4 melhores práticas para gerenciamento de segurança pela nuvem
4 melhores práticas para gerenciamento de segurança pela nuvem
Firewalls de próxima geração (NGFWs) protegem as infraestruturas de computação locais e baseadas em nuvem e são uma parte crítica de uma arquitetura de segurança bem projetada e de defesa em profundidade. Profissionais de segurança dependem de NGFWs para visibilidade, aplicação de segurança e políticas de conformidade e para proteger sua infraestrutura de TI. Quer sua empresa seja grande ou pequena, é importante ter ferramentas para gerenciar e manter seus firewalls, bem como outros dispositivos de segurança que você pode empregar.
As equipes de segurança de TI enfrentam ameaças em rápida evolução em todos os pontos de entrada possíveis, do perímetro ao PC e do dispositivo móvel para a nuvem. Alimentado pela rápida evolução do cenário de ameaças e mudanças nas arquiteturas de rede e segurança, a gestão é muito mais desafiadora e complexa do que há alguns anos.
O gerenciamento de segurança de rede bem-sucedido inclui gerenciamento de política de segurança, que incorpora várias regras e procedimentos adotado por administradores de rede para garantir que usuários não autorizados não obtenham acesso. Esse processo torna a rede segura
e protege e gerencia as operações de rede. Em segundo lugar, um sistema básico de gerenciamento de mudanças deve ser implementado para garantir o backup e recuperação de configurações de dispositivo e política de segurança. Finalmente, o sistema de gerenciamento deve oferecer suporte a um certo nível de análise de ameaças para entender os riscos e vulnerabilidades.

As equipes de segurança devem oferecer suporte a mandatos de conformidade internos e externos, proteger novos serviços, otimizar o desempenho, garantir a disponibilidade, e suporte a capacidade de solucionar problemas de forma eficiente sob demanda. Isso é muito para equilibrar ao gerenciar a segurança da rede. A seguir estão as principais considerações:
# 1 O gerenciamento de segurança de rede requer uma visão macro
As pequenas e médias empresas precisam de uma visão holística, mas fácil de entender, de sua rede. Com diferentes usuários e dispositivos distintos, como firewalls, pontos de acesso
(APs), switches, etc., os gerentes de TI de SMB precisam de uma visão normalizada da rede, incluindo configuração de dispositivos, arquivos de log, trilhas de auditoria, rastreamento de eventos de segurança, análise de tráfego e sites acessados.

Com uma visão holística da infra-estrutura de segurança, os gerentes de segurança
pode ver as principais ameaças, o principal tráfego de aplicativos, os principais sites e outros
informação pertinente. Uma ferramenta de visualização em toda a rede também é um
ferramenta de diagnóstico crítica, fornecendo análises que só são possíveis
ao considerar uma visão geral. Por exemplo, pode-se usar este visão macro para ver como os aplicativos acessados pelos usuários podem ser fatores de risco contribuintes, etc.
Esta visão macro deve, portanto, fornecer uma visão rápida sobre tudo o que está acontecendo na rede e capacitar a TI gerentes para descobrir, interpretar e priorizar os riscos de segurança.
Além disso, pode destacar a segurança da implantação de SMB pontuação em comparação com a média da indústria, intervalo e muito mais.
# 2 O gerenciamento de dispositivos requer uma visualização micro
Embora a visão macro seja necessária para ver como todas as peças de segurança de rede se encaixam, os administradores de rede devem também pode ver os detalhes de um determinado dispositivo, facilmente acessar informações de alto nível sobre políticas de acesso, rotas, interfaces, etc. E esta informação deve ser considerada dentro a estrutura da rede mais ampla, incluindo contextos como segmentos ou zonas, roteadores, APs e switches.

