Comprendete il rischio delle policy. Ponete domande sulle policy in linguaggio naturale. Richiedi una demo →

[ FireMon Connect ]

Policy di sicurezza di rete alla velocità del vostro business

PROSSIMAMENTE

Decisioni di policy basate sulle risorse per l'azienda ibrida. Definite l'accesso in base a identità e contesto, non a indirizzi IP statici.

[ Il grande cambiamento ]

Dalla sicurezza basata sugli indirizzi a quella basata sulle risorse

La sicurezza di rete tradizionale si basa su indirizzi IP statici, come inviare una lettera a un edificio.

FireMon Connect passa a decisioni basate sulle risorse, come inviare un'email a una persona. L'accesso segue l'identità, non la posizione.

Il vecchio approccio

Policy definita dalla posizione in rete

Nessuna consapevolezza di dispositivo, intento o diritti di accesso

Qualsiasi dispositivo può trovarsi in entrambe le posizioni

Nessun modo di sapere se il dispositivo è ancora presente

L'approccio FireMon Connect

Policy definita dall'identità della risorsa/del dispositivo

Piena consapevolezza di dispositivo, intento e diritti di accesso

La posizione non è più rilevante

Identificazione/aggiornamento automatico delle risorse

Ecco FireMon Connect: la vostra piattaforma per le decisioni di policy

Decisioni basate sulle risorse

Definite l'accesso in base a cosa sono le risorse, non a dove si trovano.

Manutenzione automatica

Le policy si aggiornano al variare dell'infrastruttura, senza intervento manuale.

Contesto in tempo reale

Acquisisce dati in tempo reale da CMDB, piattaforme cloud e strumenti di sicurezza.

Neutralità rispetto all'enforcement

Funziona con i firewall, NSPM e i sistemi di enforcement già in uso.

Quattro passi verso una sicurezza adattiva

Passo 1
Acquisizione dei dati delle risorse

Acquisite dati dai sistemi di cui vi fidate già

Passo 2
Normalizzazione delle risorse

Correlate IP, attributi, tag e contesto di identità

Passo 3
Creazione di gruppi dinamici

Costruite oggetti di policy che si aggiornano al variare delle risorse

Passo 4
Guida delle decisioni di policy

Valutate le richieste di accesso e indirizzate l'enforcement

Architettura

Il ruolo di Connect nella vostra architettura Zero Trust

Contesto e visibilità sulle risorse
  • CMDB

  • Tag

  • Topologia

  • Postura di rischio

  • Proprietà

Definizione dell'intento di policy
  • Convalida

  • Governance

  • Attivazione dell'enforcement

Applicare gli accessi
  • Firewall

  • Cloud

[ Valore dal giorno 1 ]

Revoca delle autorizzazioni basata su evidenze fin dal primo giorno

Connect correla i segnali provenienti dai sistemi già in uso per individuare le risorse a cui l'accesso deve essere revocato, fin dal primo giorno e senza attendere un'implementazione completa.

CMDB

Server indicato come dismesso fisicamente

category:hardware
type:server
owned_by:hr_mnh-grp

EDR

Il server non viene rilevato da X giorni

last_seen:2025-01-12T18:43:22Z

Rete

La scansione indica che il server è inattivo

last_seen:inactive
last_hit:2025-01-12

[ Casi d'uso ]

Tre flussi di lavoro ad alto valore

Sfida: le richieste di accesso sono manuali, basate su IP e coinvolgono più team, aumentando il rischio e causando ritardi

  • Definizione degli accessi in base all'identità e al contesto della risorsa

  • Mappatura automatica delle richieste all'identità della risorsa

  • Convalida rispetto ai limiti di policy prima della modifica

  • Instradamento e implementazione tramite i flussi di lavoro esistenti

Connect e Security Manager: meglio insieme

Connect decide gli accessi. Security Manager li applica.

Connect opera insieme a Security Manager e può integrarsi anche con altri sistemi di enforcement e con i controlli cloud nativi.

Security Manager

Gestisce e applica le policy

Opera sulle regole firewall

Basato su indirizzi IP e zone

Ciclo di vita delle policy e conformità

Valuta le regole esistenti e le modifiche

Reattivo alle richieste di modifica

Opera a livello di enforcement

FireMon Connect

Decide quali policy devono esistere

Opera su risorse, identità e contesto

Basato su attributi e relazioni delle risorse

Intento di accesso e processo decisionale

Determina quali accessi consentire o revocare

Proattivo e in continuo adattamento

Opera a livello decisionale/di controllo

Connect | FireMon