Palo Alto Networks Strata Cloud Manager のサポートを提供開始しました。 詳細を見る →

FireMon と Tufin の比較

FireMon と Tufin はいずれも network security policy management (NSPM) を提供していますが、検索、検証、そしてカスタマイズの実現方法に違いがあります。FireMon はリアルタイムの SIQL 検索を実行し、変更前の検証を Security Manager の基本プラットフォームに標準搭載し、500 を超える compliance コントロールを自社チームが直接設定できます。

FireMon が適している企業: アドオンモジュールのライセンス購入やカスタマイズのためのプロフェッショナルサービス契約なしに、リアルタイムの検索と検証を必要とする大企業。

ご不明な点がありますか。

今すぐアップグレード

スケーラビリティ、検索、検証において FireMon は Tufin とどう違うのか

機能

自動化のアプローチ
スケーラビリティ
カスタマイズ性
クラウドアーキテクチャ
デバイスディスカバリ
検索機能

FireMon

Policy Planner が変更前の compliance チェックと影響検証を伴う継続的な自動化を実現し、さらに Policy Optimizer
15,000 台超のデバイス、2,500 万ルール、10 秒未満の応答で認定済み
500 を超えるコントロールを、自社チームが完全に設定可能
パブリッククラウドとハイブリッドネットワークを含む、オンプレミスからクラウドまでを統合したアーキテクチャ
レイヤー 2 および 3 のデバイスを完全に可視化し、トポロジーをマッピング
プラットフォーム全体を対象としたリアルタイムの SIQL クエリ言語

Tufin

non-compliance の検出は事後対応型で、展開後に指摘されることが多い。変更追跡には追加モジュールが必要。
新アーキテクチャは負荷時のスケールを実証中の段階。firewall や同時接続ユーザーの増加に伴う性能低下がユーザーから報告されている
定型レポートのみ。既製テンプレートを超えるカスタマイズには通常、プロフェッショナルサービスまたは追加ライセンスが必要
動的なクラウド対応は限定的。オンプレミス型のポリシーに依存しがち
デバイスディスカバリは対応プラットフォームに限定
分析は SecureTrack 内の定義済みビューに限定

[ FireMon が選ばれる理由 ]

ネットワークセキュリティチームが Tufin ではなく FireMon を選ぶ理由

すべてのルール、デバイス、クラウドセキュリティグループを 10 秒未満で検索。SecureTrack の既製ビューを待つことなく、カスタム検索や分析をその場で構築できます。

15,000 台超のデバイスと 2,500 万ルールへの対応が認定済みで、大規模かつ複雑な環境でも一貫した性能を発揮します。Tufin の新しいアーキテクチャは、負荷時の実力をまだ実証している段階です。

500 を超える compliance コントロールを、自社チームが要件に合わせて直接設定できます。プロフェッショナルサービスも、Tufin の定型レポートテンプレートを超えるカスタマイズへの追加費用も不要です。

FireMon の API ファーストアーキテクチャは、SIEM、SOAR、ITSM との連携でプラットフォーム全体をカバーします。Tufin が提供する一部コンポーネントに限定された API アクセスとは異なります。

オンプレミス、クラウド、SD-WAN、SASE (Zscaler を含む)、マイクロセグメンテーション (Zero Trust ポリシーガバナンスのための Illumio ネイティブ連携を含む) を単一のポリシーエンジンで統合。

Policy PlannerPolicy Optimizer は、新しいルールを追加するのではなく既存ルールを最適化するオブジェクト単位の自動化を提供します。リアルタイムの変更追跡と再認証 workflow を標準搭載し、Tufin で起こりがちなポリシーの肥大化や、展開後に事後対応で non-compliance を検出する事態を防ぎます。

「リアルタイムの compliance 管理という点では、FireMon のほうがはるかに優れています。Tufin と他社製品をもう 1 つ検討しましたが、ベストプラクティスレポートの正確さは FireMon が最も高いです。」

PeerSpot のレビュー全文

Jeff Reese、金融サービス企業 シニアセキュリティエンジニア、従業員数 1,001-5,000 名

1,800社以上の企業が Tufin ではなく FireMon を選択

0+

年にわたる市場リーダーとしての実績

0+

社のエンタープライズ顧客

0+

名の従業員(グローバル)

0+

か国でのサービス提供

[ FAQ ]

Tufin 代替に関する FAQ:FireMon のネットワークセキュリティポリシー管理

SIQL(Security Intelligence Query Language)は FireMon のリアルタイムクエリ言語であり、すべてのファイアウォールルールとポリシーデータを対象としたカスタム検索を10秒未満で実行できます。これにより、セキュリティチームは事前に用意されたレポートを待つことなく、分析の構築、インシデントの調査、コンプライアンス関連の問い合わせへの回答が可能になります。

FireMon Policy Planner は、変更の自動化と workflow 機能を基盤となる Security Manager プラットフォームに統合して提供します。すべての変更を導入前にポリシーに照らして検証し、ServiceNow をはじめとする ITSM プラットフォームと連携します。

FireMon は、Palo Alto Networks、Fortinet、Cisco、Check Point を含む120社以上のファイアウォールおよびプラットフォームベンダーのポリシーデータを統一モデルに正規化します。これにより、ベンダーごとに個別に確認するのではなく、異なるプラットフォームを横断した一貫した分析と管理が可能になります。

FireMon は、評価期間や移行期間中に Tufin と並行して運用できます。FireMon の包括的な API と連携機能により、チームは自社のペースで移行を進めながら併用運用が可能です。

FireMon Security Manager には、ポリシーの可視化、コンプライアンス監視、リスク評価、変更前検証が含まれます。Policy Planner、Policy Optimizer、Global Policy Controller などの追加機能は、ニーズに応じてご利用いただけます。

FireMon をご利用のお客様が Tufin から移行する主な理由は3つあります。Tufin の分析が事前定義された SecureTrack ビューに限定されるのに対し、リアルタイムの SIQL 検索が利用できること。Tufin の導入後に事後対応で非準拠を検出する方式ではなく、継続的な自動化が可能なこと。そして、プロフェッショナルサービスに頼らず自社チームで設定できる500以上のコンプライアンスコントロールが提供されることです。

FireMon Security Manager は、変更前のコンプライアンス検証を基盤プラットフォームに標準搭載しています。これは Tufin が別製品の SecureChange と追加ライセンスティアで提供する機能と同等です。アドオンモジュールをライセンス購入することなく、検証、変更追跡、ルールのライフサイクル管理を単一のプラットフォームで実現できます。

セキュリティチームが Tufin ではなく FireMon を選ぶ理由をご確認ください

SIQL、統合されたポリシーガバナンス、エンタープライズ規模の拡張性を、お客様自身の環境でご確認ください。デモをご依頼ください。

FireMon と Tufin の比較