Comprenez le risque lié aux politiques. Posez vos questions sur les politiques en langage courant. Demander une démo →

[ FireMon Connect ]

Une politique de sécurité réseau qui avance au rythme de votre activité

BIENTÔT DISPONIBLE

Des décisions de politique fondées sur les ressources pour l'entreprise hybride. Définissez les accès à partir de l'identité et du contexte, et non d'adresses IP statiques.

[ Le grand changement ]

D'une sécurité fondée sur les adresses à une sécurité fondée sur les ressources

La sécurité réseau traditionnelle repose sur des adresses IP statiques, comme l'envoi d'un courrier à un bâtiment.

FireMon Connect passe à des décisions fondées sur les ressources, comme l'envoi d'un e-mail à une personne. L'accès suit l'identité, et non l'emplacement.

L'ancienne approche

Politique définie par l'emplacement réseau

Aucune connaissance de l'appareil, de l'intention ou des droits d'accès

N'importe quel appareil peut se trouver à l'un ou l'autre emplacement

Aucun moyen de savoir si l'appareil s'y trouve toujours

L'approche FireMon Connect

Politique définie par l'identité de la ressource ou de l'appareil

Connaissance complète de l'appareil, de l'intention et des droits d'accès

L'emplacement n'a plus d'importance

Identification et mise à jour automatiques des ressources

Découvrez FireMon Connect : votre plateforme de décision de politique

Décisions fondées sur les ressources

Définissez les accès selon ce que sont les ressources, et non selon leur emplacement.

Maintenance automatique

Les politiques se mettent à jour à mesure que l'infrastructure évolue, sans intervention manuelle.

Contexte en temps réel

Récupère des données en direct depuis le CMDB, les plateformes cloud et les outils de sécurité.

Indépendant du mode d'application

Fonctionne avec vos pare-feux, NSPM et systèmes d'application existants.

Quatre étapes vers une sécurité adaptative

Étape 1
Ingestion des données de ressources

Récupérez les données des systèmes auxquels vous faites déjà confiance

Étape 2
Normalisation des ressources

Corrélez les adresses IP, les attributs, les étiquettes et le contexte d'identité

Étape 3
Création de groupes dynamiques

Créez des objets de politique qui se mettent à jour à mesure que les ressources évoluent

Étape 4
Pilotage des décisions de politique

Évaluez les demandes d'accès et orientez l'application

Architecture

La place de Connect dans votre architecture Zero Trust

Contexte et visibilité sur les ressources
  • CMDB

  • Étiquettes

  • Topologie

  • Posture de risque

  • Propriété

Définir l'intention de politique
  • Valider

  • Gouverner

  • Déclencher l'application

Appliquer les accès
  • Pare-feux

  • Cloud

[ Valeur dès le jour 1 ]

Suppression des droits fondée sur des preuves dès le premier jour

Connect corrèle les signaux de vos systèmes existants afin d'identifier les ressources dont les accès doivent être supprimés — dès le premier jour, sans attendre un déploiement complet.

CMDB

Serveur signalé comme physiquement mis hors service

category:hardware
type:server
owned_by:hr_mnh-grp

EDR

Serveur non détecté depuis X jours

last_seen:2025-01-12T18:43:22Z

Réseau

L'analyse indique que le serveur est inactif

last_seen:inactive
last_hit:2025-01-12

[ Cas d'usage ]

Trois workflows à forte valeur ajoutée

Enjeu : les demandes d'accès sont manuelles, basées sur les adresses IP et mobilisent plusieurs équipes — ce qui accroît le risque et génère des délais

  • Définir les accès à partir de l'identité et du contexte des ressources

  • Mise en correspondance automatique des demandes avec l'identité des ressources

  • Validation au regard des limites de la politique avant modification

  • Acheminement et mise en œuvre via les workflows existants

Connect et Security Manager : meilleurs ensemble

Connect décide des accès. Security Manager les applique.

Connect fonctionne avec Security Manager et peut également s'intégrer à d'autres systèmes d'application des politiques ainsi qu'aux contrôles cloud natifs.

Security Manager

Gère et applique la politique

Fonctionne avec les règles de pare-feu

Basé sur les adresses IP et les zones

Cycle de vie de la politique et conformité

Évalue les règles existantes et les modifications

Réactif aux demandes de changement

Opère au niveau de la couche d'application

FireMon Connect

Détermine quelle politique doit exister

Fonctionne avec les ressources, l'identité et le contexte

Basé sur les attributs et les relations des ressources

Intention d'accès et prise de décision

Détermine les accès à autoriser ou à supprimer

Proactif et en adaptation continue

Opère au niveau de la couche de décision/contrôle

Connect | FireMon