ポリシーリスクを可視化。自然な言葉でポリシーに関する疑問を解決します。 デモを申し込む →

Illumio

FireMon + Illumio によるネットワークとエンドポイントの統合セグメンテーション

Illumio ロゴ
Request a Demo

ネットワークファイアウォールとホストベースのセグメンテーションを橋渡しし、Illumio の Zero Trust セグメンテーションと従来型のファイアウォールルールを横断する真のエンドツーエンドの可視性を実現します。FireMon と Illumio の統合は、Zero Trust セグメンテーションのデータと一元的なポリシー管理を組み合わせ、ハイブリッド環境全体で一貫した適用、コンプライアンス、リスク管理を可能にします。

すべての適用レイヤーを横断する統合的な可視性

企業がデータセンターとクラウド環境にわたって規模を拡大するにつれ、ネットワークファイアウォールとエンドポイントファイアウォールの両方で一貫したセキュリティポリシーを管理することは、ますます困難になっています。従来の可視性はネットワーク境界で止まり、エンドポイントレベルの適用とセグメンテーションは監視されないままです。

FireMon と Illumio の統合は、一元的な可視性とポリシーインテリジェンスによって Illumio のファイアウォール管理を拡張し、このギャップを解消します。Illumio のホストベースのセグメンテーションデータを FireMon のリアルタイムなコンプライアンス、リスク、再認証のワークフローに取り込むことで、適用や自動化を妨げることなく、アクセス、エクスポージャー、セグメンテーション意図を統合的に把握できます。

Illumio セグメンテーションのための一元的なポリシーインテリジェンス

FireMon は、そのネットワークセキュリティポリシー管理(NSPM)機能を Illumio のアイデンティティベースのセグメンテーションモデルへと拡張します。本統合では、Illumio の仮想適用ノード(VEN)、ポリシー、テレメトリを FireMon の統合トポロジー内でモデル化し、以下を可能にします。

  • Illumio と従来型ファイアウォールを横断してネットワーク経路を分析し、アクセス判断を検証する
  • エンドポイントとネットワークのポリシー適用の間にある不整合を検出する
  • Illumio のセグメンテーションをコンプライアンスダッシュボードおよびルール再認証ワークフローに含める

仕組み

Illumio は、次のようなラベルに基づき、軽量な VEN を通じて Zero Trust セキュリティセグメンテーションポリシーを適用します:ロール、アプリケーション、環境、およびロケーション。FireMon はこれらのラベルベースのポリシーを取り込み、一元化されたネットワークモデルへと正規化します。

この統合的なビューにより、次のことが可能になります。

  • ネットワーク経路とエンドポイント経路のシミュレーションによる、接続性の検証、ラテラルムーブメントの検出、リスクの特定
  • 両方の適用レイヤーにわたる、不一致または過度に緩いポリシーの検出
  • 単一のダッシュボードからのコンプライアンス検証とレポート作成の統合

Key benefits

  • ネットワーク、エンドポイント、コンテナベースのセグメンテーションを横断する統合的な可視性により、アクセスとポリシー適用をかつてない精度で把握
  • エンドポイントセグメンテーションの可視性100%
  • PCI、NIST、CIS の各コンプライアンスフレームワークに対するセグメンテーション意図の継続的な検証
  • コンプライアンスレポート作成時間を90%削減
  • ネットワークポリシーと Illumio ポリシーの双方における、ルール再認証と監査対応レポートの自動化
  • 調査を迅速化しダウンタイムを削減する、2階層のトラブルシューティング可視性
  • Illumio のヒットカウントテレメトリを統合し、クリーンアップとポリシー最適化に活用

Resources

Illumio | FireMon パートナー