Policy-Risiken verstehen. Fragen zu Policies in natürlicher Sprache stellen. Demo anfragen →

Industry Insights

FireMon erweitert die Zero Trust-Mikrosegmentierungsabdeckung um Illumio, VMware NSX und Zscaler

Mit der tiefgreifenden Illumio-Integration sowie der weiterhin bestehenden Unterstützung für VMware NSX und Zscaler können Sicherheitsteams Zero Trust jetzt in Unternehmensgröße operationalisieren.

Lenexa, Mo. – 18. November 2025 – FireMon, das führende Unternehmen für Netzwerksicherheit und Firewall-Policy-Management, hat heute die erweiterte Unterstützung für Zero-Trust-Mikrosegmentierung in hybriden Umgebungen vorgestellt, einschließlich einer tiefergehenden Integration mit Illumio sowie der fortgesetzten Abdeckung von VMware NSX und Zscaler. Indem FireMon die Segmentierungsvorgaben über Netzwerk-, Virtualisierungs- und Host-Durchsetzungspunkte hinweg normalisiert, analysiert und kontinuierlich validiert, unterstützt das Unternehmen Sicherheitsteams dabei, Zero Trust in Unternehmensgröße zu operationalisieren. „Die Zukunft liegt nicht in noch mehr Konsolen“, sagte Jody Brazil, CEO von FireMon. „Sie liegt in einem einzigen Policy-Playbook, das die Wirksamkeit der Kontrollen täglich nachweist – samt der Belege dafür.“ Organisationen, die FireMon zur Vereinheitlichung von Segmentierung und Firewall-Governance einsetzen, berichten von messbaren Ergebnissen, darunter eine Reduzierung des Zeitaufwands für Compliance-Reporting um bis zu 90 % durch konsolidierte Policy-Daten sowie schnellere Validierungen und Änderungsprüfungen in hybriden Netzwerken. Zudem beseitigen sie blinde Flecken zwischen virtuellen, Host- und Netzwerk-Durchsetzungspunkten und stärken so die Konsistenz der Segmentierung und die Gesamtsicherheit der Kontrollen. „Zero Trust funktioniert nur, wenn Segmentierungsrichtlinien auf jeder Ebene geregelt und konsistent sind“, ergänzte Brazil. „Wir geben Teams einen zentralen Ort, um Vorgaben zu validieren, Abweichungen zu erkennen, Compliance nachzuweisen und minimale Zugriffsrechte aufrechtzuerhalten – unabhängig davon, ob die Kontrolle auf einer Firewall, einer Fabric oder dem Host liegt.“

Zero Trust mit Mikrosegmentierung Wirklichkeit werden lassen

Aufsichtsbehörden und Branchenverbände gehen über periodische Audits hinaus und fordern zunehmend den kontinuierlichen Nachweis, dass Kontrollen täglich wirksam sind. Zero Trust hat sich zwar etabliert – laut Cloud Security Alliance –, doch viele Organisationen tun sich aufgrund isolierter Richtlinien und blinder Flecken in der Governance weiterhin schwer damit, Segmentierung zu operationalisieren. Aktuelle Telemetriedaten von FireMon Insights zeigen: 60 % der Unternehmens-Firewalls bestehen Compliance-Prüfungen mit hohem Schweregrad nicht bei der ersten Bewertung, und 34 % fallen auf kritischer Ebene durch – Ergebnisse, die auf Prozess- und Verantwortlichkeitsprobleme hinweisen und nicht nur auf vereinzelte Fehlkonfigurationen. Die Zusammenführung von Segmentierung und Firewall-Policy unter einem gemeinsamen Governance-Modell adressiert diese Herausforderung direkt und ermöglicht es Unternehmen, die Wirksamkeit ihrer Kontrollen auf jeder Durchsetzungsebene nachzuweisen. „Die Illumio-Plattform ist die Durchsetzungsinstanz, auf die Unternehmen setzen, um laterale Bewegungen zu stoppen und Sicherheitsvorfälle einzudämmen. Wenn Organisationen Segmentierung über hybride Umgebungen hinweg skalieren, benötigen sie eine Governance, die Vorgaben auf Host-Ebene mit der übergeordneten Netzwerkrichtlinie in Einklang bringt. Unsere Zusammenarbeit mit FireMon ermöglicht es Kunden, Illumios labelbasierte Richtlinien in einheitliche Governance-Workflows zu überführen und so sicherzustellen, dass die Segmentierung konsistent, validiert und kontinuierlich durchgesetzt bleibt – für eine wirksamere Eindämmung von Sicherheitsvorfällen.“ Sarab Matharu, Director, Tech Alliances bei Illumio. „Unsere Zusammenarbeit mit FireMon gibt Organisationen die Transparenz und Governance, die sie benötigen, um Segmentierungsvorgaben mit unternehmensweiter Policy-Assurance zu verbinden.“ Diese Integration zeigt, wie Segmentierung auf Host-Ebene von Illumio und zentrale Policy-Governance von FireMon zusammenwirken, um eine kontinuierliche Zero-Trust-Validierung vom Rechenzentrum bis zum Endpunkt zu liefern.

