ポリシーリスクを可視化。自然な言葉でポリシーに関する疑問を解決します。 デモを申し込む →

Palo Alto Networks

Palo Alto ファイアウォールポリシー管理

Palo Alto Networks ロゴ

Panorama と Strata Cloud Manager にまたがるポリシーガバナンス

Request a Demo

意図の一元化。実施の分散。継続的な検証。

セキュリティ運用がクラウド提供型の管理プラットフォームへ移行するなかで、組織に必要なのは管理機能だけではありません。ポリシーリスクの可視化、ポリシー判断への確信、そして統制がビジネス上の意図と整合し続けていることの継続的な検証が求められます。

FireMon は、Panorama と Strata Cloud Manager (SCM) の両方を含む Palo Alto Networks 環境全体にポリシーガバナンスを拡張し、セキュリティチームがリスクを低減し、コンプライアンスを簡素化し、ハイブリッドインフラ全体で運用統制を維持できるよう支援します。

セキュリティ管理は変わりました。ガバナンス要件は変わりません

クラウド管理型のセキュリティプラットフォームは、管理を簡素化し、展開を加速し、運用効率を高めます。しかし、ガバナンスの必要性がなくなるわけではありません。

セキュリティチームは依然として、次の重要な問いに答える必要があります。

  • どのポリシーが不要なリスクを生んでいるか
  • セキュリティ統制はビジネス要件と整合しているか
  • ポリシー変更はコンプライアンス違反を招かないか
  • クラウドとオンプレミスの環境全体でポリシー判断をどのように検証できるか
  • どのルールを見直し、変更し、または削除すべきか

環境が複雑になるほど、ポリシーガバナンスの重要性は低下するどころか、いっそう高まります。

Panorama と Strata Cloud Manager に共通する単一のガバナンスレイヤー

Panorama、Strata Cloud Manager、またはその両方で Palo Alto のセキュリティインフラを管理している場合でも、FireMon は一貫したガバナンスレイヤーを提供し、セキュリティチームがポリシーの結果を把握し、検証し、改善できるよう支援します。

FireMon は以下と直接連携します。

  • Palo Alto 次世代ファイアウォール
  • Panorama
  • Strata Cloud Manager
  • ハイブリッドおよびマルチベンダーのセキュリティ環境

これにより、管理や制御の実施がどこで行われるかにかかわらず、組織は一貫してポリシーを統制できます。

FireMon が加えるもの

可視性ガバナンスコンプライアンス継続的な検証
統合されたポリシーの可視化ポリシーライフサイクル管理継続的なコンプライアンス監視リスクエクスポージャー
ポリシー関連性のマッピングルールの再認証レポートの自動化ポリシーの有効性
ルール分析ガバナンスワークフローフレームワークマッピングコンプライアンスとの整合
セキュリティ統制の評価ポリシーレビュープロセスポリシー違反の検出設定の不整合
変更の監視リスクを考慮した優先順位付け監査対応可能な証跡の収集変更に伴う影響

Key benefits

  • Palo Alto 環境全体でファイアウォールルールを作成・展開する時間を 90% 削減
  • 高リスクなルールや設定ミスのあるルールを 100% 検出
  • 自動化された統制によりコンプライアンスレポート作成を 90% 高速化

Resources

Palo Alto Networks | FireMon パートナー