30.4.2020.

Automatizacija za sprečavanje pogrešnih konfiguracija tijekom i nakon krize

Na početku pandemije DDoS napadi i rizici poremećaja poslovanja skočili su za 30 posto. Nedavno je Microsoft upozorio bolnice da sofisticirani napadači putem ransomwarea aktivno pokušavaju pristupiti mrežama iskorištavajući ranjivosti na uređajima kao što su Gateway i VPN uređaji.

Suočavajući se s tim rastućim prijetnjama, sigurnosni stručnjaci koji se bore da ispune sve zahtjeve za pristupom i promjenama konfiguracije mreže. U mnogim se slučajevima suočavaju i s poteškoćama pri radu na daljinu. Uz iscrpljene IT timove nije čudo da su najveće prijetnje mreži sigurnosne pogrešne konfiguracije zbog jednostavnih ljudskih pogrešaka.
Čak i u normalnim uvjetima, sigurnosne pogreške konfiguracije predstavljaju ogroman problem. Neposredno prije pandemije, istraživačka tvrtka Gartner predvidjela je da će 99 posto svih kršenja vatrozida do 2023. godine biti uzrokovana pogrešnim konfiguracijama.
Pandemija Covid-19 samo je povećala utjecaj tih pogrešnih konfiguracija, s povećanim informatičkim radnim opterećenjem istovremeno kada su napadi svih vrsta u porastu.

Pa što možemo učiniti u vezi s tim? Kako možemo riješiti problem i smanjiti šanse za pogrešne sigurnosne konfiguracije sigurnosti i pogrešno konfigurirane vatrozidove?
Naoružajte sebe i svoj tim znanjem!

Obavijestite svoj sigurnosni tim na prve tri pogrešne konfiguracije koje uzrokuju kršenje podataka. Osigurajte da su uistinu svjesni kada se bave promjenama koje mogu pokrenuti pogreške u ovim kategorijama:
  •     Neuspjeh uklanjanja neiskorištenih dozvola pristupa;
  •     Stvaranje pretjerano permisivnih pravila;
  •     Postavljanje pogrešnog pristupa putem pogrešno konfiguriranih zona i podmreža.

Iako ove mjere mogu kratkoročno pomoći u rješavanju izazova prevencije pogrešnih konfiguracija, one nisu idealna, trajna rješenja.
Pravo rješenje je minimizirati rizike ljudskih pogrešaka automatizacijom promjena procesa.
Izazovi današnje topologije fluidne mreže koja je posljedica porasta radnika koji rade na daljinu podsjetnik je da je ljudska ruka neizbježna u ručnim procesima a prevencija pogrešnih konfiguracija putem automatizacije trebala bi biti cilj svake organizacije.

Učinkovita automatizacija smanjuje nenamjerne pogreške koje dovode do pogrešnih pogrešaka uz povećanje sigurnosti. Eliminirajući  ljudske pogreške koje mogu ugroziti infrastrukturu povećavate operativnu učinkovitost svojih sigurnosnih timova i smanjujete slučajeve pogrešnih konfiguracija i katastrofalni utjecaj koji mogu imati na vaše poslovanje.