Comprendete il rischio delle policy. Ponete domande sulle policy in linguaggio naturale. Richiedi una demo →
[ Il grande cambiamento ]
Dalla sicurezza basata sugli indirizzi a quella basata sulle risorse
La sicurezza di rete tradizionale si basa su indirizzi IP statici, come inviare una lettera a un edificio.
FireMon Connect passa a decisioni basate sulle risorse, come inviare un'email a una persona. L'accesso segue l'identità, non la posizione.
Il vecchio approccio
Policy definita dalla posizione in rete
Nessuna consapevolezza di dispositivo, intento o diritti di accesso
Qualsiasi dispositivo può trovarsi in entrambe le posizioni
Nessun modo di sapere se il dispositivo è ancora presente
L'approccio FireMon Connect
Policy definita dall'identità della risorsa/del dispositivo
Piena consapevolezza di dispositivo, intento e diritti di accesso
La posizione non è più rilevante
Identificazione/aggiornamento automatico delle risorse
Ecco FireMon Connect: la vostra piattaforma per le decisioni di policy
Definite l'accesso in base a cosa sono le risorse, non a dove si trovano.
Le policy si aggiornano al variare dell'infrastruttura, senza intervento manuale.
Acquisisce dati in tempo reale da CMDB, piattaforme cloud e strumenti di sicurezza.
Funziona con i firewall, NSPM e i sistemi di enforcement già in uso.
Quattro passi verso una sicurezza adattiva
Acquisite dati dai sistemi di cui vi fidate già
Correlate IP, attributi, tag e contesto di identità
Costruite oggetti di policy che si aggiornano al variare delle risorse
Valutate le richieste di accesso e indirizzate l'enforcement
Il ruolo di Connect nella vostra architettura Zero Trust
CMDB
Tag
Topologia
Postura di rischio
Proprietà
Convalida
Governance
Attivazione dell'enforcement
Firewall
Cloud
[ Valore dal giorno 1 ]
Revoca delle autorizzazioni basata su evidenze fin dal primo giorno
Connect correla i segnali provenienti dai sistemi già in uso per individuare le risorse a cui l'accesso deve essere revocato, fin dal primo giorno e senza attendere un'implementazione completa.
CMDB
Server indicato come dismesso fisicamente
category:hardware
type:server
owned_by:hr_mnh-grp
EDR
Il server non viene rilevato da X giorni
last_seen:2025-01-12T18:43:22Z
Rete
La scansione indica che il server è inattivo
last_seen:inactive
last_hit:2025-01-12
[ Casi d'uso ]
Tre flussi di lavoro ad alto valore
Sfida: le richieste di accesso sono manuali, basate su IP e coinvolgono più team, aumentando il rischio e causando ritardi
Definizione degli accessi in base all'identità e al contesto della risorsa
Mappatura automatica delle richieste all'identità della risorsa
Convalida rispetto ai limiti di policy prima della modifica
Instradamento e implementazione tramite i flussi di lavoro esistenti
Connect e Security Manager: meglio insieme
Connect decide gli accessi. Security Manager li applica.
Connect opera insieme a Security Manager e può integrarsi anche con altri sistemi di enforcement e con i controlli cloud nativi.
Security Manager
Gestisce e applica le policy
Opera sulle regole firewall
Basato su indirizzi IP e zone
Ciclo di vita delle policy e conformità
Valuta le regole esistenti e le modifiche
Reattivo alle richieste di modifica
Opera a livello di enforcement
FireMon Connect
Decide quali policy devono esistere
Opera su risorse, identità e contesto
Basato su attributi e relazioni delle risorse
Intento di accesso e processo decisionale
Determina quali accessi consentire o revocare
Proattivo e in continuo adattamento
Opera a livello decisionale/di controllo