Comprenda el riesgo de sus políticas. Haga preguntas sobre políticas en lenguaje natural. Solicitar un demo →

Illumio

Segmentación unificada de red y endpoints con FireMon + Illumio

Logotipo de Illumio
Solicitar Un Demo

Conecte los firewalls de red con la segmentación basada en host para lograr una verdadera visibilidad de extremo a extremo entre la segmentación Zero Trust de Illumio y las reglas de firewall tradicionales. La integración de FireMon con Illumio combina los datos de segmentación Zero Trust con la gestión centralizada de políticas, lo que permite una ejecución, un cumplimiento y un control de riesgos coherentes en entornos híbridos.

Visibilidad unificada en cada capa de ejecución

A medida que las empresas crecen en centros de datos y entornos cloud, gestionar políticas de seguridad coherentes tanto en firewalls de red como de endpoints se ha vuelto cada vez más difícil. La visibilidad tradicional se detiene en el perímetro de la red, lo que deja sin supervisión la ejecución y la segmentación a nivel de endpoint.

La integración de FireMon e Illumio cierra esta brecha al ampliar la gestión de firewalls de Illumio con visibilidad centralizada e inteligencia de políticas. Al incorporar los datos de segmentación basada en host de Illumio a los flujos de trabajo de cumplimiento, riesgo y recertificación en tiempo real de FireMon, las organizaciones obtienen una vista unificada del acceso, la exposición y la intención de segmentación sin interrumpir la ejecución ni la automatización.

Inteligencia centralizada de políticas para la segmentación de Illumio

FireMon amplía sus capacidades de gestión de políticas de seguridad de red (NSPM) al modelo de segmentación basada en identidad de Illumio. La integración modela los nodos de ejecución virtual (VEN), las políticas y la telemetría de Illumio dentro de la topología unificada de FireMon, lo que permite a los equipos:

  • Analizar rutas de red y validar decisiones de acceso en Illumio y en firewalls tradicionales
  • Detectar inconsistencias entre la ejecución de políticas de endpoint y de red
  • Incluir la segmentación de Illumio en los tableros de cumplimiento y en los flujos de trabajo de recertificación de reglas

Cómo funciona

Illumio aplica políticas de segmentación de seguridad Zero Trust mediante VEN ligeros basados en etiquetas como Role, Application, Environment, y Location. FireMon incorpora y normaliza estas políticas basadas en etiquetas en su modelo de red centralizado.

Esta vista unificada permite:

  • Simulación de rutas de red y de endpoints para validar la conectividad, detectar movimiento lateral e identificar riesgos
  • Detección de políticas incongruentes o demasiado permisivas en ambas capas de ejecución
  • Validación e informes de cumplimiento consolidados desde un solo tablero

Key benefits

  • Visibilidad unificada en la segmentación de red, endpoints y contenedores, que ofrece una visibilidad sin precedentes del acceso y de la ejecución de políticas
  • 100% de visibilidad de la segmentación de endpoints
  • Validación continua de la intención de segmentación frente a los marcos de cumplimiento PCI, NIST y CIS
  • 90% menos de tiempo para generar informes de cumplimiento
  • Recertificación automatizada de reglas e informes listos para auditoría, tanto para políticas de red como de Illumio
  • Visibilidad de resolución de problemas en doble capa que acelera la investigación y reduce el tiempo de inactividad
  • Integración de la telemetría de conteo de coincidencias de Illumio para fundamentar la depuración y la optimización de políticas

Resources

Illumio | Socio de FireMon