ポリシーリスクを可視化。自然な言葉でポリシーに関する疑問を解決します。 デモを申し込む →

すべての顧客にマネージドファイアウォールポリシーサービスを展開

分離された顧客環境全体でファイアウォールポリシーを管理します。サポート対象ベンダー間でポリシーを正規化します。評価とコンプライアンスレポートを自動化します。人員を比例して増やすことなく、再現性のあるサービスを構築します。

Become a PartnerRequest a Demo
マルチテナント制御

顧客の分離、ドメイン、ロールベースのアクセス制御。

マルチベンダー運用

サポート対象プラットフォーム全体で単一の正規化されたポリシーモデル。

再現性のあるサービス

評価、コンプライアンス、最適化、変更ワークフロー。

[ FireMon は MSSP に何をもたらすのか ]

FireMon は、複数の顧客環境にわたってファイアウォールポリシー管理サービスを提供するためのマルチテナントプラットフォームを MSSP に提供します。サポート対象ベンダー間でポリシーを正規化し、ルールおよびコンプライアンスの分析を自動化し、統制された変更ワークフローをサポートするとともに、再現性のあるマネージドサービスを構築するために必要な API とレポート機能を提供します。

構築する、拡張性のあるファイアウォールポリシー管理サービス

強力な分離による顧客環境の管理

マルチテナントドメイン、顧客ごとのデバイスグループ化、ロールベースのアクセス制御を利用し、データとワークフローを分離したまま、単一の FireMon プラットフォームから複数の顧客を管理できます。

ベンダーとクラウドを横断したファイアウォールポリシーの正規化

サポート対象のベンダー固有ルールとポリシーを単一の共通モデルに変換し、アナリストがプラットフォーム間で意図を手作業で読み替えることなく、ポリシーを検索、比較、評価できるようにします。

評価、クリーンアップ、コンプライアンス業務の自動化

接続されたプラットフォームのデータが対応している範囲で、未使用、冗長、シャドー、過度に緩い、期限切れ、文書化されていないルールを特定します。各評価を一から作り直すことなく、サポート対象のコンプライアンスフレームワークを適用できます。

適用の前後における変更の統制

実装前に、申請されたアクセスを現行ポリシー、経路、リスク、コンプライアンスに照らして評価します。申請を承認プロセスに回し、対応プラットフォームでの実装をサポートし、展開されたポリシーが意図と一致することを検証します。

FireMon をサービス提供プラットフォームに統合

FireMon の API を利用して、ポリシーデータとワークフローをサービス運用に接続します。FireMon のインターフェースを唯一の提供チャネルとすることなく、レポートを自動化し、顧客ポータルをサポートし、ITSM やチケッティングと統合できます。

[ FireMon による MSSP のサービス提供支援 ]

接続、分離、分析、そして提供

ステップ

1. 顧客環境を接続する
2. ポリシーを分離し正規化する
3. ポリシーを分析し作業の優先順位を付ける
4. 提供し、報告し、改善する

実施内容

サービス対象となるサポート済みのファイアウォール、クラウド、ネットワーク、セグメンテーションの各プラットフォームを追加します。FireMon は、各連携が対応するポリシーおよび構成データを収集します。
顧客のデバイスを適切なドメインとロールモデルに配置し、ベンダー固有のポリシーを単一の運用モデルに変換します。
利用可能なポリシー、トラフィック、使用状況のコンテキストを用いて、クリーンアップの機会、コンプライアンス違反、リスクの高いアクセス、サービスの優先事項を特定します。
評価、定期レポート、統制された変更、エビデンスを提供します。進捗を追跡し、その結果を用いてサービスの価値を示します。

サービス品質を落とさずに MSSP の収益性を改善

[ MSSP ]

  • 手作業による分析を再現性のあるワークフローに置き換え、アナリスト1人あたりが担当できる顧客数を増やします。
  • アナリストとアカウントを問わず、評価とレポートを標準化します。
  • オンボーディングと最初の価値創出までの時間を短縮します。
  • コンプライアンス、ルールレビュー、最適化、変更統制を軸とした継続的サービスを創出します。
  • 各サービスに必要な労力を削減し、利益率を維持します。

[ 顧客 ]

  • サポート対象のマルチベンダー環境およびハイブリッド環境全体で、ファイアウォールポリシーとアクセスを可視化します。
  • より充実したポリシーコンテキストにより、不要または文書化されていないアクセスを削減します。
  • コンプライアンスのエビデンスを最新に保ち、監査準備を再現可能にします。
  • 適用前に変更を評価し、適用後に結果を検証します。
  • 人員を増やすことなく、ファイアウォールの専門知識を活用できます。
  • 特定のアナリストの属人的な知識に依存しない、一貫したサービス品質を得られます。

MSSP 向けファイアウォールポリシー管理に関するよくあるご質問

MSSP向けファイアウォールポリシー管理プラットフォームは、マネージドセキュリティプロバイダーが複数の顧客環境にまたがるファイアウォールポリシーを分析、統制、最適化し、レポートするための再現性のある手段を提供します。顧客ごとの分離、マルチベンダー環境の正規化、コンプライアンス評価、変更ワークフロー、そしてプロバイダーのサービス運用との統合に対応します。

FireMonは、顧客ドメイン、デバイスグループ、ロールベースのアクセス制御によってマルチテナント管理をサポートします。これにより、MSSPは一貫したサービスプロセスを維持しながら、顧客データとアクセスを分離できます。

FireMonは、Palo Alto Networks、Fortinet、Cisco、Check Point、AWS、Microsoft Azure、Google Cloud、VMware NSXなど、幅広いファイアウォール、クラウド、ネットワーク、セキュリティプラットフォームに対応しています。最新の対応状況とプラットフォーム固有の機能については、FireMonの統合ディレクトリまたは技術評価の際にご確認ください。

FireMonは、継続的なマネージドポリシーサービスに加え、期間を限定した評価、移行、コンプライアンス、クリーンアップの各案件にも対応します。最新のライセンス、プーリング、契約期間、商用オプションについては、FireMonのMSSPチームにご確認ください。

FireMonは、対応するコンプライアンス評価と内部統制を正規化されたポリシーデータに適用します。MSSPはその結果を、定期レポート、例外管理、監査証跡に活用できます。FireMonはコンプライアンス業務を支援するものであり、顧客がコンプライアンスに準拠していることを証明するものではありません。

FireMonは、レポートの自動化、データ連携、カスタムポータル、サービス管理との統合をサポートするAPIを提供します。正確なAPIの対応範囲および個別のITSM統合は、現行のFireMonリリースおよびプロバイダーのアーキテクチャによって異なります。

FireMonは、評価、ルール分析、コンプライアンスチェック、変更レビューにおける反復的な手作業を削減します。これにより、アナリストは新規顧客ごとに同等の人員を増やすことなく、より多くの顧客を担当し、より一貫性のあるサービスを提供できます。利益率への影響は、人員体制、価格設定、顧客構成によって異なります。

FireMonは、対応するオンプレミスのファイアウォール、クラウドインフラストラクチャ、マイクロセグメンテーションプラットフォームにまたがるポリシーを正規化・分析し、MSSPがノースサウストラフィックとイーストウエストトラフィックのアクセスを関連付けられるよう支援します。利用可能なデータと自動化の範囲は、各統合および導入形態によって異なります。

ファイアウォールポリシー統制をスケーラブルなマネージドサービスへ

MSSP向けファイアウォールポリシー管理プラットフォーム | FireMon