by Valerie DiMartino 9. September 2022
Verstöße passieren oft!
Jedes Jahr geben Unternehmen aller Größen gemeinsam zig Milliarden Dollar für Netzwerksicherheitshardware und -software aus, nur um herauszufinden, dass sie verletzt wurden. Sie finden während Post-Mortems heraus, dass etwas übersehen wurde, eine Änderung im Konflikt mit einer Designregel vorgenommen wurde, die zu unbeabsichtigten Ergebnissen geführt hat, oder dass die implementierte oder konfigurierte Schutzlogik nicht wie erwartet funktioniert hat. Die daraus resultierenden Verstöße verursachen lang anhaltende Ausfälle, die aus P/R-Sicht verheerend und unglaublich kostspielig sein können. Diese Unternehmen können Milliarden von Dollar an direkten und indirekten Kosten verlieren, ganz zu schweigen von der Unternehmensbewertung, der Kundengewinnung und -bindung.
Leider kommt es ziemlich häufig zu Sicherheitsverletzungen, wobei eine kürzlich von der University of Maryland erstellte Studie behauptet, dass alle 39 Sekunden eine erfolgreiche Sicherheitsverletzung auftritt! Kein Wunder, dass jeden Tag hochkarätige Beispiele von Datenschutzverletzungen in den Nachrichten sind. Die größten Finanzinstitute, der Einzelhandel, Fluggesellschaften, Pharmaunternehmen, das Gesundheitswesen und sogar die Giganten der sozialen Medien haben das ganze Jahr über katastrophale Sicherheitsverletzungen gemeldet.
Verstöße und die daraus resultierenden Ausfälle können verhindert werden, wenn Unternehmen die zunehmenden Schwachstellen ihres Netzwerks verstehen, bevor sich Probleme in der Produktion manifestieren. Die einzige Möglichkeit, potenzielle Schwachstellen in einem Netzwerk wirklich zu erkennen, besteht darin, das tatsächliche Verhalten in Bezug auf die Sicherheitsarchitektur und die daraus resultierende spezifische Liste gewünschter Verhaltensweisen häufig zu testen. In der Regel muss der Datenverkehr entweder zugelassen oder verweigert werden. Und damit dies effektiv ist, muss der zu verifizierende Datenverkehr sehr detailliert beschrieben werden. Tatsächlich kann es bestimmten Protokollen erlaubt sein, zwischen beliebigen Punkten zu fließen, während andere dies nicht dürfen. Klingt einfach, oder?
Details, Details…

Nun, bei jedem dieser Vorfälle erklären die beteiligten Unternehmen nachdrücklich, dass sie „größere Änderungen“ an ihren Netzwerken und ihren Betriebsabläufen vornehmen würden, um das Risiko ähnlicher Sicherheitsprobleme in der Zukunft zu verringern. Und das tun sie zunächst. Sie führen eine Vorfallprüfung durch, stellen sicher, dass die Sicherheitskonfigurationen ordnungsgemäß sind, und investieren in einigen Fällen in neue Hardware oder Software.
Und obwohl dies ein guter erster Schritt ist, gehen diese Organisationen selten die eigentliche Ursache des Sicherheitsproblems an, die größtenteils auf Konfigurationsabweichungen und menschliches Versagen zurückzuführen ist. Sie versäumen es bei Weitem, ihre Betriebsabläufe von Grund auf zu ändern. Anders ausgedrückt: Die Qualität des Schutzes wird zwar unmittelbar nach einem Vorfall zurückgesetzt, verschlechtert sich aber wieder, sobald der normale Netzwerkbetrieb wieder aufgenommen wird. Sie konzentrieren sich weiterhin auf Bottom-up-Gerätedesigns anstatt auf den laufenden Betrieb. Überprüfung.
Kontinuierliche Sicherheitsüberprüfung
Was benötigt wird, ist ein Mittel, um alle gewünschten Verhaltensweisen des Netzwerks, alle „Zulassen“- und „Verweigern“-Bedingungen zu erfassen und diese dann kontinuierlich im gesamten Netzwerk zu testen. Der Trick besteht darin, „aufzuschreiben“, was in bestimmten Details erwartet wird, die getestet und durchgesetzt werden können … und dies im Maßstab eines Unternehmens. Dadurch ergeben sich Zehn- oder Hunderttausende von Bedingungen oder „Network IntentDiese Sicherheitsmaßnahmen müssen getestet werden, um zu bestätigen, dass die von den Architekten vorgesehenen Sicherheitsvorkehrungen tatsächlich umgesetzt sind. Sie bestätigen, dass die durch Hardware und Software definierten Schutzmechanismen vorhanden, aktiv und funktionsfähig sind. Überprüfung Eine Umsetzung in großem Umfang ist nur durch Automatisierung effektiv möglich.
Netzwerkautomatisierung und -sicherheit
Mit unserer NetBrainDie Netzwerkautomatisierung ermöglicht kontinuierliche Sicherheitstests im großen Maßstab. Kontinuierliche Tests des Sicherheitsverhaltens stehen im krassen Gegensatz zur traditionellen Vorgehensweise der meisten Organisationen, die Opfer eines Sicherheitsvorfalls wurden. Diese Organisationen haben auf die beworbene Stärke ihrer Hardware- und Softwareinvestitionen sowie auf die damit verbundenen, teils jahrzehntealten Betriebsprozesse vertraut. Das Ergebnis: Sie schenken dem laufenden Betrieb deutlich weniger Aufmerksamkeit. Überprüfung um mit absoluter Sicherheit zu gewährleisten, dass alles, was sie gekauft haben, auch tatsächlich das tut, was es tun soll, nämlich den Verkehr zu ermöglichen oder zu verweigern.
Verification, Verification, Verification
Das kontinuierliche Testen von Netzwerken und Systemen hilft Unternehmen dabei, ihre Sicherheitsprobleme und Schwachstellen zu verstehen und Strategien und Richtlinien zu entwickeln, um ihre Netzwerkkonfiguration und Betriebsrichtlinien zu stärken. Ohne automatisiertes und kontinuierliches Testen ist es nicht möglich, den Erfolg des Sicherheitsfußabdrucks zu erkennen, bis es viel zu spät ist.
Die Netzwerkautomatisierung ermöglicht es Unternehmen, das Sicherheitsverhalten in großem Maßstab zu überprüfen. Viele Unternehmen konzentrieren sich zwar auf die Abwehr von Angriffen auf Perimeterebene, aber kontinuierlich intent-based network automation ermöglicht es, die Netto-Netto-Ergebnisse von allem zu testen, was aktiv am Datenfluss beteiligt sein soll. Kontinuierliches Testen verteidigt ein Netzwerk mit überprüfbarem Status. Es stellt sicher, dass das für die Netzwerksicherheit ausgegebene Geld tatsächlich seinen Zweck erfüllt.
Weitere Informationen zur kontinuierlichen automatisierten Sicherheitsvalidierung und dazu, wie sie Ihr Netzwerk schützt und Ihnen hilft, Ausgaben und Bemühungen an die richtigen Stellen zu lenken, finden Sie unter wende Dich bitte an NetBrain heute.