ポリシーリスクを可視化。自然な言葉でポリシーに関する疑問を解決します。 デモを申し込む →
Illumio
FireMon + Illumio によるネットワークとエンドポイントの統合セグメンテーション

ネットワークファイアウォールとホストベースのセグメンテーションを橋渡しし、Illumio の Zero Trust セグメンテーションと従来型のファイアウォールルールを横断する真のエンドツーエンドの可視性を実現します。FireMon と Illumio の統合は、Zero Trust セグメンテーションのデータと一元的なポリシー管理を組み合わせ、ハイブリッド環境全体で一貫した適用、コンプライアンス、リスク管理を可能にします。
すべての適用レイヤーを横断する統合的な可視性
企業がデータセンターとクラウド環境にわたって規模を拡大するにつれ、ネットワークファイアウォールとエンドポイントファイアウォールの両方で一貫したセキュリティポリシーを管理することは、ますます困難になっています。従来の可視性はネットワーク境界で止まり、エンドポイントレベルの適用とセグメンテーションは監視されないままです。
FireMon と Illumio の統合は、一元的な可視性とポリシーインテリジェンスによって Illumio のファイアウォール管理を拡張し、このギャップを解消します。Illumio のホストベースのセグメンテーションデータを FireMon のリアルタイムなコンプライアンス、リスク、再認証のワークフローに取り込むことで、適用や自動化を妨げることなく、アクセス、エクスポージャー、セグメンテーション意図を統合的に把握できます。
Illumio セグメンテーションのための一元的なポリシーインテリジェンス
FireMon は、そのネットワークセキュリティポリシー管理(NSPM)機能を Illumio のアイデンティティベースのセグメンテーションモデルへと拡張します。本統合では、Illumio の仮想適用ノード(VEN)、ポリシー、テレメトリを FireMon の統合トポロジー内でモデル化し、以下を可能にします。
- Illumio と従来型ファイアウォールを横断してネットワーク経路を分析し、アクセス判断を検証する
- エンドポイントとネットワークのポリシー適用の間にある不整合を検出する
- Illumio のセグメンテーションをコンプライアンスダッシュボードおよびルール再認証ワークフローに含める
仕組み
Illumio は、次のようなラベルに基づき、軽量な VEN を通じて Zero Trust セキュリティセグメンテーションポリシーを適用します:ロール、アプリケーション、環境、およびロケーション。FireMon はこれらのラベルベースのポリシーを取り込み、一元化されたネットワークモデルへと正規化します。
この統合的なビューにより、次のことが可能になります。
- ネットワーク経路とエンドポイント経路のシミュレーションによる、接続性の検証、ラテラルムーブメントの検出、リスクの特定
- 両方の適用レイヤーにわたる、不一致または過度に緩いポリシーの検出
- 単一のダッシュボードからのコンプライアンス検証とレポート作成の統合
Key benefits
- ネットワーク、エンドポイント、コンテナベースのセグメンテーションを横断する統合的な可視性により、アクセスとポリシー適用をかつてない精度で把握
- エンドポイントセグメンテーションの可視性100%
- PCI、NIST、CIS の各コンプライアンスフレームワークに対するセグメンテーション意図の継続的な検証
- コンプライアンスレポート作成時間を90%削減
- ネットワークポリシーと Illumio ポリシーの双方における、ルール再認証と監査対応レポートの自動化
- 調査を迅速化しダウンタイムを削減する、2階層のトラブルシューティング可視性
- Illumio のヒットカウントテレメトリを統合し、クリーンアップとポリシー最適化に活用