NetOPS en SECOPS- evolutie voor efficiëntie in netwerknaleving

Mede-auteur van Gavin Littleboy

Uitdagingen bij het handhaven van netwerkconformiteit

Overheidsinstanties staan voor aanzienlijke uitdagingen bij het handhaven van de naleving van het netwerk vanwege de steeds groeiende complexiteit van de voorschriften. Van de NIST 800-53, de kwetsbaarheden van IT-beveiliging, tot andere handleidingen van beveiligingsvereisten, zoals handleidingen voor de technische implementatie van beveiligingsbeveiliging (stigs) voor het ministerie van Defensie, volledige maatregelen vereisen de configuratie en onderhoud van netwerken om ervoor te zorgen dat ze compliant blijven en veilig zijn tegen kwetsbaarheid en bedreigingen. Dit probleem wordt verergerd door de budgetten en beperkte middelen die beschikbaar zijn binnen de overheidsinstanties, waardoor het moeilijk kan worden om personeel en voldoende middelen toe te wijzen om de naleving effectief te beheren. Bovendien compliceren de noodzaak om verschillende technologieën en legacy-systemen te integreren, de conformiteitsinspanningen verder. Deze systemen missen vaak de flexibiliteit die nodig is om zich snel aan te passen aan nieuwe en evoluerende bedreigingen, waardoor de taak om continue conformiteit te bereiken en te behouden een voortdurende strijd wordt. Instanties onderzoeken hoe automatisering en orkestratie kunnen helpen bij deze uitdagingen.

Evolutie van NetOps en SecOps-teams

De evolutie van NetOps- en SecOps-teams verandert de manier waarop overheidsinstanties de naleving en veiligheid van het netwerk benaderen.

NetOps, DevOps, verwarde SecOps? Zie de details hier: wat zijn NetOps?

Traditioneel werkend in silo’s, worden deze teams nu steeds vaker gedwongen om samen te werken en gedeelde uitdagingen aan te gaan. NetOps-teams streven ernaar de automatisering en validatie van netwerken te verspreiden, blijven de activiteiten vereenvoudigen, de snelheid en efficiëntie verhogen om diensten te leveren en de prestaties en veerkracht van kritieke netwerkinfrastructuur te verbeteren. SecOps-teams reageren voortdurend op evoluerende bedreigingen zoals kwetsbaarheden die worden gecreëerd door configuratiefouten, verwaarloosde updates en onvoldoende zichtbaarheid in de beveiligingsstatus, waardoor de responsinspanningen worden vertraagd.

De noodzaak van opschaling van automatisering

Automatisering is nodig om de omvang van deze inspanningen te veranderen, waardoor teams routineklussen efficiënt kunnen beheren en snel kunnen reageren op bedreigingen naarmate netwerkverzoeken toenemen. Er zijn veel technische uitdagingen bij het automatiseren van netwerkconformiteit. Bijvoorbeeld, wat zoeken we als het gaat om netwerkconformiteit? Voor netwerken valideren we eindapparatuur, codeversies, CVE/psirts (gemeenschappelijke kwetsbaarheid en blootstellings-/respons teams voor ongevallen met productveiligheid), beveiligingsimplementatierichtlijnen zoals DOD-stig en netwerkstandaarden en organisatorische normen. Aangezien deze lijst van compliance-overwegingen aantoont, zijn er veel aangrijpingspunten die de naleving snel een veeleisende taak maken en een “focus”-scenario creëren waarin alle middelen dringend worden geconcentreerd om naleving te bereiken vóór de volgende audit. Wat betreft netwerkconfiguraties zijn er drie modellen in compliancecontroles.

Modellen voor netwerkconformiteit

Een specifieke nalevingsvereiste vereist de evaluatie van een netwerkconfiguratie of netwerkstatus. Deze controles vallen over het algemeen in 3 evaluatiemodellen: configuratieovereenstemming, variabele overeenstemming of een combinatie van bedrijfslogica.

