58% van alle firewalls voldoet niet aan compliancecontroles voor ernstige beveiligingsrisico’s, blijkt uit onderzoek Firemon

4 juni 2026

FireMon, speci­a­list in beheer van netwerk­be­vei­li­gings­be­leid en leve­ran­cier de daarvoor benodigde bestu­rings­laag, intro­du­ceert vandaag FireMon Insights 2.0. Deze oplossing biedt met behulp van AI diepgaand inzicht in het bevei­li­gings­be­leid van hybride netwerken. De intro­ductie valt samen met nieuw onderzoek waaruit blijkt dat beleids­om­ge­vingen steeds complexer worden en daardoor nauwe­lijks nog handmatig te beheren zijn. Hierdoor stapelen verou­derde bevei­li­gings­re­gels, onge­con­tro­leerde wijzi­gingen en onop­ge­loste risico’s zich op. Bovendien neemt deze complexi­teit sneller toe dan IT- en secu­ri­ty­teams kunnen bijhouden.

De nieuwe analyse van het FireMon Insights-platform, gebaseerd op 9,2 miljoen controles van beleids­re­gels, biedt inzicht in het func­ti­o­neren van bevei­li­gings­be­leid binnen complexe, groot­scha­lige hybride netwerk­om­ge­vingen. De analyse legt een struc­tu­reel probleem bloot: handmatig beheer van bevei­li­gings­be­leid is inef­fi­ciënt en leidt tot een snelle toename van risico’s binnen het aanvals­op­per­vlak. Hiervan is met name sprake binnen omge­vingen waarin ontoe­rei­kende beleids­re­gels voor cyber­be­drei­gingen met een hoog risi­co­ni­veau, lange tijd in stand worden gehouden. Dit probleem wordt verergerd door onbenutte en over­tol­lige regels.

Door AI ondersteund platform helpt met analyse operationele risico’s 

De intro­ductie van FireMon Insights 2.0 pakt deze scheef­groei aan door verder te gaan waar statische dash­boards en peri­o­dieke rappor­tages, ophouden. De nieuwe oplossing levert met behulp van AI continue opera­ti­o­nele inzichten voor zakelijke beleids­om­ge­vingen. Het platform voegt niet simpelweg AI als rappor­ta­ge­laag toe, maar voorziet AI van een opera­ti­o­nele context voor beleids­data. In plaats van simpelweg verslag uit te brengen over de status van het bevei­li­gings­be­leid, helpt het door AI onder­steunde platform security-teams om na te gaan op welke punten opera­ti­o­nele risico’s zich opeen­sta­pelen, welke problemen hard­nekkig aanwezig blijven en op welke punten auto­ma­ti­se­ring de complexi­teit rond het bevei­li­gings­be­leid kan reduceren en de grip op hybride netwerken kan versterken.

69% firewall-regels is onbenut, 48 % zakt voor tests op kritieke cyberdreigingen

De effec­ti­vi­teit van bevei­li­gings­me­cha­nismen staat of valt bij het over­koe­pe­lende bevei­li­gings­be­leid. Het ontbreken van een bestu­rings­laag voor dit beleid maakt het mogelijk dat deze problemen in stand blijven en zich verder opeen­sta­pelen. De data van FireMon Insights laat ook zien dat:

  • 58% van alle firewalls laat het afweten tijdens tests op basis van cyber­be­drei­gingen met een hoog niveau van ernst. 48% zakt voor tests op kritieke cyber­be­drei­gingen. 69% van alle firewall-regels blijft onbenut, terwijl er voor 45% van alle regels geen eigenaar valt aan te wijzen of geen docu­men­tatie beschik­baar is. Dit resul­teert in onvol­le­dige audits en blinde vlekken in het beveiligingsbeheer.
  • 17% van alle firewall-regels zijn overbodig of worden genegeerd omdat een andere regel een hogere prio­ri­teit krijgt toege­deeld. Daarmee groeit de opera­ti­o­nele complexi­teit en worden poten­tieel foutieve confi­gu­ra­ties aan het zicht onttrokken.
  • Wijzi­gingen van firewall-regels op basis van geau­to­ma­ti­seerde beleids­work­flows gaan met 67% minder risico gepaard dan hand­ma­tige wijzigingen.

“Firewall-complexi­teit is niet langer simpelweg een opera­ti­o­neel probleem. Het is een probleem dat verband houdt met de grip op het bedrijfs­net­werk”, zegt Jody Brazil, de CEO van FireMon. “Security-teams hebben fors in geïn­ves­teerd in firewalls, cloudom­ge­vingen en platforms voor netwerk­seg­men­tatie. Zonder grip op het bevei­li­gings­be­leid wordt het echter steeds lastiger om deze omge­vingen op veilige wijze te beheren. Het probleem is niet langer een gebrek aan tools, maar een gebrek aan opera­ti­o­nele grip.”

