Comprenez le risque lié aux politiques. Posez vos questions sur les politiques en langage courant. Demander une démo →
Illumio
Segmentation unifiée du réseau et des terminaux avec FireMon + Illumio

Reliez les pare-feux réseau et la segmentation basée sur les hôtes pour obtenir une véritable visibilité de bout en bout sur la segmentation Zero Trust d'Illumio et les règles de pare-feu traditionnelles. L'intégration de FireMon avec Illumio associe les données de segmentation Zero Trust à une gestion centralisée des politiques, permettant une application, une conformité et une maîtrise des risques cohérentes dans les environnements hybrides.
Une visibilité unifiée sur chaque couche d'application
À mesure que les entreprises se développent à travers les centres de données et les environnements cloud, il devient de plus en plus difficile de gérer des politiques de sécurité cohérentes à la fois sur les pare-feux réseau et sur les pare-feux des terminaux. La visibilité traditionnelle s'arrête au périmètre réseau, laissant sans surveillance l'application des politiques et la segmentation au niveau des terminaux.
L'intégration de FireMon et Illumio comble cette lacune en étendant la gestion des pare-feux Illumio à une visibilité centralisée et à une intelligence des politiques. En intégrant les données de segmentation basée sur les hôtes d'Illumio aux processus de conformité, de risque et de recertification en temps réel de FireMon, les organisations obtiennent une vue unifiée des accès, de l'exposition et de l'intention de segmentation, sans perturber l'application des politiques ni l'automatisation.
Intelligence centralisée des politiques pour la segmentation Illumio
FireMon étend ses capacités de gestion des politiques de sécurité réseau (NSPM) au modèle de segmentation basé sur l'identité d'Illumio. L'intégration modélise les Virtual Enforcement Nodes (VEN), les politiques et la télémétrie d'Illumio au sein de la topologie unifiée de FireMon, permettant aux équipes de :
- Analyser les chemins réseau et valider les décisions d'accès sur Illumio comme sur les pare-feux traditionnels
- Détecter les incohérences entre l'application des politiques sur les terminaux et sur le réseau
- Inclure la segmentation Illumio dans les tableaux de bord de conformité et les processus de recertification des règles
Fonctionnement
Illumio applique des politiques de segmentation de sécurité Zero Trust via des VEN légers, à partir d'étiquettes telles que Rôle, Application, Environnement et Emplacement. FireMon ingère et normalise ces politiques basées sur les étiquettes dans son modèle réseau centralisé.
Cette vue unifiée permet :
- La simulation des chemins réseau et terminaux pour valider la connectivité, détecter les déplacements latéraux et identifier les risques
- La détection des politiques discordantes ou trop permissives sur les deux couches d'application
- La validation et le reporting de conformité consolidés depuis un tableau de bord unique
Key benefits
- Visibilité unifiée sur la segmentation réseau, terminaux et conteneurs, offrant une visibilité sans précédent sur les accès et l'application des politiques
- 100 % de visibilité sur la segmentation des terminaux
- Validation continue de l'intention de segmentation au regard des cadres de conformité PCI, NIST et CIS
- 90 % de temps en moins pour produire les rapports de conformité
- Recertification automatisée des règles et rapports prêts pour l'audit, pour les politiques réseau comme pour les politiques Illumio
- Visibilité de dépannage sur deux couches, qui accélère les investigations et réduit les interruptions de service
- Intégration de la télémétrie de comptage des occurrences d'Illumio pour orienter le nettoyage et l'optimisation des politiques