Quando o aumento da complexidade limita ou atrasa seu processo de tomada de decisão, é sempre útil “focar no fundamental” como forma de abordar a situação existente de maneira mais eficiente. Com esse entendimento, devemos nos lembrar das três funções fundamentais que o firewall foi projetado para executar:
1) Operar como o núcleo da sua infraestrutura de segurança de rede.
2) Agir como ponto de controle de acesso para todo o tráfego - permitindo ou negando tráfego na rede com base em políticas.
3) Eliminar o risco do “desconhecido” usando um modelo de controle positivo determinante - que permite aquilo que você quer e nega implicitamente todo o resto.
Com o passar do tempo, as funções fundamentais executadas pelo seu firewall foram anuladas pelo mesmo tráfego que deveriam controlar. Os aplicativos evoluíram de forma que o firewall tem dificuldade para exercer os níveis de controle necessários para proteger seus ativos digitais.
Pular portas, usar portas não padrão e criptografia são algumas das formas utilizadas pelos aplicativos para se tornarem mais acessíveis. As mesmas técnicas também são usadas por cibercriminosos, ocultando ameaças no tráfego de aplicativos. Para complicar ainda mais os desafios introduzidos por esses aplicativos modernos, existe o fato de que seus funcionários, provavelmente, usam esses mesmos aplicativos como forma de auxílio à realização de seus trabalhos. Alguns exemplos de aplicativos e ameaças encontrados na sua rede incluem:
Para tentar abordar estes desafios os fornecedores de firewall de rede estão repensando a forma como identificam e controlam o tráfego com base no próprio aplicativo, em vez de apenas na porta e no protocolo. Coletivamente, os firewalls capazes de exercer uma abordagem centralizada nos aplicativos para controlá-los são agora descritos como “próxima geração”.
Existem dois motivos óbvios para este foco renovado nos fundamentos. Em primeiro lugar, os aplicativos e as ameaças associadas podem facilmente escapar de firewalls baseados em portas, bem como de elementos adicionais de prevenção contra ameaças. Em segundo lugar, o firewall é o único local que vê todo o tráfego que flui pela sua rede e, ainda assim, é o local mais lógico para aplicar políticas de controle de acesso. O valor deste foco renovado é óbvio: sua postura de segurança deve melhorar, enquanto o esforço administrativo associado ao gerenciamento de firewall e resposta à incidentes deve diminuir ou, no mínimo, manter-se constante.
Fonte: Palo Alto Networks - 10 coisas que seu próximo Firewall deve fazer