Comprenez le risque lié aux politiques. Posez vos questions sur les politiques en langage courant. Demander une démo →
[ Le grand changement ]
D'une sécurité fondée sur les adresses à une sécurité fondée sur les ressources
La sécurité réseau traditionnelle repose sur des adresses IP statiques, comme l'envoi d'un courrier à un bâtiment.
FireMon Connect passe à des décisions fondées sur les ressources, comme l'envoi d'un e-mail à une personne. L'accès suit l'identité, et non l'emplacement.
L'ancienne approche
Politique définie par l'emplacement réseau
Aucune connaissance de l'appareil, de l'intention ou des droits d'accès
N'importe quel appareil peut se trouver à l'un ou l'autre emplacement
Aucun moyen de savoir si l'appareil s'y trouve toujours
L'approche FireMon Connect
Politique définie par l'identité de la ressource ou de l'appareil
Connaissance complète de l'appareil, de l'intention et des droits d'accès
L'emplacement n'a plus d'importance
Identification et mise à jour automatiques des ressources
Découvrez FireMon Connect : votre plateforme de décision de politique
Définissez les accès selon ce que sont les ressources, et non selon leur emplacement.
Les politiques se mettent à jour à mesure que l'infrastructure évolue, sans intervention manuelle.
Récupère des données en direct depuis le CMDB, les plateformes cloud et les outils de sécurité.
Fonctionne avec vos pare-feux, NSPM et systèmes d'application existants.
Quatre étapes vers une sécurité adaptative
Récupérez les données des systèmes auxquels vous faites déjà confiance
Corrélez les adresses IP, les attributs, les étiquettes et le contexte d'identité
Créez des objets de politique qui se mettent à jour à mesure que les ressources évoluent
Évaluez les demandes d'accès et orientez l'application
La place de Connect dans votre architecture Zero Trust
CMDB
Étiquettes
Topologie
Posture de risque
Propriété
Valider
Gouverner
Déclencher l'application
Pare-feux
Cloud
[ Valeur dès le jour 1 ]
Suppression des droits fondée sur des preuves dès le premier jour
Connect corrèle les signaux de vos systèmes existants afin d'identifier les ressources dont les accès doivent être supprimés — dès le premier jour, sans attendre un déploiement complet.
CMDB
Serveur signalé comme physiquement mis hors service
category:hardware
type:server
owned_by:hr_mnh-grp
EDR
Serveur non détecté depuis X jours
last_seen:2025-01-12T18:43:22Z
Réseau
L'analyse indique que le serveur est inactif
last_seen:inactive
last_hit:2025-01-12
[ Cas d'usage ]
Trois workflows à forte valeur ajoutée
Enjeu : les demandes d'accès sont manuelles, basées sur les adresses IP et mobilisent plusieurs équipes — ce qui accroît le risque et génère des délais
Définir les accès à partir de l'identité et du contexte des ressources
Mise en correspondance automatique des demandes avec l'identité des ressources
Validation au regard des limites de la politique avant modification
Acheminement et mise en œuvre via les workflows existants
Connect et Security Manager : meilleurs ensemble
Connect décide des accès. Security Manager les applique.
Connect fonctionne avec Security Manager et peut également s'intégrer à d'autres systèmes d'application des politiques ainsi qu'aux contrôles cloud natifs.
Security Manager
Gère et applique la politique
Fonctionne avec les règles de pare-feu
Basé sur les adresses IP et les zones
Cycle de vie de la politique et conformité
Évalue les règles existantes et les modifications
Réactif aux demandes de changement
Opère au niveau de la couche d'application
FireMon Connect
Détermine quelle politique doit exister
Fonctionne avec les ressources, l'identité et le contexte
Basé sur les attributs et les relations des ressources
Intention d'accès et prise de décision
Détermine les accès à autoriser ou à supprimer
Proactif et en adaptation continue
Opère au niveau de la couche de décision/contrôle