Enterprise firewalls, tüm boyutlardaki kuruluşlar için ağ güvenliği temel taşı olarak kalır. Ancak bu sistemlere yatırım yapma kararı nadiren tek başına teknik özelliklere indirgenir. Liderler, potansiyel güvenlik kazanımlara, düzenleyici gereksinimlere ve operasyonel risklere karşı zor maliyetlere karşı zor maliyetlere sahip olmalıdır. İş hedeflerine uygun bir güvenlik stratejisi oluşturmak için pratik bir yol sunar.
Enterprise Firewalls için bir Maliyet-Benefit Analizi nedir?
Maliyet-benefit analizi, güvenlik liderlerinin ve finansal paydaşların açık bir soru cevap vermesine yardımcı oluyor: 0, Güvenlik değeri, güvenlik değerinin toplam mülk maliyetinin haklı olduğunu haklı mı?).
CBA süreci genellikle tüm doğrudan ve dolaylı maliyetleri tanımlamakta, bir fidyenin para değerini azaltmak (örneğin, ihlal olasılığı, uyumluluk tasarrufları ve operasyonel olarak kesinti süresi) ve sonra karar verme oranını destekleyen net karşılaştırmayı içerir.
Full Cost Landscape'ı değerlendirin
İşletme güvenlik duvarları ile ilişkili maliyetler satın alma fiyatının çok ötesine uzanır. Kapsamlı bir CBA, yaşam döngüsündeki her bileşeni yakalar: satın alma, dağıtım, operasyon ve dekommisyoning. Aşağıda büyük maliyet kategorilerini inceleyeceğiz.
İlk Yatırım İlk Yatırım
- [FONT:0) Sertware aletleri[[Dönetici:2) veya [[Döneticileri [Döneticileri:0)[Döneticileri, bağlantı noktaları ve ileri sınıfları (örneğin, saldırı önleme, denetim SSL).
- [[Döntme ücretleri[[Döntilmişler) tehdit istihbarat beslemeleri, URL filtreleme veri tabanı ve anti-malware imzaları için.
- [FONT:0]Bir-zaman danışmanlığı ücretleri [[Dönetici tasarımı veya kanıt-koncept testi için).
Uygulama ve Bütünleştirme
- [FONT:0]İşçilik Çalışması[[Dönetici: 1) İç personel zaman veya dış yüklenici saatlerini rafa çıkarmak, taksit etmek ve duvarı kurmak için yapılandırın.
- [FONT:0)Network entegrasyonu[[DÜT:1] – yeniden rotalama trafiği, routing tabloları güncellemek ve mevcut segmentasyonla bütünleştirmek.
- [FONT:0]Migration maliyetleri[Dönetici: 1) - bir miras duvarından veya yeniden yorumlanan DMZ segmentlerinden hareket kuralı.
Devam Eden Bakım ve Operasyonlar
- [FONT:0]Annual support yenilemeleri[[Dönemli destek: 1) - genellikle bulut güvenlikleri için donanım veya abonelik tabanlı fiyat için satın alma fiyatının% 15-25'i.
- [FONT:0)Patch yönetimi ve Yazılım yükseltmeleri[[Dönem: 1) Hem doğrudan maliyetler (kaynaklansa) hem de test ve dağıtım için personel saatleri.
- [FONT:0) Güvenlik operasyonları merkezi (SOC) genel) – uyarıları, üçlü olayları izlemek ve ayarlama kuralları.
- [FONT:0)Log depolama ve analiz[Döneticiler)).
Eğitim ve Beceri Geliştirme
- [FONT=0]Formal satıcılar eğitimi[[Döneticiler için [Döneticiler için pdfDüzükler, Palo Alto Networks Sertifikalı Güvenlik Operasyon Mühendisi veya Cisco CCNP Güvenlik).
- [FONT:0]On-thejob-up zamanında – genellikle yeni bir takım üyesinin tamamen üretken olması için 3-6 ay önce.
- [FONT=0)Certification yenileme[[Dönetici: 1) Maliyetler ve satıcılar konferanslarına devam eder.
