ポリシーリスクを可視化。自然な言葉でポリシーに関する疑問を解決します。 デモを申し込む →

Published:

お客様の声にお応えして。ネットワークセキュリティポリシー管理へのアジャイルなアプローチ

by FireMon

ネットワークセキュリティポリシー管理へのアジャイルなアプローチ

本日、当社は業界初となるアジャイルなネットワークセキュリティポリシープラットフォームを発表しました。これは、中核となる新機能の提供であると同時に、当社の今後の方向性を示すものでもあります。これらの新機能と説得力のあるロードマップは、NSPM の新たな標準を打ち立て、お客様のビジネスがセキュリティを維持しながらより迅速に前進するために必要な能力を提供するものと確信しています。エンタープライズセキュリティは、大規模に分散したハイブリッドネットワーク上で複雑かつ動的なポリシーとプロセスを管理しつつ、スピードとイノベーションに対する高まる要求にも応えなければなりません。しかもそのすべてを、進化する脅威環境と拡大するアタックサーフェスから防御しながら実行する必要があります。

設定ミスは、侵害、コンプライアンス違反、計画外のダウンタイムの最大の原因です。IT 部門がセキュリティ部門としばしば対立してきたのも無理はありません。また、多くの組織がネットワークセキュリティポリシー管理プラットフォームの価値を十分に引き出せずに苦労してきたことも不思議ではありません。FireMon はお客様の声に真摯に耳を傾け、俊敏性と柔軟性に対するニーズに応えるべくプラットフォームを進化させていることを、誇りを持ってお伝えします。

進化する NSPM への要件

価値実現までの時間を短縮する – 現在の NSPM へのアプローチは導入に時間がかかりすぎ、長期かつ高コストのプロフェッショナルサービスによる大幅なカスタマイズを必要とすることが少なくありません。その結果、価値実現までの時間が長引き、大きな不満につながります。

統合をシンプルにする – NSPM は、IT サービス管理 (ITSM)、セキュリティオーケストレーション・自動化・対応 (SOAR)、さらには DevOps や CI/CD パイプラインといった中核的なワークフローの一部となりつつあります。しかし、多くの NSPM へのアプローチは統合機能を提供しているものの柔軟性に欠け、ツールに合わせて企業側がプロセスを変更することを求めています。本来はその逆であるべきです。より速く動くためには、企業は NSPM プラットフォームの必要な要素を、必要なタイミングで正確に組み込める能力を必要とします。硬直的なワークフローでは通用しません。今求められているのはソフトウェア定義型セキュリティです。

環境全体を可視化する – エンタープライズネットワークはハイブリッドネットワークであり、今後も長期にわたってそうあり続けます。NSPM プラットフォームは、クラウドとオンプレミスの資産間のルーティング経路を含め、ネットワーク全体をセキュリティチームが容易に可視化できるようにしなければなりません。死角は新たな攻撃経路とコンプライアンス違反の余地を生み出します。

資産全体でポリシーを標準化する – ポリシーにとって、企業資産がクラウドにあるかオンプレミスにあるかは問題ではありません。NSPM プラットフォームは、クラウドセキュリティのあらゆる側面をカバーし、SASE や SD-WAN といったソフトウェア定義技術の採用拡大にも対応できるよう、あらゆる種類の従来型ファイアウォールとクラウドネイティブなセキュリティ制御にわたるポリシー管理を、セキュリティチームが容易に行えるようにしなければなりません。不完全な、あるいは断片的なカバレッジでは不十分です。

現在ご利用いただける新機能

クラウドとファイアウォールのポリシーを横断する統合的な可視性
企業がハイブリッド環境への移行を進めるなか、オンプレミス環境とクラウド環境をまたぐポリシー管理に苦慮しているとの声が、お客様から一貫して寄せられてきました。ファイアウォールとクラウドの構成要素は根本的に異なるため、従来の NSPM ソリューションはこれらの環境を別個に扱い、クラウドビューかファイアウォールビューのいずれかを提供するだけで、両者の統合は最小限にとどまっていました。そのため、企業全体でのポリシーの標準化と管理はきわめて困難でした。FireMon はこの複雑な課題を解決し、単一の統合インターフェースを提供します。セキュリティグループなどのクラウド構成要素はネイティブな形で表示される一方、ポリシーはクラウドとオンプレミスの両環境にわたって一元的に管理されるため、異なるチームが期待どおりの形で環境を把握しながら、容易に連携してポリシーを管理できます。

お客様は、設定ミスという新たなリスクを負うことなく、資産全体のネットワークセキュリティポリシーについて迅速かつ正確な意思決定を行うために必要な情報をすべて手にできます。

オーケストレーション API によりあらゆる場所で統合
FireMon は市場で最も堅牢かつ広範な API セットを提供しており、UI で利用できるほぼすべての機能にアクセスできます。ステートレスな API により、お客様はプロセスの任意の時点で、望むとおりの方法で NSPM のあらゆる機能を組み込めます。オーケストレーション API には、コードまたは Swagger UI 経由でアクセスできます。FireMon プラットフォームを使って自動化ワークフローを構築したいお客様向けには、ポリシー管理のビルディングブロックをご用意しています。

FireMon タグ
お客様はタグを利用して、ルールやオブジェクトに意味のあるメタデータを関連付け、後からそのメタデータを使って該当するルールやオブジェクトを特定することで、ネットワークセキュリティポリシーを効率的に管理できます。これによりルール管理が簡素化され、ネットワークやポリシーの変更時に見落としが生じるリスクが低減します。

SD-WAN、SASE、Firewall as a Service
FireMon の合成ルーターフレームワークにより、お客様はカスタムスクリプトを作成することなく、幅広いデバイスを統合・管理できます。

単一画面での可視性に SASE、FWaaS、SD-WAN、Cisco ACI、VMware NSX を含めることで、FireMon のお客様はネットワーク抽象化のもう一つのレイヤーを把握し、共通の信頼できる情報源に沿ってポリシーを適切にオーケストレーションでき、俊敏性がさらに高まります。さらに現在、このサポートモデルを補完するものとして Zscaler、Palo Alto の CloudGenix、Cisco の Viptela を追加しています。

未来は明るく、そしてアジャイルです

今回の新リリースがお客様にもたらす意義を誇りに思っていますが、これはまだ始まりにすぎません。お客様がより迅速に行動し、変化に一層容易に対応し、中核となるクラウドおよびデジタルトランスフォーメーションの取り組みを支えられるよう設計された新機能と統合を、今後も継続的に提供してまいります。

貴社の NSPM に関するニーズに当社がより良く応えるためのアイデアがございましたら、ぜひお聞かせください。こちらからご連絡ください: https://www.firemon.com/request-a-demo/

ポリシー管理へのアジャイルなアプローチ | FireMon