Comprendete il rischio delle policy. Ponete domande sulle policy in linguaggio naturale. Richiedi una demo →

Illumio

Segmentazione unificata di rete ed endpoint con FireMon + Illumio

Logo Illumio
Request a Demo

Colleghi i firewall di rete e la segmentazione host-based per ottenere una reale visibilità end-to-end su Illumio Zero Trust Segmentation e sulle regole firewall tradizionali. L'integrazione di FireMon con Illumio unisce i dati di Zero Trust Segmentation alla gestione centralizzata delle policy, garantendo applicazione coerente, conformità e controllo del rischio negli ambienti ibridi.

Visibilità unificata su ogni livello di enforcement

Con la crescita delle aziende tra data center e ambienti cloud, gestire policy di sicurezza coerenti sui firewall di rete e su quelli degli endpoint è diventato sempre più difficile. La visibilità tradizionale si ferma al perimetro di rete, lasciando privi di monitoraggio l'enforcement e la segmentazione a livello di endpoint.

L'integrazione tra FireMon e Illumio colma questo divario estendendo la gestione dei firewall Illumio con visibilità centralizzata e policy intelligence. Portando i dati di segmentazione host-based di Illumio nei flussi di lavoro in tempo reale di FireMon per conformità, rischio e ricertificazione, le organizzazioni ottengono una visione unificata di accessi, esposizione e intento di segmentazione, senza interrompere enforcement o automazione.

Policy intelligence centralizzata per la segmentazione Illumio

FireMon estende le proprie capacità di Network Security Policy Management (NSPM) al modello di segmentazione basato sull'identità di Illumio. L'integrazione modella i Virtual Enforcement Nodes (VEN), le policy e la telemetria di Illumio all'interno della topologia unificata di FireMon, consentendo ai team di:

  • Analizzare i percorsi di rete e convalidare le decisioni di accesso su Illumio e sui firewall tradizionali
  • Rilevare incoerenze tra l'enforcement delle policy di endpoint e di rete
  • Includere la segmentazione Illumio nelle dashboard di conformità e nei flussi di lavoro di ricertificazione delle regole

Come funziona

Illumio applica policy di segmentazione di sicurezza Zero Trust tramite VEN leggeri basati su etichette quali Role, Application, Environment e Location. FireMon acquisisce e normalizza queste policy basate su etichette all'interno del proprio modello di rete centralizzato.

Questa visione unificata consente:

  • Simulazione dei percorsi di rete e degli endpoint per convalidare la connettività, rilevare movimenti laterali e identificare i rischi
  • Rilevamento di policy incoerenti o eccessivamente permissive su entrambi i livelli di enforcement
  • Convalida e reportistica di conformità consolidate da un'unica dashboard

Key benefits

  • Visibilità unificata su segmentazione di rete, endpoint e container, con un livello di visibilità senza precedenti su accessi e applicazione delle policy
  • 100% di visibilità sulla segmentazione degli endpoint
  • Convalida continua dell'intento di segmentazione rispetto ai framework di conformità PCI, NIST e CIS
  • 90% di tempo in meno per produrre i report di conformità
  • Ricertificazione automatizzata delle regole e reportistica pronta per gli audit, sia per le policy di rete sia per quelle Illumio
  • Visibilità di troubleshooting su due livelli, che accelera le indagini e riduce i tempi di inattività
  • Integrazione della telemetria hit-count di Illumio per orientare la pulizia e l'ottimizzazione delle policy

Resources

Illumio | Partner FireMon