Fırsat Maliyetleri ve Indirect Expenses
- [FONT:0) Göç sırasında zaman[[DFLT:1) - iş operasyonlarını etkileyen planlamalı bakım pencereleri.
- [FONT:0)Performance ([Dönetici)[[Dönetici:0)))) - özellikle şifreli trafik nedeniyle gecikme ekledi.
- [FONT:0]Staff yakıyor[Dönetici: 1) karmaşık kural üslerini yönetiyor ve yanlış pozitifleri kovalayabilir güvenlik kaynaklarını daha yüksek değerli görevlerden ayırt edebilir.
Faydaların Sayılanması
Faydaları iki geniş kategoriye girer: 0:0) Risk azaltımı) ve [[Dönemli kayıplar [Döneticileri:2) Değeri yaratımı[Dönetici, çeviklik ve müşteri güven) En iyi şekilde tahmin edilir CBA, endüstri karşılaştırmalarını veya olasılık modellerini kullanırken bile.
Geliştirilmiş Güvenlik Postası
İyi yapılandırılmış bir işletme duvarı kötü niyetli trafik bloklarını engeller, daha sonrasız hareketi engeller ve endüstrinizdeki bir ihlalin ortalama maliyetinin 4,45 milyon olduğunu ve bir güvenlik duvarının yıllık olarak başarılı bir ihlal olasılığını azaltabileceği tahmin edilir.0.IBM Bir veri Breach Raporunun maliyeti). Örneğin, endüstrinizdeki bir ihlalin ortalama maliyeti 4.45 milyon dolar ve bir güvenlik duvarının, beklenen faydanın yıllık olarak yüzde 30,3 dolar olduğunu tahmin eder.
Düzenleme ve Denetim Tasarrufları
Güvenlik kartları genellikle PCI DSS, HIPAA, SOC 2, NIST SP 800-171 ve GDPR gibi uyumluluk çerçeveleri tarafından yetkilenir - bu da büyük organizasyonlar için milyonlarca kişiye ulaşabilir.
Operasyonel Süreklilik ve Aşağı Zaman Azaltıl
Güvenlik olayları aşağı zamana neden olur ve düşük zaman maliyeti para. Güçlü bir güvenlik duvarı, ihmal edilen hizmet (DDoS) saldırılarına karşı verilen, fidye yazılım şifrelemesini önler ve kullanım kitlerini online olarak tutabilir.İş sürekliliği geliştirmeleri, kuruluşunuzun yetersiz kalması için değerlenebilir.
Data Protection and Fikri Mülkiyet Güvenli Muhafızlar
Güvenlik Duvarı hassas verileri koruyan segmentasyon politikaları (müşteri kayıtları, ticari sırlar, finansal veriler) Fikri mülkiyet içeren bir ihlal rekabetçi avantajı yok edebilir. Bir şirketin özel verilerin değerini bile - R&D yatırım veya lisans gelirine dayanan - güvenlik duvarının koruyucu rolünü azaltır.
Sigorta Premium Azaltılar
Birçok siber sigortacı şimdi, bir sonraki nesil güvenlik kontrolleri de dahil olmak üzere temel güvenlik kontrollerini gerektirir.Geçmiş güvenlik duvarlarına sahip kuruluşlar, şeytanlar tarafından kullanılabilir güvenlik korumaları ile organizasyonlar genellikle daha düşük primler alır. Üç yıllık bir politika süresinden bu tasarruf, bu tasarruflar, güvenlik duvarının toplam maliyetinin anlamlı bir kısmını dengeleyebilir.
Satış ve Partner Trust
Müşteriler ve iş ortakları tedarik zincirinin güvenlik duruşunu giderek daha fazla denetim altına almaktadır. ISO 27001 veya CMMC modeli gibi standartları karşılayan bir işletme sınıfı, yeni iş kazanmak veya mevcut müşterileri korumak için gelir elde etmek için farklı bir müşteri olabilir.
Total Cost of Ownership (TCO) Modeling
TCO herhangi bir güvenlik duvarının arka kemiğidir CBA. Tüm doğrudan ve dolaylı maliyetleri tanımlanmış bir süre boyunca toplar - üç ila beş yıl boyunca - ve hangi avantajların ölçülmesine karşı temel bir temel sağlar.
