Новости От точечных интеграций к Архитектурной карте. ИБ-рынку нужны новые принципы партнерства

NewsMaker

I'm just a script
Премиум
28,819
46
8 Ноя 2022
Компания предложила рынку новую архитектуру сетевого доверия.

<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:800/450;margin-bottom:2rem;overflow:hidden">
dzydqb5rqsfldv2cux5rcohp853fpx61.jpg

<div itemprop="articleBody">Эльман Бейбутов, директор по развитию бизнеса компании UserGate

Весной этого года на своей ежегодной конференции компания UserGate представила новую концепцию бизнеса. Мы внесли принципиальные изменения в видение роли компании. UserGate больше не рассматривает себя только как вендора межсетевых экранов нового поколения или других продуктов. Компания позиционирует себя как архитектора сетевого доверия.

Это – принципиально новая роль, которая отражает изменения и рыночной ситуации (конец эпохи «коврового импортозамещения» и латания дыр, переход клиентов к созданию доверенных безопасных архитектур). Клиентам больше не нужен набор «коробок». Они создают комплексные среды, в которых объединяются знания, технологии, продукты и сервисы для безопасной реализации пользовательских сценариев – ту самую Архитектуру сетевого доверия.

Предложить все это вместе не может ни один вендор. А следовательно, невозможно в одиночку построить и саму Архитектуру (ее можно называть TNA – Trustworthy Network Architecture). Ни один вендор, каким бы широким не был его продуктовый портфель, не способен обеспечить безопасность всех бизнес-сценариев крупного предприятия. И стыковки различных решений в рамках одной доверенной инфраструктуры неизбежны.

Для того, чтобы обеспечить переход от точечных поставок и точечных интеграций, решающих отдельные узкие задачи, к созданию доверенной архитектуры необходимо сформировать новые принципы партнерства. Исторически они складывались исходя из технологических возможностей отдельных продуктов: «мы имеем продукты с API, давайте их интегрируем». Такой подход не работает в новых условиях. Потребности архитектуры сетевого доверия требуют создания партнерств, которые нацелены на устранение сценарных гэпов.

Общая проблема всех участников рынка Любой ИБ-инцидент – проблема не только клиента. Это в равной степени – проблема интегратора, который разрабатывал и выстраивал архитектуру безопасности, а также проблема вендора, который предлагал решения для этой архитектуры. Мы все вместе несем ответственность за то, что созданная при нашем участии защита оказалась неэффективна. Даже если расследование показало, что ни вендор, ни интегратор не могли предусмотреть случившегося сценария атаки, это не снимает с профессиональных ИБ-компаний вины – за то, что в архитектуре клиента были использованы точечные интеграции систем, не связанные единой методологией защиты. Результат таких интеграций – появление дыр или слабых мест в системе защиты, которые, рано или поздно, будут использованы киберпреступниками.

Поэтому важнейшей задачей индустрии ИБ становится максимальное сокращение, как минимум, а еще лучше – полное исключение возможности использования в работе с корпоративными ресурсами недоверенных сценариев. Например, компания построила отличную периметровую сетевую безопасность и контролирует весь пользовательский трафик, который проходит через корпоративный межсетевой экран нового поколения, но оставила возможность сотрудникам с ноутбуками подключаться к сети Интернет через Wi-Fi со смартфона. Будет ли такая система безопасности иметь слабые места? Можно ли с уверенностью говорить, что работа всех пользователей происходит в доверенной среде? Если средства защиты уровня сети не имеют необходимых интеграций с продуктами хостовой безопасности, то в архитектуре компании образуется лазейка, которую рано или поздно найдут злоумышленники.

Карта архитектуры сетевого доверия Как реализовать архитектуру сетевого доверия? На наш взгляд, наилучшим инструментом для создания архитектуры сетевого доверия будет карта – карта технологических партнерств TNA. По одной оси этой карты отложены домены, из которых состоит кибербезрпасность – сегментация сети, идентификация устройств и пользователей, защита периметра, защита конечных точек, средства мониторинга и аналитики и т.д. Вторая ось – бизнес-сценарии клиента, – удаленный доступ к внутренним ресурсам, гостевой доступ к инфраструктуре, работа с личных устройств и пр.

Работать с такой визуализацией просто. Достаточно просто рассмотреть целевой сценарий клиента, например – обеспечение безопасного доступа подрядчиков к АСУ ТП или ЕТФ-доступа с личных устройств. В нашей практике мы рассматриваем, какое из решений UserGate (NGFW, SWG, DCFW или др.) задействовано в реализации этого сценария. За пределами возможностей этого решения начинается «серая зона», в которой безопасность обеспечена быть не может, а следовательно, возникает задача: использовать такое решение технологического партнера, которое вписывается в сценарий и формирует непрерывный цикл доверия, от проверки устройства до выдачи вердикта на межсетевом экране для доступа к необходимым ресурсам.

