Fallstudie 03 — Säkerhetsarkitektur
Vi investerade i säkerhet — men kände oss fortfarande inte säkra
Brandvägg, slutpunktsskydd och övervakning fanns på plats. Budgetar hade förbrukats. Ändå kunde ingen i organisationen med säkerhet svara: "Är vi faktiskt säkra?"
Situation
Brandvägg, slutpunktsskydd och övervakning fanns på plats. Budgetar hade förbrukats. Ändå kunde ingen i organisationen med säkerhet svara: "Är vi faktiskt säkra?" Obehaget kvarstod trots de synliga investeringarna i säkerhetsverktyg.
Obehaget var välgrundat. Det speglade ett verkligt gap mellan säkerhetens utseende och den faktiska säkerhetsläget — ett gap som verktygen ensamma inte kunde bridga.
Problemet
Säkerhet existerade som en samling verktyg — inte som ett sammanhängande system. Den underliggande infrastrukturen var platt, utan verkliga interna gränser. Varje verktyg gjorde vad det var konstruerat för att göra. Men den arkitektur som verktygen skyddade var fundamentalt tillåtande.
- Ingen nätverkssegmentering — platt topologi från ände till ände, utan separation mellan användardatorer, servrar och känsliga system
- Vägar för lateral rörelse vidöppna genom hela miljön — vilken komprometterad enhet som helst kunde nå vilken annan enhet som helst utan att korsa en säkerhetsgräns
- En komprometterad slutpunkt kunde nå allt i nätverket — brandväggen skyddade perimetern, men det fanns ingen intern perimeter
- Verktygen fanns; arkitekturen saknades — säkerhet behandlades som en produktkategori, inte ett designproblem
Varför säkerhetsverktyg ensamma aldrig räcker
Säkerhetsprodukter är utformade för att fungera inom en arkitektur. En brandvägg upprätthåller regler vid en gräns — men om det inte finns några interna gränser kan brandväggen bara skydda mot hot som kommer utifrån. Slutpunktsdetektering kan identifiera komprometterade maskiner — men kan inte förhindra att komprometterade maskiner når andra system om det inte finns nätverksnivåbegränsning av den rörelsen.
Vad FM-NetSec Nordic gjorde
- Designade korrekt nätverkssegmentering anpassad till affärsfunktion och riskprofil — separerade användardatorer, servrar, känsliga system och managementinfrastruktur i avgränsade segment
- Införde kontrollerade förtroendezoner med definierade åtkomstgränser — skapade interna perimetrar där inga existerat, vilket gjorde lateral rörelse kräva explicit, policybaserat korsande
- Minskade kraftigt möjligheterna till lateral rörelse — en komprometterad enhet i ett segment kunde inte längre fritt nå enheter i andra segment
- Kopplade befintliga verktyg till en sammanhängande, tillämpbar arkitektur — brandväggen, slutpunktsskyddet och övervakningen opererar nu inom en struktur som gör deras varningar åtgärdsbara
Resultat
- Tydlig, förklarbar säkerhetsmodell som intressenter kunde förstå och granska
- Kraftigt reducerad attackyta i hela miljön
- Faktisk, demonstrerbar kontroll över infrastrukturen
"Säkerhetsverktyg utan arkitektur ger en falsk känsla av trygghet."
Efter åtgärden kunde kunden besvara den ursprungliga frågan med övertygelse. Inte för att fler produkter lagts till, utan för att infrastrukturen designats för att vara försvarbar — och de befintliga verktygen nu opererade inom en arkitektur som gav dem meningsfull handlingskraft.
Frågor om detta fall
Varför gav säkerhetsverktygen inte verklig säkerhet?
Verktygen fungerade som de var designade – men arkitekturen de skyddade var platt och tillåtande. En brandvägg tillämpar regler vid gränser; om inga interna gränser finns kan den bara skydda mot externa hot. Endpoint-detection identifierar komprometterade enheter men kan inte hindra dem från att nå andra system om inga nätverksnivåbegränsningar finns.
Vad innebär 'platt nätverk' i detta sammanhang?
Ett platt nätverk har ingen intern segmentering – alla enheter kan nå alla andra enheter som standard. En komprometterad enhet, en illasinnad insider eller en angripare som kringgår perimetern har obegränsad åtkomst till allt.
Vad implementerades för att förbättra arkitekturen?
Nätverkssegmentering med definierade zoner för olika enhetsklasser och risknivåer, interna brandväggsregler enligt principen om minsta privilegium och åtkomstkontroller som säkerställer att enheter bara kan nå det de har ett legitimt behov av.
Vad är den viktigaste lärdomen för organisationer som investerar i säkerhetsverktyg?
Säkerhetsprodukter är designade för att fungera inom en arkitektur. Att investera i verktyg utan att investera i arkitekturen de skyddar skapar en samling säkerhetsprodukter – inte ett sammanhängande säkerhetssystem.