Policy-Risiken verstehen. Fragen zu Policies in natürlicher Sprache stellen. Demo anfragen →

[ FireMon Connect ]

Netzwerksicherheitsrichtlinien im Tempo Ihres Geschäfts

DEMNÄCHST VERFÜGBAR

Ressourcenbewusste Richtlinienentscheidungen für das hybride Unternehmen. Definieren Sie Zugriffe anhand von Identität und Kontext, nicht anhand statischer IP-Adressen.

[ Der große Wandel ]

Von adressbasierter zu ressourcenbasierter Sicherheit

Herkömmliche Netzwerksicherheit stützt sich auf statische IP-Adressen – so, als würde man Post an ein Gebäude senden.

FireMon Connect wechselt zu ressourcenbasierten Entscheidungen – so, als würde man eine E-Mail an eine Person senden. Der Zugriff folgt der Identität, nicht dem Standort.

Der bisherige Ansatz

Richtlinie definiert durch den Standort im Netzwerk

Keine Kenntnis von Gerät, Absicht oder Zugriffsrechten

Jedes Gerät kann sich an beiden Standorten befinden

Keine Möglichkeit festzustellen, ob das Gerät noch vorhanden ist

Der Ansatz von FireMon Connect

Richtlinie definiert durch Ressourcen-/Geräteidentität

Vollständige Kenntnis von Gerät, Absicht und Zugriffsrechten

Der Standort spielt keine Rolle mehr

Automatische Ressourcenerkennung/-aktualisierung

FireMon Connect: Ihre Plattform für Richtlinienentscheidungen

Ressourcenbewusste Entscheidungen

Definieren Sie Zugriffe danach, was Ressourcen sind, nicht wo sie sich befinden.

Automatische Pflege

Richtlinien werden bei Änderungen der Infrastruktur automatisch aktualisiert, ohne manuelles Eingreifen.

Kontext in Echtzeit

Bezieht Live-Daten aus CMDB, Cloud-Plattformen und Sicherheitswerkzeugen.

Durchsetzungsneutral

Funktioniert mit Ihren vorhandenen Firewalls, NSPM und Durchsetzungssystemen.

Vier Schritte zu adaptiver Sicherheit

Schritt 1
Ressourcendaten erfassen

Daten aus den Systemen beziehen, denen Sie bereits vertrauen

Schritt 2
Ressourcen normalisieren

IP-Adressen, Attribute, Tags und Identitätskontext korrelieren

Schritt 3
Dynamische Gruppen erstellen

Richtlinienobjekte erstellen, die sich bei Ressourcenänderungen aktualisieren

Schritt 4
Richtlinienentscheidungen treffen

Zugriffsanfragen bewerten und Durchsetzung steuern

Architektur

Wo Connect in Ihre Zero Trust-Architektur passt

Kontext & Ressourceneinblick
  • CMDB

  • Tags

  • Topologie

  • Risikolage

  • Zuständigkeit

Richtlinienabsicht definieren
  • Validieren

  • Steuern

  • Durchsetzung auslösen

Zugriff durchsetzen
  • Firewalls

  • Cloud

[ Nutzen ab Tag 1 ]

Evidenzbasierter Entzug von Berechtigungen ab dem ersten Tag

Connect korreliert Signale aus Ihren bestehenden Systemen, um Ressourcen zu identifizieren, deren Zugriff entzogen werden sollte – ab dem ersten Tag, ohne auf eine vollständige Bereitstellung zu warten.

CMDB

Server als physisch außer Betrieb genommen gekennzeichnet

category:hardware
type:server
owned_by:hr_mnh-grp

EDR

Server seit X Tagen nicht gesehen

last_seen:2025-01-12T18:43:22Z

Netzwerk

Scan weist Server als inaktiv aus

last_seen:inactive
last_hit:2025-01-12

[ Anwendungsfälle ]

Drei Workflows mit hohem Nutzen

Herausforderung: Zugriffsanfragen erfolgen manuell und IP-basiert und erfordern mehrere Teams – das erhöht das Risiko und verursacht Verzögerungen

  • Zugriff über Ressourcenidentität und Kontext definieren

  • Automatische Zuordnung von Anfragen zur Ressourcenidentität

  • Validierung gegen Richtliniengrenzen vor der Änderung

  • Weiterleitung und Umsetzung über bestehende Workflows

Connect und Security Manager: gemeinsam stärker

Connect entscheidet über Zugriffe. Security Manager setzt sie durch.

Connect arbeitet mit Security Manager zusammen und lässt sich auch in andere Durchsetzungssysteme und native Cloud-Kontrollen integrieren.

Security Manager

Verwaltet und setzt Richtlinien durch

Arbeitet mit Firewall-Regeln

Basiert auf IP-Adressen und Zonen

Richtlinienlebenszyklus und Compliance

Bewertet bestehende Regeln und Änderungen

Reagiert auf Änderungsanfragen

Arbeitet auf der Durchsetzungsebene

FireMon Connect

Entscheidet, welche Richtlinie bestehen soll

Arbeitet mit Ressourcen, Identität und Kontext

Basiert auf Ressourcenattributen und -beziehungen

Zugriffsabsicht und Entscheidungsfindung

Bestimmt, welcher Zugriff zugelassen oder entzogen werden soll

Proaktiv und kontinuierlich anpassend

Arbeitet auf der Entscheidungs-/Steuerungsebene

Connect | FireMon