As informações devem ser fornecidas de forma digerível. A rede componentes que impactam o dispositivo de segurança, sem dúvida, precisarão a ser tratada pelos administradores, simplificando os conjuntos de regras. Para por exemplo, os administradores precisam ser capazes de bloquear ou limitar o acesso por aplicativo e visualizar violações dessas políticas de acesso.
Fazer login em dispositivos na rede para uma revisão diária ou semanal é inatingível com um processo manual e revisão menos frequente de as configurações do dispositivo colocam a segurança e conformidade da rede em risco. O gerenciamento baseado em nuvem com uma visão ampla ajuda a garantir conformidade e consistência e reduz a carga sobre os recursos de TI.
# 3 O backup da configuração é essencial
Depois que uma rede está protegida e em conformidade, um processo fácil e seguro
para fazer backup dos arquivos de configuração é necessário para garantir alta disponibilidade
e tempo de atividade, mesmo quando as atualizações ou alterações dão errado. Um seguro sistema de backup de configuração permite aos administradores automaticamente armazenar configurações anteriores de firewalls gerenciados e torná-lo mais fácil para reverter a configuração para o último estado bom conhecido.
Reverter para um backup de configuração verificado anteriormente permite administradores para recuperar operações e ganhar tempo para solucionar problemas mudanças de configuração que podem ter causado consequências. Um sistema de backup de configuração que automaticamente
armazena configurações conhecidas e validadas é, portanto, crítico para continuidade de negócios.
Por exemplo, com um sistema de backup de configuração, você pode reverter para um estado seguro e reduzir a exposição a vulnerabilidades, quando um nova mudança de configuração de firewall abre acesso a serviços arriscados, ou quando há um caminho de acesso não autorizado de um parceiro para um zona interna. Além disso, pode ser usado para recuperar operações em
caso de falhas do dispositivo causadas por alterações de configuração incorretas.
Nº 4 A retenção de registros é crítica
A segurança deve ser pensada não como um botão liga / desliga, mas como um
processo que requer melhoria contínua. Isso requer visibilidade na rede e no comportamento do usuário, painéis que mostram o status de dispositivos de segurança e registros detalhados de eventos de segurança e alterar. No entanto, a retenção de log, embora seja parte integrante de qualquer programa de segurança e conformidade, muitas vezes é uma reflexão tardia. Depois de
tudo, os logs de segurança podem crescer rapidamente e administrar um separado sistema de armazenamento é caro, o que pode afetar a rede e desempenho do aplicativo e requer equipe treinada.
Um sistema de gerenciamento de segurança eficaz deve automaticamente retenha registros de todos os eventos de segurança. Em muitas indústrias, mantendo este as informações são necessárias para fins de conformidade. Mas se ou não é necessária a retenção de log, é sempre uma boa ideia. Depois de todos, caso ocorra um incidente de segurança, investigadores, seguros
empresas, e os procedimentos internos exigirão um forense exame do incidente. No caso de uma investigação forense, logs de segurança servirão como a fonte primária de evidência - e a investigação provavelmente falhará se os logs não forem retidos.
O ponto é que qualquer sistema de gerenciamento de segurança baseado em nuvem deve reter logs por pelo menos um ano - e deve ter a capacidade de arquivar logs por muito mais tempo.
Como a Fortinet e a Forti Firewall podem ajudá-lo?
Você precisa de uma solução que seja tão fácil quanto "ready, set, go" para proteger sua empresa de SMB. Isso começa com o aproveitamento de um familiar e confiável fornecedor que oferece soluções líderes de firewall e proteção contra ameaças para consolidar, simplificar e agilizar o gerenciamento de segurança de seu desdobramento, desenvolvimento. A solução selecionada também deve ser apoiada por um laboratório líder de pesquisa de ameaças e deve oferecer feeds de ameaças para malware detecção, prevenção de intrusão, filtragem da web e muito mais.
FortiCloud é a família de produtos Fortinet Security-as-a-Service movidos por uma plataforma comum de entrega de serviços em nuvem que oferece um experiência comum do usuário. Parte do pacote FortiCloud, FortiGate Cloud é uma oferta de gerenciamento de segurança disponível como Software-as-aService (SaaS) para implantação, provisionamento e gerenciamento de dispositivos físicos e virtuais Fortinet FortiGate. FortiGate Cloud é um simples, plataforma de gerenciamento baseada em nuvem segura e econômica para seus dispositivos FortiGate Unified Threat Management (UTM).
A Cloud pode ser usada para gerenciar recursos UTM e funcionalidade de rede de longa distância definida por software no FortiGates, bem como a capacidade para gerenciar as funções básicas do FortiAP. Ele oferece análises ricas e relatórios acionáveis, além de implantação zero-touch, log de segurança gerenciamento e gerenciamento de configuração.
FortiGate Cloud está disponível para clientes como uma assinatura gratuita ou uma assinatura paga.
A assinatura gratuita oferece visibilidade básica relatórios e retenção de log limitada (rolando), bem como a capacidade de implantar configuração por um número muito limitado de vezes (três). Depois da terceira tentativa de implantação de configuração, os clientes precisarão atualizar para a licença de assinatura paga do FortiGate Cloud.
A assinatura paga oferece grande valor aos clientes por meio de implantações de configuração ilimitadas, configuração de backup, relatórios personalizados,
um ano de retenção de log personalizado e suporte. Veja abaixo uma comparação dos recursos entre os dois níveis de assinaturas.

Uma assinatura paga do FortiGate Cloud pode permitir que sua empresa tenha a segurança da rede instalada e funcionando rapidamente em locais remotos, economizando tempo
e recursos, e reduza investimentos de capital significativos em soluções locais enquanto fornece visibilidade total e reduz riscos.