洞察策略风险,用自然语言提问策略问题。 申请演示 →
Published:
没有自动化,业务中断期间的安全工作会更加困难
by FireMon
FireMon 的《2020 年混合云安全状况调查》发现,69.5 percent 的受访者的安全团队规模仅为 10 人或更少。并且其中大多数团队既要管理本地网络安全,也要管理云安全。
即便在最顺利的时期,这些团队也已被手动任务拖累;因此一旦危机来临,手动流程的风险就会被放大。此时不仅难以维持关键的网络运营,威胁合规性的错误配置数量也会急剧上升。
更糟糕的是,如果业务连续性遭遇意外中断,导致团队成员无法工作,安全与合规将进一步受损,因为连业务连续性计划中最基本的步骤都没有足够的人手去执行——更谈不上安全配置与合规了!本已威胁数据与合规的意外灾难情形会被进一步放大,业务风险也随之上升,包括收入损失的可能性加大。
即便在平常日子里,跟上节奏也已经太难
如果您在平常日子里就已人手不足,那么灾难发生时,要掌控所有必须完成的工作就会更加困难。防火墙规则更新等部分手动任务可能根本无法完成;即便完成,也是仓促为之,更容易出现导致错误配置的人为失误。取而代之的首要任务是维持业务运转,安全团队必须将注意力转向不断涌现的特殊、具体的用户访问问题,而这些工作同样是在匆忙中完成,由于缺乏基础性的最佳实践,对合规的关注也不够。
中断还意味着部分安全团队成员不再在岗,因此在最需要全员上阵的时候,您的人手反而更加紧缺。如果没有自动化,也没有能够说明工作如何完成、为何如此完成的日志,您就只能依赖那些可能已无法分享知识的人员。
尽可能实现自动化,以便腾出精力应对无法自动化的部分
您无法控制一切,灾难并非是否会发生的问题,而是何时发生的问题。无论原因为何,“黑天鹅”事件往往会给安全团队带来大量意外状况。然而,如果您已将大部分云配置和全局安全策略自动化,您的团队就能以更好的状态应对突发情况。
安全团队可以自动化的事项有很多,包括:
- 身份与访问管理,包括云配置
- 更新与补丁
- 检测与监控
- 防火墙规则更新
通过文档实现知识传递,也意味着维持合规不必依赖特定的团队成员。
您无法一次性将所有事项自动化,但如果从容易实现的部分入手,就能立即看到成效。通过建立全局安全策略,并将其作为所有访问配置(包括云服务)的基准,您就能快速响应各业务部门的变更请求。组织知识也可以随时获取,即使在灾难发生、团队成员无法到岗时也是如此。
业务有时并不会一切照常——这种情况时有发生。然而,重要的是在事态演变的过程中学习并加以调整。就此而言,许多组织将决定加大对云迁移和自动化的投入,以减弱未来黑天鹅事件的冲击。