As equipes de rede e segurança devem colaborar para entregar com sucesso a transformação digital

0 0
Read Time:4 Minute, 43 Second

A colaboração é um componente-chave de qualquer estratégia de negóciosbem-sucedida, mas nem sempre é uma tarefa simples. Os objetivos conflitantes das equipes individuais significam que diferentes operações podem se tornar siloed, com cada equipe trabalhando com requisitos específicos e entregas em mente.

As equipes de rede e de segurança são um exemplo típico disso. No entanto, a colaboração entre as duas equipes aumentou no último ano, em grande parte em resposta às rápidas mudanças nas estratégias de transformação digital provocadas pela pandemia e pelo uso crescente de novas tecnologias. Seja a adoção de nuvem pública, edge computing, IoT ou o local de trabalho híbrido, a necessidade de colaboração entre operações de rede e segurança é agora mais importante do que nunca.

Dados recentes mostraram que, apesar da crescente necessidade de NetSecOps, apenas 39% das empresas relatam a colaboração como sendo bem sucedida, pois atualmente estão mal equipadas para construir operações unificadas de rede e segurança. As soluções de automação e de rede confiáveis trazidas pelas soluções DDI (DNS, DHCP e IP address management) são vitais para otimizar a integração das duas equipes, especialmente dadas as suas metas opostas.

O valor e a dificuldade na colaboração do NetSecOps

Existem muitas razões pelas quais a colaboração do NetSecOps é essencial. Um dos principais objetivos do negócio é que a integração dessas equipes possa ajudar a aumentar a eficiência operacional global, bem como aumentar a economia financeira, reduzindo assim o risco para os negócios. Uma parceria bem-sucedida também pode acelerar a resolução de problemas de segurança, aumentando a resiliência da rede, ajudando tanto a rede quanto as equipes de segurança a alcançar seus objetivos.

Apesar da crescente necessidade e desejo de aumentar a colaboração do NetSecOps, há uma grande lacuna entre as taxas de implementação e sucesso. Essa questão pode ser atribuída a uma variedade de desafios de colaboração que devem ser cumpridos. Estes incluem a falta de dados de “fonte da verdade”, a escassez de ferramentas apropriadas, lacunas de habilidades entre equipes, conjuntos de habilidades siloed e questões orçamentárias.

Um dos principais problemas são as necessidades concorrentes das duas equipes. Embora as operações de rede priorizem a produção de redes altamente disponíveis e de alto desempenho, as equipes de segurança têm a tarefa diferente de reduzir o risco para o negócio e proteger a rede. Esses objetivos nem sempre estão alinhados. No entanto, eles fazem uso dos mesmos dados, particularmente se estão relacionados ao IP, e é aí que a implementação do NetSecOps é fundamental. Através da integração da equipe, os objetivos individuais de cada equipe podem ser melhor alcançados.

Network data is essential for having a shared view of the digital infrastructure and services. This is where DDI comes in as a critical enabler of collaboration, providing an essential network automation tool, and an accurate up-to-date data lake, offering security and network teams an authoritative and centralized network source of truth.

How to implement a successful NetSecOps strategy using DDI

Network and security teams can be competing or collaborating, but both need the same data to use in different ways. Therefore, network and security operations can merge to successfully deliver digital transformation strategies.

The first step to implementing a successful collaboration strategy between the teams is to work out which areas of data are shared, and how different teams make use of these. This can go beyond network and security teams, integrating DevOps and more.

Through shared network and security access to DDI data, security teams can better understand network data, helping them to better investigate security issues and optimize security policies. Automating the sharing of this data across teams, rather than manual sharing which can be time-consuming and error prone, is the best way to ensure a secure and efficient network when integrated with security tools and a data repository.

Implementing an IPAM (IP address management) tool ensures a single network source of truth, allowing security and network teams to find data when they need it and have full control of the rights.

DNS security is also key for NetSecOps because DNS acts as the first line of defense. Almost every request on the network is initiated by a DNS query, the majority of which use a DNS name which the DNS server resolves to an IP address. Placing security here is crucial because it is the first thing to happen on the network. Cyber threats are often launched using DNS, and DNS traffic can also contain malware. By stopping security issues on the DNS server via behavioral analysis, this traffic malware is stopped from going further. Network teams must share actionable DNS traffic analytics data with security teams to help simplify and accelerate remediation.

Finalmente, a automação DDI é vital para o trabalho colaborativo entre a rede e as equipes de segurança. Ele pode melhorar a forma como as duas equipes conduzem a gestão de eventos em conjunto, ajudando-os a trabalhar em conjunto no provisionamento de infraestrutura e no gerenciamento de ciclos de vida da infraestrutura, como garantir que todos os sistemas operacionais de dispositivos de rede estejam totalmente atualizados e corrigidos.

Olhar para as ferramentas DDI é um ótimo começo para garantir uma colaboração eficaz de rede e segurança. As ferramentas DDI podem fornecer controles de gerenciamento e dados precisos para as equipes de segurança usarem, e é vital que as equipes de rede garantam que estejam aproveitando a oportunidade para educá-los sobre os usos desses dados. Fechar a lacuna entre essas duas equipes mutuamente benéficas pode fornecer às empresas as ferramentas necessárias para evoluir com as demandas em mudança do local de trabalho moderno.

FONTE: HELPNET SECURITY

POSTS RELACIONADOS