Automatyzacja zarządzania zaporami sieciowymi w środowisku hybrydowym dzięki AlgoSec

Illustration

Jak uporządkować tysiące reguł zapór sieciowych, usprawnić procesy bezpieczeństwa i jednocześnie obniżyć koszty operacyjne? Odpowiedzią okazała się platforma AlgoSec. Poznaj historię globalnej instytucji finansowej, która dzięki automatyzacji zarządzania politykami bezpieczeństwa i centralizacji kontroli nad środowiskiem hybrydowym zwiększyła efektywność operacyjną, poprawiła poziom bezpieczeństwa i osiągnęła szybki zwrot z inwestycji.

Wyzwania 

Natilik, globalny dostawca usług zarządzanych, współpracował z firmą AlgoSec, aby sprostać złożonym wyzwaniom związanym z bezpieczeństwem, przed którymi stanął Rothschild – lider sektora usług finansowych posiadający ponad 60 biur w 40 krajach i osiągający roczne przychody na poziomie 2,5 mld USD. Działalność Rothschild obejmuje bankowość inwestycyjną, zarządzanie aktywami, bankowość prywatną oraz doradztwo dla rządów. Ze względu na kluczową rolę firmy na świecie priorytetem było zabezpieczenie oraz usprawnienie jej infrastruktury IT.
W ramach strategii modernizacji Natilik wykorzystał również AWS do wsparcia rozwijającego się środowiska chmurowego Rothschild oraz platformę AlgoSec Horizon, aby zapewnić ujednoliconą widoczność i zarządzanie bezpieczeństwem zarówno w środowiskach AWS, jak i lokalnych (on-premises). Takie podejście hybrydowe umożliwiło centralizację analizy polityk bezpieczeństwa, mapowania połączeń aplikacji oraz priorytetyzacji ryzyka w odniesieniu do zapór sieciowych, mechanizmów bezpieczeństwa w chmurze oraz rozproszonych lokalizacji.

Główne zastosowanie AlgoSec

Największe wyzwania Rothschild wynikały z rozproszonych polityk bezpieczeństwa oraz nieefektywnych procesów wykonywanych ręcznie. Jak wyjaśnia Robert Elgidge:

Rozbudowane globalne środowisko zapór sieciowych Rothschild powodowało ograniczoną widoczność i utrudniało zarządzanie. AlgoSec wdrożono, aby uprościć tę złożoność, jednak początkowo firma zmagała się z zarządzaniem zmianą, procesami akceptacji i wdrażaniem reguł zapór. Choć AlgoSec dostarczał odpowiednią technologię i wiedzę, konieczne było wykonanie znacznej ilości pracy ręcznej w celu uzgodnienia działań interesariuszy i integracji procesów.

Robert Elgidge, Security Solutions Director w Natilik

Po włączeniu AWS do architektury hybrydowej Natilik wykorzystał platformę AlgoSec Horizon do wyeliminowania luk w widoczności pomiędzy środowiskami chmurowymi i lokalnymi. Funkcje wykrywania aplikacji oraz analizy polityk bezpieczeństwa w różnych środowiskach umożliwiły konsolidację grup bezpieczeństwa w chmurze, optymalizację hybrydowych reguł dostępu oraz zapewnienie spójnego egzekwowania polityk zarówno w AWS, jak i na tradycyjnych zaporach sieciowych.
Wdrożenie AlgoSec pozwoliło ostatecznie skonsolidować polityki bezpieczeństwa i zautomatyzować procesy wykonywane ręcznie, ograniczając liczbę błędów oraz uwalniając zasoby do realizacji projektów o większej wartości biznesowej.

Najbardziej wartościowe funkcje AlgoSec

Robert wskazał kilka szczególnie istotnych funkcji AlgoSec:

Kluczową funkcją była inteligentna analiza reguł (rule intelligence). Pozwalała określić, które reguły zapory są niezbędne, a które można usunąć, znacząco upraszczając całą strukturę. Taka optymalizacja nie tylko poprawiła wydajność, ale również przyniosła znaczne oszczędności. Początkowo Rothschild rozważał inwestycję w nową infrastrukturę zapór, jednak możliwość uporządkowania i priorytetyzacji istniejących reguł dzięki AlgoSec wyeliminowała taką potrzebę. Uzyskany wzrost wydajności był znaczący i pozwolił uniknąć niepotrzebnych wydatków oraz poprawić efektywność operacyjną.