- Devral (hardware, yazılım lisansları, ilk abonelik ücretleri)
- Uygulama (planlama, yapılandırma, entegrasyon, göç)
- Operasyonlar (support, update, monitoring, log management)
- Personel (eğitim, sertifika, yönetim zamanı)
- Olanaklar (rack alanı, güç, on-premises aletleri için soğutma)
- Decommissioning (data sanitizasyon, tasarruf, sözleşme sonlandırma)
Satıcılar tarafından sağlanan bir yay veya TCO hesaplayıcı kullanın ( Palo Alto Networks veya Cisco gibi). Organizasyonunuzun ölçek, mevcut altyapı ve personel olgunluğunıza dayanan tahminleri ayarlamasından emin olun.
Güvenlik Yatırımına Geri Dönüş (ROSI)
Geleneksel ROI, maliyetle kârı hesaplarken, ROSI kaçınılan kayıplara odaklanır:
[FONT:0)ROSI = (Risk Mitigated – Çözüm Maliyeti) / Çözüm Maliyeti).
Örneğin, bir güvenlik duvarı üç yıldan fazla bir süre boyunca 50.000 $ 'dan 300,000 $ 'a kadar beklenen yıllık kayıpları azaltır (00.000 $,000 $) ROSI (300,000 - $ 150,000) / 150,000 = 1.0 veya% 100. olumlu bir ROSI finansal bir ses yatırımı gösterir.
“riskin azaltılması”, güvenlik hatlarının tehdit ettiği yıllık kayıp süresi ile başlayın.ALE = tek kayıp süresi (SLE) Csuite- tartışmalarının makul yıllık oranı (ARO) - riskin yüzdesi ortadan kaldırmak için beklenen bir riskin yüzdesi.Bu yaklaşım, önerilen Cybersecurity Framework))[Csuite-konuş tartışmaları için makul sayıdaki yanlış numaraları oluşturur.
Güvenlik Duvarı Mimarileri Karşılaştırma
Tüm işletme güvenlik duvarları maliyet veya faydada eşit değildir. Analiz en az üç ortak dağıtım modellerini dikkate almalıdır:
Geleneksel (Stateful Muayene) Güvenlik Duvarı
- [FONT:0) Düşük ön maliyet[Dön fiyatı[Dönemli: 1) genellikle bir yönlendirici veya temel ağ cihazın parçası olarak dahil edilmiştir.
- [FONT:0]Limited tehdit algılaması[[Dönetici: 1) Uygulama seviyesi inceleme, SSL decryption, entegre saldırı önleme.
- [[0][Dönetici] için (Dönetici) - küçük organizasyonlar veya düşük riskli ortamlarda ilk savunma hattı olarak.
Sonraki Yazı:ForGeneration Firewalls (NGFW)
- [FONT:0) Yüksek ön ve abonelik maliyetleri - ancak uygulama görünürlüğü, kullanıcı temelli politikalar, IPS ve tehdit önleme.
- [FONT:0]Stronger risk azaltması[[Dönetici: 1 ) – sıfır günlük istismarlar ve şifreli tehditler gibi modern saldırılar.
- [[0][Dönetici] için dikkat edin – piyasanın büyük işletmelere ihracat ve entegre güvenlik ihtiyacı olan.
BulutNative Firewalls (FWaaS)
- [FONT:0)Pay-asyou-go fiyatlandırması) – donanım sermayesi harcamalarını ortadan kaldırır ancak uzun vadeli işletme maliyetlerine sahip olabilir.
- [FONT:0]Scalability and reduce management Yük – sağlayıcı güncelleştirmeleri ve ölçeklendirmeyi ele alır.
- [[0][Dönetici:0) [[Dönetici: 1))) - ağır bulut kabul edilen, uzaktan işgücü veya değişken trafik modelleri ile kuruluşlar.