Configuratieovereenstemming Zoek naar exacte overeenkomsten in de configuratie. Voorbeelden hiervan zijn het uitschakelen of kwalificeren van services zoals HTTP of wachtwoordversleuteling. Variabele overeenkomsten Zoek naar gedeeltelijke of variabele vervangende overeenkomsten in de configuratie. Voorbeelden hiervan zijn validaties die zijn geconfigureerd met meerdere NTP-servers (Network Time Protocol) of dat de geconfigureerde BGP-buren BGP (Border Gateway Protocol) authenticatie gebruiken. Bedrijfslogica-overeenstemming Zoek naar modellen die op een organisatorische manier in de configuratie zijn gedefinieerd. Voorbeelden hiervan zijn validaties die aantonen dat een toegangscontrolelijst correct wordt toegepast op de juiste interface en dat de gedefinieerde organisatieprotocollen worden afgedwongen. Het laatste model is het meest complex om te implementeren en varieert sterk tussen organisaties op basis van de lokale implementatie van het vereiste beleid.

Vandaag de dag gebruiken SecOps-teams hun specifieke domeinherzieningshulpmiddelen om het netwerk te monitoren en rapporten te genereren. Deze rapporten worden vervolgens gedeeld met het NetOps-team dat ze moet interpreteren, vertalen naar netwerkdomeinconfiguraties en de netwerkconfiguratie moet aanpassen. Dit langdurige proces wordt dan herhaald.

Automatisering maakt continue naleving mogelijk

Stel je een netwerkautomatiseringsplatform voor waarin NetOps- en SecOps-teams uniforme tools kunnen gebruiken om gemeenschappelijke doelstellingen op te lossen en auditing, rapportage en herstel van continue naleving mogelijk te maken. Beveiligingsteams beschrijven over het algemeen de “intentie” van naleving in de vorm van regels die valideren of een netwerkconfiguratie voldoet aan de criteria. Netwerkoperators moeten niet alleen voldoen aan deze nalevingsvereisten, maar ook aan de vereisten voor netwerkontwerp en andere factoren bij het maken van een definitief model dat op het netwerk moet worden toegepast.

Cisco Crosswork Network Services Orchestrator (NSO) biedt deze mogelijkheid door netwerkexploitanten in staat te stellen complexe netwerken gemakkelijk te automatiseren en te beheren met een geïntegreerde compliance-engine om de naleving van het netwerk te valideren. Het biedt een veelzijdige en krachtige oplossing die configuratiebeheer, serviceorkestratie en netwerkbeleidsimplementatie ondersteunt. Cisco NSO 6.x krijgt belangrijke updates voor naleving, zoals compliance-modellen, een intuïtieve nalevingsrapportage-interface en blijft functionaliteit introduceren om de bovengenoemde modellen te ondersteunen. Cisco NSO heeft moderne bijen en een statusdatabase waar continue naleving kan worden gevalideerd op basis van de realtime netwerkstatus en gerapporteerd aan de systemen in noordelijke richting. Cisco NSO is ook modelgestuurd, wat betekent dat gegevensmodellen en hun intenties direct kunnen worden vertaald naar een implementatiestatus die wordt beoogd in het netwerk. Hierdoor kunnen SecOps-teams nieuwe conformiteitscontroles beheren en rapporteren met dezelfde tools en configuratie als het NetOps-team dat heeft gedefinieerd voor het beheer van het netwerk. Met Cisco NSO kunnen de teams een consistente naleving tussen multi-vendor netwerkelementen garanderen, de activiteiten vereenvoudigen en de samenwerking tussen verschillende teams binnen een organisatie verbeteren.

Zie hieronder voor meer informatie over het werken met Cisco Cross NSO of om voorbeelden te zien van het bouwen van nalevingsmodellen.

