Comprendete il rischio delle policy. Ponete domande sulle policy in linguaggio naturale. Richiedi una demo →
La segmentazione senza governance crea un altro silo di policy
La microsegmentazione aggiunge policy per il traffico est-ovest tra applicazioni e workload. Tali policy devono comunque essere coerenti con i controlli firewall e cloud che governano il resto della rete.
Quando i team gestiscono la segmentazione separatamente, fanno fatica a prevedere che cosa una regola più restrittiva interromperà, a riconciliare gli accessi tra le piattaforme e a dimostrare che la segmentazione sta riducendo l'esposizione raggiungibile invece di creare soltanto ulteriore configurazione.
FireMon estende agli ambienti di microsegmentazione supportati lo stesso controllo normalizzato delle policy già utilizzato nell'intero parco firewall ibrido, così la segmentazione può essere esaminata, convalidata e sottoposta ad audit come parte di un unico modello di policy integrato.
Rendere le policy di microsegmentazione misurabili e governabili
Collegare le policy nord-sud ed est-ovest affinché i team possano comprendere gli accessi end to end anziché gestire silo di regole separati.
- Normalizzare le policy di segmentazione supportate insieme alle policy firewall e cloud.
- Confrontare gli accessi previsti con i controlli applicati nei diversi punti della rete.
- Mantenere un unico registro delle policy per analisi, reporting e governance.
Valutare che cosa una modifica di segmentazione proposta consentirà, bloccherà o interromperà prima che arrivi in produzione.
- Utilizzare il contesto di traffico e policy per comprendere le dipendenze applicative.
- Individuare conflitti di policy, percorsi non previsti e impatti sulla conformità prima dell'approvazione.
- Mantenere una persona responsabile della decisione di approvazione e convalidare il risultato in seguito.
Mostrare come le policy applicate limitano gli accessi tra workload, sistemi critici e zone protette man mano che l'ambiente cambia.
- Analizzare i possibili percorsi che potrebbero consentire movimenti laterali.
- Mantenere evidenze di policy, modifiche, eccezioni e revisioni della segmentazione.
- Supportare le iniziative Zero Trust e per le infrastrutture critiche con dati di policy aggiornati.
Casi d'uso comuni della gestione delle policy di microsegmentazione
Convalida delle modifiche di segmentazione
Comprendere l'impatto di una modifica di policy proposta su accessi e applicazioni prima dell'applicazione.
Analisi dei movimenti laterali
Individuare i possibili percorsi est-ovest e le policy che li consentono.
Evidenze di audit sulla segmentazione
Mantenere registri di policy, revisioni, modifiche ed eccezioni che mostrano come viene governata la segmentazione.
Adozione di Zero Trust
Tradurre il principio del privilegio minimo in policy governate attraverso i punti di applicazione già presenti.
Isolamento delle applicazioni critiche
Esaminare gli accessi a workload sensibili, tecnologie operative e altri sistemi di alto valore.
Protezione delle dipendenze applicative
Utilizzare il contesto di traffico e policy per restringere gli accessi senza interrompere le comunicazioni aziendali necessarie.
Un unico Control Plane delle policy firewall per:
- L'azienda ibrida
Gestire le regole, convalidare le modifiche, ridurre gli accessi rischiosi e dimostrare la conformità su controlli di rete on-premises, virtuali e cloud.
- Microsegmentazione
Governare il traffico nord-sud ed est-ovest, far emergere i percorsi non previsti e applicare l'intento di segmentazione man mano che applicazioni, utenti e ambienti cambiano.
- L'azienda pronta per l'AI
Accelerare la pulizia, confrontarsi con gli standard di settore e valutare l'impatto delle modifiche prima dell'applicazione, senza rinunciare al controllo degli operatori.
Domande frequenti sulla gestione delle policy di microsegmentazione
La gestione delle policy di microsegmentazione è la pratica di governare le regole che controllano il traffico tra workload e applicazioni. Comprende l'analisi delle policy, la convalida delle modifiche, la revisione dei rischi, la gestione del ciclo di vita e le evidenze che la segmentazione continua ad applicare gli accessi previsti.
No. Una piattaforma di microsegmentazione applica le policy di segmentazione. FireMon governa le policy negli ambienti di segmentazione, firewall e cloud supportati, così i team possono normalizzare, convalidare, analizzare e sottoporre ad audit i controlli in modo congiunto.
FireMon aiuta i team a individuare possibili percorsi di accesso, policy troppo ampie e divari tra l'intento di segmentazione e i controlli applicati. Tale contesto supporta accessi più restrittivi e contribuisce a ridurre le vie che un attaccante o un workload compromesso potrebbe utilizzare per muoversi lateralmente.
FireMon valuta le policy proposte rispetto agli accessi esistenti, al traffico, ai percorsi di rete, al rischio e ai controlli applicabili prima dell'approvazione. La piattaforma di applicazione implementa la modifica approvata e la convalida post-modifica aiuta a confermare che il risultato corrisponda alla richiesta.
La governance della microsegmentazione si basa sulle fondamenta normalizzate delle policy firewall e cloud. Una volta che entrambi i livelli sono governati insieme, lo stesso modello di policy affidabile può supportare analisi e flussi di lavoro di modifica assistiti dall'AI senza concedere agli strumenti di AI l'accesso diretto ai singoli dispositivi.
Governare la segmentazione con lo stesso rigore delle policy firewall
Scopra come FireMon può collegare le policy di segmentazione ai controlli firewall e cloud circostanti, convalidare le modifiche prima dell'applicazione e fornire al suo team le evidenze che la segmentazione funziona.