Comprendete il rischio delle policy. Ponete domande sulle policy in linguaggio naturale. Richiedi una demo →
Illumio
Segmentazione unificata di rete ed endpoint con FireMon + Illumio

Colleghi i firewall di rete e la segmentazione host-based per ottenere una reale visibilità end-to-end su Illumio Zero Trust Segmentation e sulle regole firewall tradizionali. L'integrazione di FireMon con Illumio unisce i dati di Zero Trust Segmentation alla gestione centralizzata delle policy, garantendo applicazione coerente, conformità e controllo del rischio negli ambienti ibridi.
Visibilità unificata su ogni livello di enforcement
Con la crescita delle aziende tra data center e ambienti cloud, gestire policy di sicurezza coerenti sui firewall di rete e su quelli degli endpoint è diventato sempre più difficile. La visibilità tradizionale si ferma al perimetro di rete, lasciando privi di monitoraggio l'enforcement e la segmentazione a livello di endpoint.
L'integrazione tra FireMon e Illumio colma questo divario estendendo la gestione dei firewall Illumio con visibilità centralizzata e policy intelligence. Portando i dati di segmentazione host-based di Illumio nei flussi di lavoro in tempo reale di FireMon per conformità, rischio e ricertificazione, le organizzazioni ottengono una visione unificata di accessi, esposizione e intento di segmentazione, senza interrompere enforcement o automazione.
Policy intelligence centralizzata per la segmentazione Illumio
FireMon estende le proprie capacità di Network Security Policy Management (NSPM) al modello di segmentazione basato sull'identità di Illumio. L'integrazione modella i Virtual Enforcement Nodes (VEN), le policy e la telemetria di Illumio all'interno della topologia unificata di FireMon, consentendo ai team di:
- Analizzare i percorsi di rete e convalidare le decisioni di accesso su Illumio e sui firewall tradizionali
- Rilevare incoerenze tra l'enforcement delle policy di endpoint e di rete
- Includere la segmentazione Illumio nelle dashboard di conformità e nei flussi di lavoro di ricertificazione delle regole
Come funziona
Illumio applica policy di segmentazione di sicurezza Zero Trust tramite VEN leggeri basati su etichette quali Role, Application, Environment e Location. FireMon acquisisce e normalizza queste policy basate su etichette all'interno del proprio modello di rete centralizzato.
Questa visione unificata consente:
- Simulazione dei percorsi di rete e degli endpoint per convalidare la connettività, rilevare movimenti laterali e identificare i rischi
- Rilevamento di policy incoerenti o eccessivamente permissive su entrambi i livelli di enforcement
- Convalida e reportistica di conformità consolidate da un'unica dashboard
Key benefits
- Visibilità unificata su segmentazione di rete, endpoint e container, con un livello di visibilità senza precedenti su accessi e applicazione delle policy
- 100% di visibilità sulla segmentazione degli endpoint
- Convalida continua dell'intento di segmentazione rispetto ai framework di conformità PCI, NIST e CIS
- 90% di tempo in meno per produrre i report di conformità
- Ricertificazione automatizzata delle regole e reportistica pronta per gli audit, sia per le policy di rete sia per quelle Illumio
- Visibilità di troubleshooting su due livelli, che accelera le indagini e riduce i tempi di inattività
- Integrazione della telemetria hit-count di Illumio per orientare la pulizia e l'ottimizzazione delle policy