Door beleids­ge­ge­vens te combi­neren met infor­matie over de opera­ti­o­nele context, helpt FireMon Insights 2.0 security-teams om risico’s sneller te iden­ti­fi­ceren en herstel­taken op intel­li­gente wijze op prio­ri­teit in te delen. De oplossing helpt hen ook met het auto­ma­ti­seren van herhaal­de­lijk terug­ke­rende taken, zodat die wijzi­gingen van het bevei­li­gings­be­leid niet in de weg zitten en de opera­ti­o­nele risico’s niet kunnen vergroten. In de eerste zes maanden wisten gebrui­kers van FireMon Policy Manager het aantal beheer­pro­blemen met tot maar liefst 31% te reduceren. Dit is te danken aan nieuwe en verbe­terde moge­lijk­heden zoals:

  • Inzicht in beleids­wij­zi­gingen: Een inge­bouwde analyse van beleids­wij­zi­gingen maakt een einde aan de noodzaak om gegevens handmatig te expor­teren voor werk­zaam­heden in spread­sheets. De oplossing iden­ti­fi­ceert wijzi­gingen van beleids­re­gels, gebieden waarin opera­ti­o­nele wrijving optreedt en kansen om de beleidsrisico’s te reduceren door middel van automatisering.
  • Inzicht in workflows: Gebrui­kers krijgen inzicht in de manier waarop wijzi­gings­ver­zoeken de beleids­work­flow doorlopen. De oplossing signa­leert afgewezen verzoeken, kostbare en lang­du­rige processen voor het herfor­mu­leren van bevei­li­gings­re­gels, bott­le­necks in het goed­keu­rings­proces en kansen om het auto­ma­ti­se­rings­ni­veau op veilige wijze op te voeren.
  • Doel­tref­fende auto­ma­ti­se­ring: Analy­se­mo­ge­lijk­heden iden­ti­fi­ceren herhaal­de­lijk terug­ke­rende hand­ma­tige taken en geven aan op welke punten auto­ma­ti­se­ring kan bijdragen aan kosten­be­spa­ringen, verbe­terde consis­tentie en een reductie van de risico’s rond beleidswijzigingen.
  • Analyse van beheer­la­cunes: Diep­gaander inzicht in de contro­le­me­cha­nismen die de meeste steken laten vallen, en op welke punten er herhaal­de­lijk fouten optreden. Security-teams kunnen op die manier prio­ri­teit geven aan problemen met het hoogste risico.
  • Trends rond het bevei­li­gings­be­leid: Gebrui­kers krijgen aan de hand van scores en histo­ri­sche trend­ana­lyse inzicht in op welke punten het beleid te wensen overlaat, wat de achter­lig­gende redenen zijn voor bloot­stel­ling aan cyberrisico’s en welk probleem als eerste moet worden verholpen.
  • Overzicht op de contro­le­me­cha­nismen: Firemon Insights 2.0 laat per domein zien welke contro­le­me­cha­nismen succesvol zijn of het juist laten afweten. Security-teams kunnen zo snel in kaart brengen waar er sprake is van beleids- en compli­ance-problemen met betrek­king tot beheerde apparaten.

“Tech­no­lo­gieën zoals Mythos maken de realiteit duidelijk die bevei­li­gings­teams niet langer kunnen negeren: elk verbonden systeem is kwetsbaar”, zegt Brazil. “Nu AI de snelheid en schaal van aanvallen vergroot, zijn firewalls, netwerk­seg­men­tatie en beleids­be­heer belang­rijker dan ooit. Onze data toont dat de meeste orga­ni­sa­ties nog altijd niet beschikken over de opera­ti­o­nele controle die nodig is om bevei­li­gings­be­leid binnen hybride omge­vingen conse­quent te beheren. Daarom worden netwerk­seg­men­tatie, micro­seg­men­tatie en continu beleids­be­heer steeds belang­rij­kere funda­menten voor het verkleinen van het aanvals­op­per­vlak en het beperken van de impact van beveiligingsincidenten.”

Met Insights 2.0 versterkt FireMon zijn posi­ti­o­ne­ring als bestu­rings­laag voor het bevei­li­gings­be­leid voor de firewalls, cloudom­ge­vingen, netwerk­seg­men­tatie en hybride infra­struc­tuur van orga­ni­sa­ties. FireMon Insights 2.0 is per direct beschikbaar.

Tijdens het live webinar Van inzicht naar actie: hoe je beveiligingsrisico’s iden­ti­fi­ceert, verklaart en vermin­dert geeft FireMon op 25 juni een demo van Insights 2.0 en meer info over de Insights data. 

Pin It on Pinterest

Share This