CBA, TCO ve ROSI'yı her aday mimarisi için modellemeli, bir modelden diğerine geçiş yapabilirse geçiş maliyetine sahip olmalıdır.Bir yan yana karşılaştırma sık sık NGFW'nin yüksek başlangıç yatırımının önemli ölçüde daha iyi bir risk mitigation ile dengelendiğini ortaya koyar.
Risk Context ve Organizasyon Faktörleri
Bir jeBA yetersizdir. Analiz, organizasyonun özel tehdit manzarasını, düzenleyici ortamı ve risk iştahını yansıtmalıdır. Örneğin:
- HIPAA altında hassas hasta verileri kullanan bir sağlık sağlayıcısı, premium bir güvenlik duvarı haklı çıkarmak için yüksek değer atamalıdır.
- Uzak ilk mühendislik ekibi ile bir SaaS başlangıç, bulut tabanlı güvenlik duvarı özelliklerine öncelik verebilir ve geleneksel bir cihazın modern API odaklı mimarileri korumayı başarabileceğini bulabilir.
- Geleneksel endüstriyel kontrol sistemleri ile bir üretim firması, SCADA protokolleri için derin paket denetimi ile bir güvenlik duvarına ihtiyaç duyabilir, özel satıcılara limitli seçimler.
Değerli hasar, yasal sorumluluk ve tam olarak monetize etmek zor olan güven faktörleri yakalamak için nicel modelinizin yanında bir nitel risk matrisi ekleyin.
Alternatifler ve Tamamlayıcı Kontroller
Güvenlikte hiçbir güvenlik duvarı işletmez. Kapsamlı bir CBA, alternatif kontrollere karşı bir güvenlik duvarı dağıtmalı:
- [FONT:0)Host tabanlı güvenlik duvarları[[Dönetici:0)[Dönetici:0)[Döneticiler[Dön koruma ile sınırlı; ağ segmenti olamaz.
- [FONT=0)Software- tanımlanmış ağ (SDN) mikro-segmentasyon[Dönetici: 1 ) – granular ama önemli mimari değişim gerektirir.
- [FONT:0)Cloud access security brokers (CASB)) – SaaS uygulamaları üzerinde yoğunlaştı, ağ çevresi değil.
- [FONT:0]Managed algılama ve yanıt (MDR) hizmetleri) - zayıf perimeter kontroller için telafi etmek ama onları değiştirme.
En iyi strateji genellikle çok fazla kontrol kullanır. CBA, mevcut önlemlerin üst kısmında bir güvenlik duvarı eklemenin daha fazla faydalarını değerlendirmeli ve en uygun şekilde bir organizasyona ihtiyaç duyarsa, bir organizasyon zaten endpoint algılama ve yanıt kullanır (EDR), ne kadar ekstra risk azaltması sağlar? Bu katmanlı analiz, en pahalı kombinasyonun en uygun şekilde tanımlanmasını ve tanımlanmasını sağlar.
Intangible Faydaları
En titiz CBA bile her faydaya mükemmel bir dolar işareti koyamaz. Kayıtlanabilir derecede şunları içermelidir:
- [FONT:0]Brand itibarı ve müşteri güven[DÜT:1] – yüksek profilli bir ihlal piyasa iyi niyet yılı olabilir.
- [FONT:0]Employee verimlilik[[Dönetici: 1) Personel, ağa güvendiklerinde daha hızlı çalışır ve saldırıların bozulmasıyla kesintiye uğramaz.
- [FONT:0]Stratejik çeviklik[[Dönetici: 1 ) - esnek bir güvenlik duvarı (örneğin, bulut-native) güvenlik şişeleri olmadan hızlı iş genişletme sağlar.
- [FONT:0) Hukuk ve düzenleyici iyi niyet - Tedavi nedeniyle yapılan yargılama, ihlalin gerçekleştiği takdirde cezaları azaltabilir.
Karar vericileri, genel CBA anlatısının bir parçası olarak, kesin bir sayısal değer olmadan bile bu somutları gözden geçirmelidirler.