Das ist neu

Tiefere Illumio-Integration (hostbasierte Zero-Trust-Segmentierung). FireMon erfasst Illumios labelgesteuerte Richtlinien zusammen mit Firewall- und Cloud-Kontrollen, um:

  • Illumio-definierte Richtlinien für minimale Zugriffsrechte zu optimieren
  • Inkonsistenzen zwischen Netzwerk- und Host-Richtlinien zu erkennen,
  • die Segmentierung gegen Frameworks zu validieren (z. B. PCI, NIST, CIS) und
  • Rezertifizierung und Nachweiserhebung über alle Durchsetzungsebenen hinweg zu automatisieren.

Das Ergebnis ist ein einziger Governance-Workflow, der die Segmentierungsvorgaben vom Rechenzentrum über die Cloud bis zum Endpunkt konsistent hält. VMware NSX-Mikrosegmentierung, im Kontext modelliert. FireMon visualisiert NSX-Gruppen und -Regeln verteilter Firewalls innerhalb derselben hybriden Topologie, die auch für physische Firewalls genutzt wird. Das ermöglicht die Konflikterkennung über virtuelle und physische Ebenen hinweg, die Simulation von Änderungen vor der Bereitstellung sowie automatisierte Compliance-Prüfungen für NSX-verwaltete Zonen. FireMon unterstützt die NSX-Policy-Orchestrierung und -Transparenz bereits seit Langem. Cloud-basiertes Zero Trust von Zscaler, zentral geregelt. Durch die Integration der Zscaler-Policy-Daten erweitert FireMon Policy-Transparenz, Risikoanalyse und Reporting auf SASE- und Firewall-as-a-Service-Umgebungen, bringt Nutzer-zu-Anwendung-Pfade mit On-Premises- und Cloud-Kontrollen in Einklang und reduziert das Risiko von Fehlkonfigurationen, bevor Änderungen ausgerollt werden.

Zero Trust mit FireMon operationalisieren

  • Einheitliche Topologie und Policy-Normalisierung. Sehen Sie in einer einzigen Konsole, wie Zugriffe auf Netzwerk-, Virtualisierungs- und Host-Ebene erlaubt oder verweigert werden; analysieren Sie herstellerübergreifende Regeln mit einem einheitlichen Schema für schnellere Fehlerbehebung und sicherere Änderungen.
  • Kontinuierliche Compliance statt Audit-Saison. Führen Sie automatisierte Prüfungen gegen Kontroll-Baselines durch, verfolgen Sie Ausnahmen und messen Sie die Zeit bis zur Behebung über Firewalls, NSX-Segmente, Zscaler-Richtlinien und Illumio-Labels hinweg – mit Nachweisen auf Abruf.
  • Änderungssimulation und Policy-Optimierung. Entwerfen und prüfen Sie Segmentierungs- und Zugriffsänderungen vor der Bereitstellung; kennzeichnen Sie redundante, verdeckte oder zu freizügige Regeln, um Angriffspfade zu verkleinern und Audits zu vereinfachen.
  • Skalierung über die gesamte Umgebung. FireMon unterstützt über 120 Firewall- und Cloud-Plattformen, sodass die Segmentierungs-Governance dort greift, wo Teams ihre Richtlinien bereits verwalten.

Für die hybride Realität gebaut

Die Integrationen orientieren sich daran, wie Betreiber moderne Umgebungen führen:

  • Illumio für labelgesteuerte Eindämmung auf Host-Ebene zur Reduzierung lateraler Bewegungen,
  • VMware NSX für verteilte Mikrosegmentierung in virtualisierten Rechenzentren und
  • Zscaler für cloud-basierte Durchsetzung an Nutzer- und Anwendungsrändern – alles geregelt über die Policy-Management-Workflows von FireMon.

Über FireMon

FireMon ist der weltweit führende Anbieter für Firewall-Policy-Management und versetzt Unternehmen in die Lage, Risiken zu kontrollieren, den Betrieb zu optimieren und sicher über hybride, Cloud- und On-Premises-Umgebungen hinweg zu skalieren. Mehr als 1.700 Organisationen in über 70 Ländern vertrauen FireMon, das das Management von Netzwerksicherheitsrichtlinien für die komplexesten Firewall-Infrastrukturen der Welt automatisiert. Als gründergeführtes Unternehmen definiert FireMon den Schutz von Infrastrukturen durch intelligente Policy-Governance neu und ermöglicht assetzentrierte Kontrolle, Zero-Trust-Bereitschaft und operative Klarheit in großem Maßstab. Gestützt auf branchenführende Net Promoter Scores und konsequente Kundenorientierung sorgt FireMon dafür, dass Sicherheit zum strategischen Wegbereiter wird und nicht zum Hindernis. Fordern Sie hier eine persönliche Demo an.

Media Contacts

For North America inquiries, contact:
W2 Communications

FireMon@w2comm.com

For international inquiries, contact:
Dan Walsh, MUSTARD PR

FireMon@mustardpr.com

FireMon erweitert die Zero Trust-Mikrosegmentierungsabdeckung um Illumio, VMware NSX und Zscaler | FireMon