Партнерства, которые позволяют использовать такие интеграции, уже существуют. В нашей практике это партнерство с «Яндексом», которое позволяет использовать в клиентских сценариях связку uSWG и Яндекс.Браузер для создания программно-определяемого сетевого доверия. В клиентском сценарии это позволяет проверять устройство и браузер и на основе этого предоставлять доступ. Второй пример партнерства с провайдерами, предоставляющими сервис по многофакторной аутентификации при удаленном подключении по <span class="vpn-highlight" title="Использование VPN может нарушать законодательство РФ">VPN</span> с UserGate Client.

Мы ищем доверенных партнеров Повторюсь: мы прекрасно понимаем, что ни один вендор, как российский, так и глобальный, не в состоянии обеспечить решение всех задач клиента, связанных с созданием доверенной сетевой архитектуры.

Сделать это возможно только в коллаборации с производителями-партнерами, и мы выбираем их в первую очередь исходя из того, какие именно пользовательские сценарии находятся для нас в «серой зоне». Таких сценариев много. Это, к примеру, – продвинутая аналитика поведения пользователей (UEBA), специфические сценарии защиты операционных технологий и промышленных систем управления (OT/ICS), интеграции с российскими системами IAM/IDP, решения для удаленного администрирования и привилегированного доступа и др. В нашей стране есть компании, которые способны предложить клиентам системы этого и многих других классов, и мы всегда открыты к тому, чтобы развивать с такими вендорами технологические партнерства.

Для таких партнерств существует только одно условие. Мы нацелены на обеспечение сценариев клиента, и поэтому потенциальный партнер должен мыслить категориями не «наш продукт», а «наш совместный сценарий для клиента». Если мы будем способны совместными усилиями обеспечить конкретный сценарий, то и коммерческие интересы обеих компаний, будут реализованы в полной мере.

Win-Win-Win Такой подход – партнерство, выстроенное вокруг задачи создания архитектуры доверия, выгоден всем, – и нашей компании, и технологическим партнерам-вендорам и интеграторам, и клиентам. Речь идет о парадигме Win-Win-Win, где в выигрыше оказываются все заинтересованные стороны.

Для клиентов, в первую очередь для компаний крупного бизнеса (и их ИБ-руководителей, ответственных за обеспечение безопасности, в том числе) новый подход позволяет добиться сразу двух возможностей, которые сегодня труднодостижимы. Во-первых, на карте безопасности инфраструктуры предприятия исчезнут «белые пятна». Становится это возможным потому, что клиенты будут приобретать не отдельные решения или наборы решений, а готовые реализации сценариев. Во-вторых, компании получат готовую реализацию совместного сценария, поддерживаемого двумя производителями при дальнейшем развитии продуктов.

Выгода технологического партнера – не столько в возможности расширения клиентской базы и увеличения объема продаж, сколько в переходе от хаотичных продаж к целевым, когда борьба за клиента происходит на уровне сценариев (в сценарии X имеется такой-то разрыв, который можно ликвидировать через совместное использование решений Y и Z, объединенных в единый продукт).

Конечно, этот подход выгоден и вендору. На нашем собственном примере: мы получим возможность расширить нашу концепцию архитектуры сетевого доверия, усилив одновременно ее технологическую (партнерские продукты) и экспертную (партнерские компетенции) составляющие. Наконец, вендор получает возможность ускорения и повышения эффективности R&D: отпадет необходимость развития непрофильных направлений разработки, поскольку пробелы в продуктовой карте могут быть закрыты за счет партнерских решений, а лучший опыт интеграций со временем может быть инкапсулирован в наши профессиональные сервисы или продукты.

Сформировать раз и навсегда карту архитектуры сетевого доверия невозможно. Мы прекрасно понимаем, что ландшафт угроз кибербезопасности постоянно эволюционирует, а следовательно, никакой статичной картины здесь существовать не может. Но сформулировать совместными усилиями участников рынка основные принципы архитектуры сетевого доверия можно и нужно.

В качестве первого шага к созданию архитектуры сетевого доверия не на базе отдельной компании, а всего ИБ-рынка, мы приглашаем своих технологических партнеров, и существующих, и те компании, которые разделяют принципы доверия, проанализировать нашу архитектурную карту. В клиентских сценариях, которые в ней отражены, более чем достаточно мест, где могут использоваться партнерские решения. Продукты наших коллег по ИБ-индустрии могут стать недостающими элементами этих сценариев.

Условия такого партнерства, повторюсь, просты – готовность сотрудничать для решения задач клиентов в конкретных сценариях. И мы сами больше не ищем просто совместимые решения, которые позволят дополнить функциональность наших собственных продуктов. Мы ищем таких же, как и мы Архитекторов сетевого доверия.

Реклама. 18+. Рекламодатель ООО "ЮЗЕРГЕЙТ", ИНН 5408308256, erid=2SDnjbvvAuh
 
Источник новости
www.securitylab.ru