Robert Elgidge, Security Solutions Director w Natilik

Dzięki priorytetyzacji i optymalizacji reguł AlgoSec poprawił zarówno poziom bezpieczeństwa, jak i efektywność operacyjną Rothschild.
Po rozszerzeniu rozwiązania o natywne funkcje dla chmury (architektura Horizon/ACE) inteligentna analiza i optymalizacja reguł obejmuje już nie tylko fizyczne i lokalne zapory sieciowe, ale również natywne zapory chmurowe oraz konfiguracje grup bezpieczeństwa, zapewniając spójność polityk bezpieczeństwa w środowiskach hybrydowych i wielochmurowych.

Jak przebiegało wdrożenie?

„Wdrożenie AlgoSec było wymagające ze względu na złożoność sieci Rothschild. Jednak zespół wsparcia technicznego szybko reagował na pojawiające się problemy, dzięki czemu implementacja przebiegła sprawnie. Po ustabilizowaniu środowiska utrzymanie rozwiązania i jego dalsze użytkowanie były już proste.”

Zwrot z inwestycji (ROI)

AlgoSec zapewnił Rothschild znaczący zwrot z inwestycji:

Same oszczędności wynikające z ograniczenia pracy wykonywanej poza standardowymi godzinami uzasadniły zakup rozwiązania już w pierwszym roku. Dzięki optymalizacji reguł zapór i automatyzacji procesów osiągnęliśmy znaczne oszczędności operacyjne. Pozwoliło to przeznaczyć zasoby na inne kluczowe inicjatywy biznesowe, co bezpośrednio przełożyło się na wzrost rentowności.

Robert Elgidge, Security Solutions Director w Natilik

Dzięki funkcjom zarządzania politykami bezpieczeństwa w środowiskach chmurowych Rothschild dostrzega obecnie możliwość uzyskania dodatkowych oszczędności poprzez uniknięcie zbędnych inwestycji w zapory sieciowe oraz uproszczenie infrastruktury chmurowej w ramach środowiska hybrydowego.

Końcowe wnioski 

AlgoSec najlepiej sprawdza się w dużych przedsiębiorstwach posiadających złożone środowiska IT, zwłaszcza tam, gdzie wykorzystywane są zapory sieciowe różnych producentów i istnieje ponad 500 reguł. W mniejszych środowiskach dodatkowa złożoność wynikająca z wdrożenia dedykowanego rozwiązania może nie być uzasadniona. Jednak dla organizacji zarządzających rozbudowaną infrastrukturą sieciową AlgoSec znacząco upraszcza administrację i dostarcza realną wartość biznesową. Dzięki natywnym funkcjom dla chmury, architekturze przygotowanej do środowisk hybrydowych oraz ujednoliconemu zarządzaniu politykami bezpieczeństwa zarówno w infrastrukturze lokalnej, jak i chmurowej, rozwiązanie jest dziś bardziej aktualne niż kiedykolwiek dla organizacji działających w zróżnicowanych środowiskach IT. Dla firm, które mają odpowiedni przypadek użycia, oceniam je na 10 na 10.

Robert Elgidge, Security Solutions Director w Natilik

O AlgoSec

AlgoSec to wiodący dostawca rozwiązań do zarządzania polityką bezpieczeństwa sieci w przedsiębiorstwach, pomaga największym organizacjom na świecie dostosować ich wymagania bezpieczeństwa do procesów biznesowych w całym przedsiębiorstwie. Dzięki AlgoSec użytkownicy mogą odkrywać, mapować i migrować połączenia aplikacji biznesowych; proaktywnie analizować ryzyko z perspektywy biznesowej; oceniać wpływ potencjalnych ataków hakerów na operacje biznesowe; oraz inteligentnie automatyzować zmiany w zakresie bezpieczeństwa sieci w siedzibie firmy, w chmurze lub w sieci zdefiniowanej programowo. Ponad 1 800 organizacji, w tym 20 firm z listy Fortune 50, korzysta z rozwiązań AlgoSec, aby elastycznie podchodzić do poprawy bezpieczeństwa sieci i sprostać dzisiejszym wymaganiom. 

Chcesz zobaczyć demo AlgoSec?

Umów się na bezpłatne demo narzędzia, przygotuj pytania i dowiedz się czy AlgoSec odpowiada potrzebom Twojej organizacji.

Thank you!

We will contact you shortly

Can't send form

Please try again later.