Comprendete il rischio delle policy. Ponete domande sulle policy in linguaggio naturale. Richiedi una demo →

Control Plane delle policy per la micros­egmen­tazione

Le piattaforme di segmentazione applicano le policy. FireMon le governa negli ambienti firewall, cloud e di microsegmentazione supportati, aiutando i team a convalidare le modifiche prima dell'applicazione, a ridurre i percorsi non previsti e a dimostrare che la segmentazione funziona, senza sostituire la piattaforma di segmentazione.

Richiedi una Demo

La segmentazione senza governance crea un altro silo di policy

La microsegmentazione aggiunge policy per il traffico est-ovest tra applicazioni e workload. Tali policy devono comunque essere coerenti con i controlli firewall e cloud che governano il resto della rete.

Quando i team gestiscono la segmentazione separatamente, fanno fatica a prevedere che cosa una regola più restrittiva interromperà, a riconciliare gli accessi tra le piattaforme e a dimostrare che la segmentazione sta riducendo l'esposizione raggiungibile invece di creare soltanto ulteriore configurazione.

FireMon estende agli ambienti di microsegmentazione supportati lo stesso controllo normalizzato delle policy già utilizzato nell'intero parco firewall ibrido, così la segmentazione può essere esaminata, convalidata e sottoposta ad audit come parte di un unico modello di policy integrato.

Rendere le policy di microsegmentazione misurabili e governabili

Governare le policy firewall e di segmentazione in un unico modello

Collegare le policy nord-sud ed est-ovest affinché i team possano comprendere gli accessi end to end anziché gestire silo di regole separati.

  • Normalizzare le policy di segmentazione supportate insieme alle policy firewall e cloud.
  • Confrontare gli accessi previsti con i controlli applicati nei diversi punti della rete.
  • Mantenere un unico registro delle policy per analisi, reporting e governance.
Convalidare le modifiche di segmentazione prima dell'applicazione

Valutare che cosa una modifica di segmentazione proposta consentirà, bloccherà o interromperà prima che arrivi in produzione.

  • Utilizzare il contesto di traffico e policy per comprendere le dipendenze applicative.
  • Individuare conflitti di policy, percorsi non previsti e impatti sulla conformità prima dell'approvazione.
  • Mantenere una persona responsabile della decisione di approvazione e convalidare il risultato in seguito.
Dimostrare che la segmentazione riduce l'esposizione raggiungibile

Mostrare come le policy applicate limitano gli accessi tra workload, sistemi critici e zone protette man mano che l'ambiente cambia.

  • Analizzare i possibili percorsi che potrebbero consentire movimenti laterali.
  • Mantenere evidenze di policy, modifiche, eccezioni e revisioni della segmentazione.
  • Supportare le iniziative Zero Trust e per le infrastrutture critiche con dati di policy aggiornati.

Domande frequenti sulla gestione delle policy di microsegmentazione

La gestione delle policy di microsegmentazione è la pratica di governare le regole che controllano il traffico tra workload e applicazioni. Comprende l'analisi delle policy, la convalida delle modifiche, la revisione dei rischi, la gestione del ciclo di vita e le evidenze che la segmentazione continua ad applicare gli accessi previsti.

No. Una piattaforma di microsegmentazione applica le policy di segmentazione. FireMon governa le policy negli ambienti di segmentazione, firewall e cloud supportati, così i team possono normalizzare, convalidare, analizzare e sottoporre ad audit i controlli in modo congiunto.

FireMon aiuta i team a individuare possibili percorsi di accesso, policy troppo ampie e divari tra l'intento di segmentazione e i controlli applicati. Tale contesto supporta accessi più restrittivi e contribuisce a ridurre le vie che un attaccante o un workload compromesso potrebbe utilizzare per muoversi lateralmente.

FireMon valuta le policy proposte rispetto agli accessi esistenti, al traffico, ai percorsi di rete, al rischio e ai controlli applicabili prima dell'approvazione. La piattaforma di applicazione implementa la modifica approvata e la convalida post-modifica aiuta a confermare che il risultato corrisponda alla richiesta.

La governance della microsegmentazione si basa sulle fondamenta normalizzate delle policy firewall e cloud. Una volta che entrambi i livelli sono governati insieme, lo stesso modello di policy affidabile può supportare analisi e flussi di lavoro di modifica assistiti dall'AI senza concedere agli strumenti di AI l'accesso diretto ai singoli dispositivi.

Governare la segmentazione con lo stesso rigore delle policy firewall

Scopra come FireMon può collegare le policy di segmentazione ai controlli firewall e cloud circostanti, convalidare le modifiche prima dell'applicazione e fornire al suo team le evidenze che la segmentazione funziona.

Gestione delle policy di microsegmentazione | FireMon