Overzicht van de NSO Labour-oplossing

Rapportage bijvoorbeeld repository over NSO-ontwikkelaar GitHub

Afsluitende gedachten

Naarmate de rollen binnen NetOps en SecOps evolueren, is het belangrijk om een cultuur van leren en aanpassen aan te moedigen, zodat medewerkers nieuwe technologieën en wettelijke vereisten kunnen beheren. Door interfunctionele vaardigheden en probleemoplossend vermogen op te bouwen, kunnen instanties voldoen aan de huidige nalevingsbehoeften en anticiperen op toekomstige behoeften, wat leidt tot meer veerkrachtige en reactieve activiteiten. Het bereiken van effectieve nalevingsoplossingen en het benutten van automatisering levert aanzienlijke rendementen op investeringen (ROI) op voor overheidsinstanties, met aanzienlijke kostenbesparingen en de mogelijkheid voor instanties om middelen op een meer strategische manier toe te wijzen en zich te richten op hun kernmissies. Dit beschermt niet alleen de reputatie van de instantie, maar garandeert ook de ononderbroken levering van essentiële diensten.

Om dieper in te gaan op naleving en netwerkautomatisering, sluit je aan bij ons op Cisco Live San Diego van 8 tot 12 juni 2025 voor twee diepgaande sessies die strategieën en oplossingen onderzoeken om netwerkactiviteiten te verbeteren:

DevNet-2144- “Automatisering van netwerkconformiteit: gebruik Cisco NSO voor audit, rapportage en herstel van conformiteit”

Devwks-2083- “De reis van netwerkconformiteitsautomatisering met behulp van Cisco NSO”

Registreer je voor Cisco Live

Als u meer wilt weten over hoe Cisco uw nalevingsbehoeften kan helpen of wilt beginnen met uw automatiseringsreis, neem dan contact op met uw accountteam.

Aanvullende relevante links

Lees de Cisco CX-klantencase van vorig jaar die de World-Level Cybersecurity Award Prize heeft gewonnen voor een ondersteunend bureau voor het ministerie van Defensie

Andere automatiseringsblogs

Meer informatie over andere Cisco-oplossingen om overheidsinstanties te helpen met naleving

Productbeschikbaarheid voldoet aan Cisco SaaS

Delen:

BRON

Paul Arends

Paul Arends

“Ik ben Paul Arends, afgestudeerd in Bedrijfskunde aan de Universidad Complutense en met een master in Personeelsmanagement en Organisatieontwikkeling aan ESIC. Ik ben geïnteresseerd in netwerken en social media en richt mijn professionele ontwikkeling op talentmanagement en organisatieverandering.”

Verwante vermeldingen

Voorbereiding op reactie op geavanceerde bedreigingen

Veel organisaties gaan ervan uit dat alles binnen hun vertrouwensgrenzen, van doorgelichte leveranciers en geautoriseerde werknemers tot gecertificeerde cloudproviders en ondertekende artefacten, als veilig kan worden behandeld, en door de…

Beveilig federale digitale ervaring met Cisco ThousandEyes for Government

Voor federale agentschappen is digitale veerkracht niet langer alleen een IT-doel. Het is van cruciaal belang voor de uitvoering van missies. Wanneer kritieke diensten niet meer beschikbaar zijn, reikt de…

Geef een reactie

Je e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *

Ben je verdwaald?

Gemini-app voor macOS: praat op een natuurlijke manier

Gemini-app voor macOS: praat op een natuurlijke manier

Verhoog uw feestdagverkoop met de juli vraaggeneratiedaling

Verhoog uw feestdagverkoop met de juli vraaggeneratiedaling

Tips voor schermtijdgebruik ouders deze zomer

Tips voor schermtijdgebruik ouders deze zomer

Ontdek Lyria 3.5 in Google Flow Music

Ontdek Lyria 3.5 in Google Flow Music

5 originele manieren om offline te gaan met behulp van zoekopdrachten

5 originele manieren om offline te gaan met behulp van zoekopdrachten

Toename van ’touch grass’-trends in Google Zoeken gegevens

Toename van ’touch grass’-trends in Google Zoeken gegevens