Witaj Gość! Rejestracja | Logowanie |
Startuj z nami |
Napisz do nas |
Bądź na bieżąco!!! |
Ręczne zarządzanie zmianami w zaporach sieciowych mogą doprowadzić do naruszenia zabezpieczeńTagi: TufinFirma Tufin Technologies, rynkowy lider w dziedzinie rozwiązań do zarządzania cyklem życia zabezpieczeń, ogłosiła dziś wyniki swojej corocznej ankiety na temat zarządzania zaporami sieciowymi. Z odpowiedzi uzyskanych od 100 profesjonalistów bezpośrednio zajmujących się zarządzaniem zaporami sieciowymi i ich audytowaniem wynika, że procesy realizowane ręcznie oraz związane z nimi ograniczenia stanowią dla nich obecnie największe wyzwanie. Choć potwierdza się opinia, że wymagania prawne i normy, takie jak SOX, PCI DSS i ISO 27001, stymulują działania w zakresie bezpieczeństwa, tylko 7% respondentów automatyzuje proces audytu zapór sieciowych. W związku z tym 40% organizacji poświęca co roku na audytowanie zapór sieciowych co najmniej miesiąc. Aż 85% respondentów stwierdziło, że do 50% zmian reguł zapór sieciowych wymaga modyfikacji wskutek nieprawidłowego zaprojektowania. Nic więc dziwnego, że 67% uważa, że ich proces zarządzania zmianami stwarza ryzyko naruszenia zabezpieczeń. „Z tegorocznej ankiety wynika, że najcenniejszym zasobem menedżera ds. zabezpieczeń jest czas. Liczy się on bardziej od ograniczeń budżetowych i wszelkich innych czynników” — powiedział Paweł Marciniak, Dyrektor Regionalny Tufin Technologies. „Ze zdziwieniem dowiedzieliśmy się, że połowa respondentów nadal wykonuje ręcznie pewne podstawowe zadania, takie jak zaostrzanie liberalnych reguł, wyszukiwanie nakładających się reguł lub okresowy przegląd reguł pod kątem przydatności. Szukanie przez doświadczonych administratorów igły w stogu siana to strata czasu. Automatyzacja tych zadań pozwoli zaś zaoszczędzić nie tylko czas, ale i pieniądze. Co więcej, znacznie zwiększy precyzję i skuteczność działań oraz poprawi ogólne bezpieczeństwo sieci organizacji”. O tym, że problem osiąga masę krytyczną, najbardziej świadczy fakt, że 22% respondentów wie o przypadkach oszukiwania podczas audytu, a jako przyczynę tego najczęściej wskazuje się brak czasu. W ankiecie firmy Tufin z kwietnia 2010 r. było takich przypadków zaledwie 10%. Niepokojące jest również to, jak wiele organizacji w ogóle nie prowadzi audytu zapór sieciowych — niemal jedna czwarta (23%) nigdy nie audytowała swoich zapór. Ankieta ujawniła także ciekawe trendy w obrębie wszystkich trzech komponentów zarządzania cyklem życia zabezpieczeń: działań związanych z zaporami sieciowymi, zarządzania ryzykiem i zgodnością z przepisami oraz polityką firmy, a także automatyzacji zmian zabezpieczeń. Najważniejsze wnioski: Zapory sieciowe, zarządzanie ryzykiem, zgodność z przepisami i polityką firmy
Automatyzacja zmian zabezpieczeń:
„Pomimo naszych sukcesów z ankiety wynika, że zarządzanie cyklem życia zabezpieczeń to dziedzina wciąż dojrzewająca” — powiedział Paweł Marciniak. „Bez automatyzacji procesów niemożliwe jest audytowanie sieciowych systemów zabezpieczeń, szczególnie gdy firmy używają coraz więcej zapór sieciowych w środowiskach zwirtualizowanych oraz przechodzą na zapory nowej generacji. 60% respondentów wskazało, że najsłabszym ogniwem zabezpieczeń ich sieci jest brak czasu. Trudno chyba o lepsze uzasadnienie biznesowe automatyzacji niezbędnych, lecz czasochłonnych i podatnych na błędy procesów z dziedziny bezpieczeństwa sieci”. Podziel się tym artykułem:
Autor: Wojtek Andrzejewski
(2011-11-22)
Źródło: Tufin
Komentarze
Redakcja nie ponosi odpowiedzialności za treści komentarzy użytkowników portalu MI Online.
Wczytywanie komentarzy...
|
W numerze
|

Witaj Gość!
Startuj z nami
Napisz do nas
Bądź na bieżąco!!!
Powrót
0


