报告。

FireMon 并非取代 Strata Cloud Manager,而是通过提供在整个策略生命周期中维持策略质量所需的治理能力来扩展其价值。

覆盖混合环境的统一治理层

很少有企业环境只依赖单一管理平台。许多组织同时运行云管理防火墙、本地基础设施、由 Panorama 管理的环境,以及来自多家厂商的其他安全技术。在这些环境中保持一致的治理很快就会成为重大的运营挑战。FireMon 提供跨越这些异构环境的统一治理层,使安全团队无论策略在何处管理或执行,都能以一致的方式进行分析。通过将来自 Strata Cloud Manager 的策略智能与对其他安全平台的可见性相结合,FireMon 帮助企业更全面地了解整个企业范围内的策略有效性。这使安全团队能够规范治理流程、降低运营复杂性,并在整个安全架构中应用一致的策略控制,而不再局限于彼此孤立的管理平台。

以更优的策略决策支撑 Zero Trust

Zero Trust 并非仅靠部署安全技术即可实现。它取决于在环境不断演变的过程中,持续维护准确、经过验证并受持续治理的安全策略。随着用户、应用和基础设施的变化,策略必须随之演进,同时保持最小权限、分段策略和合规要求。FireMon 通过持续验证策略意图、识别不必要的访问、在部署前评估拟议的策略变更,并提供在不拖慢业务的前提下缩小攻击面所需的可见性,帮助企业将 Zero Trust 落到实处。由此,企业可以更有把握地确信,安全策略在环境演变过程中仍持续支撑组织目标。

更优的管理始于更优的治理

Palo Alto Networks Strata Cloud Manager 等云交付管理平台从根本上改善了企业管理安全基础设施的方式。它们简化运营、加快部署,并帮助安全团队更高效地管理日益复杂的环境。但仅有运营效率并不能确保安全成效。随着 AI 不断压缩从漏洞发现到被利用之间的时间,策略治理不能再被视为周期性的工作,它必须成为一项持续的运营准则。通过与 Palo Alto Networks Strata Cloud Manager 集成,FireMon 将持续的策略治理延伸至云管理的防火墙环境,同时支持更广泛的混合架构和多厂商架构。两种方案相结合,帮助企业降低与策略相关的风险、强化合规、加快安全运营,并在最关键的环境中保持持续验证。因为管理安全基础设施只是挑战的一部分,真正让企业保持安全的是对安全策略的治理。

面向 Palo Alto Strata Cloud Manager 的策略治理 | FireMon