Policy-Risiken verstehen. Fragen zu Policies in natürlicher Sprache stellen. Demo anfragen →
[ Der große Wandel ]
Von adressbasierter zu ressourcenbasierter Sicherheit
Herkömmliche Netzwerksicherheit stützt sich auf statische IP-Adressen – so, als würde man Post an ein Gebäude senden.
FireMon Connect wechselt zu ressourcenbasierten Entscheidungen – so, als würde man eine E-Mail an eine Person senden. Der Zugriff folgt der Identität, nicht dem Standort.
Der bisherige Ansatz
Richtlinie definiert durch den Standort im Netzwerk
Keine Kenntnis von Gerät, Absicht oder Zugriffsrechten
Jedes Gerät kann sich an beiden Standorten befinden
Keine Möglichkeit festzustellen, ob das Gerät noch vorhanden ist
Der Ansatz von FireMon Connect
Richtlinie definiert durch Ressourcen-/Geräteidentität
Vollständige Kenntnis von Gerät, Absicht und Zugriffsrechten
Der Standort spielt keine Rolle mehr
Automatische Ressourcenerkennung/-aktualisierung
FireMon Connect: Ihre Plattform für Richtlinienentscheidungen
Definieren Sie Zugriffe danach, was Ressourcen sind, nicht wo sie sich befinden.
Richtlinien werden bei Änderungen der Infrastruktur automatisch aktualisiert, ohne manuelles Eingreifen.
Bezieht Live-Daten aus CMDB, Cloud-Plattformen und Sicherheitswerkzeugen.
Funktioniert mit Ihren vorhandenen Firewalls, NSPM und Durchsetzungssystemen.
Vier Schritte zu adaptiver Sicherheit
Daten aus den Systemen beziehen, denen Sie bereits vertrauen
IP-Adressen, Attribute, Tags und Identitätskontext korrelieren
Richtlinienobjekte erstellen, die sich bei Ressourcenänderungen aktualisieren
Zugriffsanfragen bewerten und Durchsetzung steuern
Wo Connect in Ihre Zero Trust-Architektur passt
CMDB
Tags
Topologie
Risikolage
Zuständigkeit
Validieren
Steuern
Durchsetzung auslösen
Firewalls
Cloud
[ Nutzen ab Tag 1 ]
Evidenzbasierter Entzug von Berechtigungen ab dem ersten Tag
Connect korreliert Signale aus Ihren bestehenden Systemen, um Ressourcen zu identifizieren, deren Zugriff entzogen werden sollte – ab dem ersten Tag, ohne auf eine vollständige Bereitstellung zu warten.
CMDB
Server als physisch außer Betrieb genommen gekennzeichnet
category:hardware
type:server
owned_by:hr_mnh-grp
EDR
Server seit X Tagen nicht gesehen
last_seen:2025-01-12T18:43:22Z
Netzwerk
Scan weist Server als inaktiv aus
last_seen:inactive
last_hit:2025-01-12
[ Anwendungsfälle ]
Drei Workflows mit hohem Nutzen
Herausforderung: Zugriffsanfragen erfolgen manuell und IP-basiert und erfordern mehrere Teams – das erhöht das Risiko und verursacht Verzögerungen
Zugriff über Ressourcenidentität und Kontext definieren
Automatische Zuordnung von Anfragen zur Ressourcenidentität
Validierung gegen Richtliniengrenzen vor der Änderung
Weiterleitung und Umsetzung über bestehende Workflows
Connect und Security Manager: gemeinsam stärker
Connect entscheidet über Zugriffe. Security Manager setzt sie durch.
Connect arbeitet mit Security Manager zusammen und lässt sich auch in andere Durchsetzungssysteme und native Cloud-Kontrollen integrieren.
Security Manager
Verwaltet und setzt Richtlinien durch
Arbeitet mit Firewall-Regeln
Basiert auf IP-Adressen und Zonen
Richtlinienlebenszyklus und Compliance
Bewertet bestehende Regeln und Änderungen
Reagiert auf Änderungsanfragen
Arbeitet auf der Durchsetzungsebene
FireMon Connect
Entscheidet, welche Richtlinie bestehen soll
Arbeitet mit Ressourcen, Identität und Kontext
Basiert auf Ressourcenattributen und -beziehungen
Zugriffsabsicht und Entscheidungsfindung
Bestimmt, welcher Zugriff zugelassen oder entzogen werden soll
Proaktiv und kontinuierlich anpassend
Arbeitet auf der Entscheidungs-/Steuerungsebene