Güvenlik Duvarında Vaka Çalışmaları CBA
Vaka 1: MidMarket Retailer with PCI DSS Uyum-
200 $ kapasiteli perakende zinciri, NGFW'nin en yüksek maliyet (180.000) sahip olduğu ve şirket ağlarının yüzde 40'ı oranında azalttığı ve yılda ortalama iki işlem platformun (yaklaşık 250,000 $) önlediği görüldü.
Vaka 2: Uzaktan Çalışma gücü ile Global Technology Company
5000 uzaktan çalışan bir yazılım şirketi bulut tabanlı bir FWaaaS'ye taşındı ve FWaS için tutarlı bir politika uygulamasını %1.2 milyon dolar değerinde bir yönetim için talep etti. FWaaaS, diğer güvenlik avantajlarıyla karşılaştırıldığında, güvenlik personelinin süresini% 60 oranında azalttı.
Karar Vermek: Analizden Eyleme Yönelik
CBA tamamlandığında, bulguları açık, koncise formatında hem teknik hem de yönetici izleyicilerin anlayabileceğini ortaya çıkarın.
- Yatırım ufukta toplam maliyetler ve toplam fayda Özeti.
- ROSI veya net mevcut değer (NPV) hesaplama.
- Hassasiyet analizi (örneğin, “Yasayı ihlal ederse daha yüksek / daha düşük?”).
- En az iki uygulanabilir güvenlik duvarı seçeneğinin karşılaştırması.
- Qualitative risk anlatısı, somut olmayanları kapsar.
Güvenlik, finans, IT operasyonları ve iş liderliği içeren bir çapraz işlevli toplantıda sonuçları tartışın. Bu işbirliği inceleme, CBA'nın organizasyonun tam resmini ve nihai kararı – yükseltmeye, göçebe veya mevcut güvenlik duvarlarına – geniş bir satın almalara sahip olmasını sağlar.
Güvenlik Ekonomisinde Geleceği Trendleri
Maliyet-benefit alanı gelişmeye devam ediyor. Birkaç trend önümüzdeki üç ila beş yıl boyunca kurumsal güvenlik duvarı stratejisini şekillendirecektir:
- [FONT:0]AI-güdümlü güvenlik politikaları[[Dönetici: 1) Otomatik yönetim nesli, hem güvenlik hem de operasyonel maliyetleri geliştirmek için idari bir yük ve insan hatası azaltır.
- [FONT:0)Güvenli Erişim Servis Edge (SASE)) – Güvenlik Duvarının yakınlaştırılması, SD-WAN ve sıfır güven ağı tek bir bulut hizmetine erişim, potansiyel olarak dağıtım kuruluşları için TCO'yu azaltır.
- [FONT:0)Encrypted trafik denetimini[[Dönetici: 1) Yeni donanım destekli teknikler performans cezalarını azaltır, derin SSL incelemesini daha uygulanabilir ve maliyetle etkisiz hale getirir.
- [FONT:0]Managed firewall hizmetleri[[Dönetici: 1 ) - birçok kuruluş şimdi MSSP'ye kaynak duvarı yönetimi, sermaye maliyetlerini operasyonel harcamalara kaydırarak ve iç personel gereksinimleri azaltmaya devam ediyor.
Bu trendler hakkında bilgi sahibi olun - kaynaklar aracılığıyla:0)Gartner'ın ağ güvenliği raporları) veya )SANS beyaz kağıtlar) - yardım kuruluşları CBA modellerini proaktif olarak ayarlamaya yardımcı olur.
Sonuç Sonuç Sonuç Sonuç Sonuç Sonuç Sonuç Sonuç
Yoğun bir maliyet-benefit analizi, güvenlik bütçelerini güvenle karşılaştırarak kurumsal bir yatırıma reaktif bir masraftan satın alma işlemine dönüşür.Her iki maliyeti ve faydayı ölçerek, organizasyonel risk bağlamında faktörleme ve karşılaştırmalar, birçok mimari ile karşılaştırır, liderler güvenlik bütçelerini güvenle karşılayabilirler. Güvenlik duvarları uygun bir şekilde uyum sağlamada kritik bir değişiklik sağlarlar ve iş ihtiyaçları ve risklerine karşı güçlü bir geri dönüş verirler.