ポリシーリスクを可視化。自然な言葉でポリシーに関する疑問を解決します。 デモを申し込む →
FireMon Insightsの新データによると、ファイアウォールの58%が重大度「高」のコンプライアンスチェックに不合格
新たに提供を開始したFireMon Insights 2.0は、企業のハイブリッドネットワーク全体に存在し続けるポリシーリスクを明らかにし、AIを活用したポリシーインテリジェンスと自動化の必要性が高まっていることを裏付けています。
カンザス州レネクサ、2026年6月2日、 ネットワークセキュリティポリシー管理のリーダーであり、セキュリティポリシーのコントロールプレーンを提供するFireMonは本日、ハイブリッド企業ネットワーク向けのAI主導型ポリシーインテリジェンスにおける大きな進展となるFireMon Insights 2.0を発表しました。今回の発表は、ポリシー環境が大規模に手作業で統制するには複雑になりすぎているという現実をFireMonの新たな分析が示す中で行われました。その結果、古くなったルール、管理されない変更、未解決のリスクが、対応チームの修正速度をはるかに上回るペースで蓄積しています。FireMon Insightsプラットフォームによる今回の新たな運用分析は、920万件のポリシーチェックで構成され、大規模で複雑なハイブリッドネットワーク全体におけるポリシーの挙動を検証したものです。そこから明らかになったのは、構造的なセキュリティ運用上の問題です。手作業によるポリシー管理は著しく非効率であり、アタックサーフェス全体のリスクが急速に拡大し続ける状態を招いています。これは主に、重大度の高いポリシー不備が長期間にわたって残存する環境を生み出していることに起因し、未使用ルールや冗長なルールがその状況をさらに悪化させています。FireMon Insights 2.0のリリースは、静的なダッシュボードや特定時点のレポートにとどまらず、AIを活用してエンタープライズのポリシー環境に継続的な運用インテリジェンスを提供することで、このギャップに対応します。新バージョンは、単にレポート機能にAIを重ねるのではなく、ポリシーデータの背後にある運用コンテキストをAIに取り込みます。ポリシーのステータスを報告するだけでなく、AIを活用したこのプラットフォームは、どこで運用リスクが蓄積しているのか、どの課題が長期にわたり残存しているのか、そして自動化によってどこでポリシーの複雑さを低減しハイブリッドネットワーク全体の統制を強化できるのかを、セキュリティチームが特定できるよう支援します。セキュリティ制御の有効性は、それを統制するポリシーの水準を超えることはなく、ポリシーのコントロールプレーンが存在しないことで、これらの問題は残存し、積み重なっていきます。FireMon Insightsの導入環境から得られた匿名化データは、次のことを明らかにしています。
- ファイアウォールの58%が重大度「高」のチェックに不合格となり、48%が重大度「クリティカル」で不合格となっています。ファイアウォールルールの69%は未使用であり、45%には所有者または文書が存在せず、監査上のギャップと運用上の盲点を生んでいます。
- ルールの17%は冗長またはシャドウ化しており、運用の複雑さを増大させ、潜在的な設定ミスを覆い隠しています。
- 自動化されたポリシーワークフローでは、手作業による変更と比較して、変更に関連するリスク差分が67%低くなっています。
「ファイアウォールの複雑さは、もはや単なる運用上の問題ではありません。統制の問題です」と、FireMonのCEOであるJody Brazilは述べています。「セキュリティチームはファイアウォール、クラウド、セグメンテーション基盤に多額の投資を行っていますが、ポリシーを統制できなければ、それらの環境を安全に管理することは困難になります。問題はもはやツールの不足ではありません。運用上の統制の欠如です」。FireMon Insights 2.0は、ポリシーデータと運用コンテキストを組み合わせることで、リスクの迅速な特定、修正対応の的確な優先順位付け、そして安全なポリシー変更を遅らせ運用リスクを高める反復作業の自動化を支援します。最初の6か月間で、FireMon Policy Managerを利用する顧客は、統制の不備を最大31%削減しました。こうした成果を支える新機能および強化機能は次のとおりです。
- ポリシー変更インテリジェンス: 手作業によるエクスポートや表計算ソフトでの作業を不要にする組み込みのポリシー変更分析により、手戻りや運用上の無駄、自動化によってポリシーリスクを低減できる機会を特定します。
- ワークフローインテリジェンス: 変更要求がポリシーワークフローをどのように進むかを可視化し、却下された要求、再設計のループ、承認のボトルネック、そして安全に自動化を拡大できる機会を明らかにします。
- 自動化の有効性: 反復的な手作業を特定し、自動化によってコスト削減、一貫性向上、ポリシー変更リスクの低減を実現できる箇所を明確にする分析機能です。
- 統制不備の分析: どの統制が最も頻繁に不合格となり、どこで不備が繰り返されているのかをより深く可視化し、環境全体でリスクの高い課題から優先的に対処できるよう支援します。
- ポリシーポスチャの推移: スコアリングと経時的なトレンド分析により、ポリシーがどこで破綻しているのか、何が露出を招いているのか、まず何を修正すべきかを把握できます。
- 統制レベルの可視化: ドメイン単位・統制レベルでの合否を可視化し、管理対象デバイス全体のどこにポリシーおよびコンプライアンス上の問題が存在するかを迅速に特定できるよう支援します。
「Mythosのようなテクノロジーは、セキュリティチームがもはや無視できない現実を浮き彫りにしています。すなわち、接続されたあらゆるシステムは脆弱だということです」とBrazilは述べています。「AIによって攻撃の速度と規模が加速する中、ファイアウォール、セグメンテーション、ポリシーガバナンスの重要性はこれまで以上に高まっています。当社のInsightsのデータは、ハイブリッド環境全体でポリシーを一貫して管理するために必要な運用上の統制を、依然として多くの組織が備えていないことを示しています。だからこそ、ネットワークセグメンテーション、マイクロセグメンテーション、継続的なポリシーガバナンスが、アタックサーフェスを縮小し被害範囲を限定するための基盤となりつつあるのです」。Insights 2.0により、FireMonはファイアウォール、クラウド、セグメンテーション、ハイブリッドインフラにまたがって事業を展開する企業のネットワークセキュリティコントロールプレーンとしての役割をさらに強化します。FireMon Insights 2.0は、すべてのFireMonのお客様に向けて現在提供されています。お客様はInsights 2.0ウェビナーにこちらからご登録いただけます。
FireMonについて
FireMonは、ネットワークセキュリティポリシー管理(NSPM)の創始者であり、現代の企業ネットワーク全体におけるセキュリティポリシーのコントロールプレーンです。FireMonは、適用技術の上位に位置する信頼できるレイヤーを提供し、導入済みのルール、セグメンテーション、アクセス制御が、ファイアウォール、クラウドネットワーク、マイクロセグメンテーション基盤全体で設計どおりに機能しているかを継続的に検証します。FireMonプラットフォームは、ファイアウォールポリシー管理、Zero Trustコントロールプレーン、AIを活用したポリシー制御、リスクを考慮したポリシー変更管理を組み合わせ、ポリシーの不整合を検出し、露出を定量化し、優先順位付けされた是正措置を推進します。世界各国の企業、政府機関、サービスプロバイダーが、測定可能なリスクの低減と継続的なコンプライアンスの維持のためにFireMonを活用しています。 FireMon | Policy is Power
For North America inquiries, contact:
W2 Communications
FireMon@w2comm.com
For international inquiries, contact:
Dan Walsh, MUSTARD PR
FireMon@mustardpr.com