ポリシーリスクを可視化。自然な言葉でポリシーに関する疑問を解決します。 デモを申し込む →
Published:
FireMon が Zscaler とパートナーシップを締結し、ハイブリッドネットワーク全体のセキュリティとコンプライアンスを実現
by FireMon
企業がハイブリッドクラウドネットワークへ移行するなかで、これまで以上に高い可視性が求められています。しかし、Secure Access Service Edge(SASE)のようなクラウドファースト技術には説得力のあるビジネス上の根拠があるにもかかわらず、技術部門のリーダーは、複雑さを増すハイブリッドネットワーク全体で可視性と制御を維持できるかを懸念することが少なくありません。
Zscaler との新たなパートナーシップを通じて、FireMon はこのニーズに応えます。お客様は Zscaler Advanced Cloud Firewall のポリシーを、ファイアウォール、ルーター、クラウドセキュリティグループといった従来のネットワークセキュリティ実施ポイントのポリシーと併せて可視化し、管理できるようになります。これにより、企業における SASE の導入が簡素化され、セキュリティとコンプライアンスを実現するリアルタイムのポリシー分析が可能になります。
FireMon と Zscaler を組み合わせる企業は、すべてのネットワークセキュリティ実施ポイントにわたる構成、ポリシー、ルール使用状況の統計を単一の画面で可視化できます。規制および社内基準に照らしてポリシーを検証し、ネットワーク全体のアクセスを分析し、変更を監視してリスクを迅速に特定できます。単一の画面によるレポート自動化により、セキュリティが向上し、ガバナンスも容易になります。さらに、ハイブリッドクラウドネットワークへの移行をまだ実施していない組織にとっても、FireMon と Zscaler の組み合わせは移行の負担を軽減します。
その結果、複雑さが軽減され、セキュリティが強化され、ゼロトラストでクラウド中心のネットワークおよびセキュリティアーキテクチャへの移行が加速します。
Zscaler のポリシー(およびその他すべて)を簡単に管理
FireMon と Zscaler を併用するお客様は、Zscaler Advanced Cloud Firewall と従来型ファイアウォール、さらにその他のネットワークセキュリティ実施ポイントにわたって、ポリシーの管理、コンプライアンスの確保、変更の監視を容易に行えます。
実務面では、FireMon と Zscaler の統合により、日々のセキュリティ運用がさまざまな形で容易になります。たとえば、次のことが可能です。
- Zscaler を含むすべてのファイアウォールを確認し、ネットワークセキュリティポリシーを一貫して適用する
- Zscaler Cloud Firewall をハイブリッドネットワークマップの一部として可視化する
- Zscaler のルールが企業のベストプラクティスに従って作成されていることを確認し、過度に許可的なルールを特定する
- Zscaler Cloud Firewall を含むネットワーク経路を分析し、適切な接続性とセグメンテーションを確保する
- Zscaler のポリシーを監査プロセス全体の一部として監査する
- ハイブリッドネットワーク全体で、構成やルールの変更、およびアクセス違反を特定する
- すべての拠点に一貫したセキュリティを適用する。
これらのユースケースは、FireMon と Zscaler の充実した API 連携によって実現されます。FireMon は Zscaler API を使用して情報を収集し、FireMon の Agile Network Security Policy Management プラットフォームおよび FireMon の自動化機能へ渡します。Zscaler のデータは集約され、ネットワーキング、セキュリティ制御、資産を含む FireMon のネットワークモデルの構築に使用されます。Zscaler Cloud Firewall は、ネットワークマップ全体の一部として可視化できます。
FireMon と Zscaler:統合の実際
FireMon プラットフォームは Zscaler のポリシー情報を利用してリアルタイムのポリシー分析を実施します。これにより、適切なセキュリティポリシーが常に適用され、適切なネットワークセグメンテーションが常に維持されます。
FireMon と Zscaler を併用するお客様は、すべてのネットワークセキュリティ実施ポイントにわたる構成、ポリシー、ルールを単一の画面で可視化できます
FireMon と Zscaler - 強力な組み合わせ
ポリシー管理
異なるベンダーのファイアウォール、次世代ファイアウォール、クラウド環境にまたがるポリシーを正規化し、単一の画面で管理します。
ポリシー検証
規制要件やカスタム定義のポリシーに照らしてポリシーを検証します。
アクセス分析
Zscaler のセキュリティ制御が、全社的に求められるアクセス、セキュリティ、コンプライアンスの各ポリシーを適用していることを確認します。
ルールベースのコンプライアンス
セキュリティ制御が、定義されたアクセスポリシーおよびルールポリシーへの準拠を継続的に維持していることを監視し、確保します。ルール、アクセス、構成のコンプライアンス違反を特定します。
ネットワークマッピング
Zscaler Cloud Firewall のデータを自動的に収集し、視覚的でインタラクティブなモデルを構築します。このモデルは、アクセス経路分析とネットワークマップの可視化により、アクセス経路のエンドツーエンドのネットワーク抽象化を提供します。
ルールレビュー
ファイアウォールの構成を分析し、隠れたルール、未使用のルール、シャドウ化されたルール、必要以上のアクセスを許可する過度に許可的なルールを特定します。
変更追跡
コンプライアンスやルールレビュー分析のために、Zscaler Cloud Firewall のルール変更を追跡します。変更が認定されていることを確認します。変更が発生した時期、実施者、想定された変更かどうか、そして悪影響が生じたかどうかを特定します。
複雑さは止められません。しかし、制御することはできます
クラウドファーストは企業コンピューティングの世界に急速に浸透していますが、ポリシーの乱立や可視性の低下を招くおそれがあります。組織がクラウドへ移行した本来の理由である柔軟性、俊敏性、拡張性、市場投入までのスピードといった利点を実現するには、容易に統合でき、自動的にオーケストレーションできるテクノロジースタックを選択する必要があります。
FireMon と Zscaler Advanced Cloud Firewall を導入する組織は、データセンター、クラウド、SASE アーキテクチャにまたがる異種混在のハイブリッドクラウドネットワーク全体で、一貫したセキュリティおよびコンプライアンスポリシーを適用できます。正規化されたデータと視覚的なマップを表示する単一のコンソールで管理が一元化されるため、ハイブリッドクラウドネットワークの安全性が高まり、ガバナンスとコンプライアンスの取り組みも大幅に簡素化されます。
デモを今すぐ予約していただくと、FireMon と Zscaler の統合が複雑さのギャップを埋める方法について詳しくご覧いただけます。また、Zscaler 年次クラウドサミットである Zenith Live 2020 に無料でご登録いただき、当社のプレゼンテーションをオンデマンドでご視聴ください。