ポリシーリスクを可視化。自然な言葉でポリシーに関する疑問を解決します。 デモを申し込む →

Industry Insights

FireMon、Illumio、VMware NSX、Zscalerに対応しZero Trustマイクロセグメンテーションの適用範囲を拡大

Illumio との緊密な統合と、VMware NSX および Zscaler への継続的な対応により、セキュリティチームはエンタープライズ規模で Zero Trust を実運用できるようになります。

米国ミズーリ州レネクサ – 2025年11月18日 – ネットワークセキュリティおよびファイアウォールポリシー管理のリーディングカンパニーである FireMon は本日、ハイブリッド環境全体にわたる Zero Trust マイクロセグメンテーションの対応拡大を発表しました。これには、Illumio とのより深い統合と、VMware NSX および Zscaler への継続的な対応が含まれます。ネットワーク、仮想、ホストの各適用ポイントにまたがるセグメンテーションの意図を正規化し、分析し、継続的に検証することで、FireMon はセキュリティチームがエンタープライズ規模で Zero Trust を実運用できるよう支援します。FireMon の CEO である Jody Brazil は次のように述べています。「未来に必要なのは、コンソールを増やすことではありません。日々コントロールの有効性を証明する単一のポリシープレイブックと、それを裏付けるエビデンスです」。FireMon を利用してセグメンテーションとファイアウォールのガバナンスを統合している組織は、測定可能な成果を報告しています。ポリシーデータの統合によりコンプライアンスレポート作成時間を最大 90% 削減し、ハイブリッドネットワーク全体で検証と変更レビューを迅速化しています。また、仮想、ホスト、ネットワークの各適用ポイント間の死角を解消し、セグメンテーションの一貫性と全体的なコントロール保証を強化しています。「Zero Trust が機能するのは、セグメンテーションポリシーがすべてのレイヤーで統制され、一貫している場合に限られます」と Brazil 氏は続けます。「コントロールがファイアウォール上にあっても、ファブリック上にあっても、ホスト上にあっても、意図を検証し、ドリフトを検出し、コンプライアンスを証明し、最小アクセスを維持するための単一の場所をチームに提供します」

マイクロセグメンテーションで Zero Trust を現実のものに

規制当局や業界団体は、定期的な監査にとどまらず、コントロールが日々機能していることの継続的な証明を求めるようになっています。Zero Trust は主流となりましたが — Cloud Security Alliance によると — サイロ化されたポリシーとガバナンスの死角により、多くの組織は依然としてセグメンテーションの実運用に苦慮しています。FireMon Insights の最新のテレメトリでは、エンタープライズファイアウォールの 60% が高深刻度のコンプライアンスチェックに不合格となり(初回評価時)、34% はクリティカルレベルで不合格となることが判明しました。これらの不合格は、個別の設定ミスにとどまらず、プロセスとオーナーシップの問題を示しています。セグメンテーションとファイアウォールポリシーを単一のガバナンスモデルの下に統合することで、この課題に直接対処でき、企業はすべての適用プレーンにわたってコントロールの有効性を証明できます。「Illumio Platform は、ラテラルムーブメントを阻止し侵害を封じ込めるために企業が信頼する適用エンジンです。ハイブリッド環境全体でセグメンテーションを拡張するにあたり、組織にはホストレベルの意図と広範なネットワークポリシーを整合させるガバナンスが必要です。FireMon との連携により、お客様は Illumio のラベルベースポリシーを統合ガバナンスワークフローへ拡張し、セグメンテーションの一貫性、検証、継続的な適用を確保して、侵害の封じ込めを強化できます」と、Illumio の Tech Alliances ディレクターである Sarab Matharu 氏は述べています。「Firemon との連携により、組織はセグメンテーションの意図と全社的なポリシー保証を結び付けるために必要な可視性とガバナンスを得られます」。この統合は、Illumio によるホストレベルのセグメンテーションと FireMon による集中型ポリシーガバナンスが組み合わさることで、データセンターからエンドポイントまで継続的な Zero Trust の検証を実現する方法を示しています。

新機能

Illumio とのより深い統合(ホストベースの Zero Trust セグメンテーション)。 FireMon は、ファイアウォールおよびクラウドのコントロールと併せて Illumio のラベル駆動型ポリシーを取り込み、以下を実現します。

  • Illumio で定義されたポリシーを最適化し、最小アクセスを実現する
  • ネットワークポリシーとホストポリシーの不整合を検出する
  • 各種フレームワーク(例: PCINIST、CIS)に照らしてセグメンテーションを検証する
  • 適用プレーン全体で再認証とエビデンス収集を自動化する

その結果、データセンターからクラウド、エンドポイントに至るまでセグメンテーションの意図を整合させ続ける、単一のガバナンスワークフローが実現します。 VMware NSX のマイクロセグメンテーションをコンテキストの中でモデル化。 FireMon は、物理ファイアウォールで使用するのと同じハイブリッドトポロジ内で NSX の分散ファイアウォールグループとルールを可視化し、仮想レイヤーと物理レイヤーにまたがる競合検出、導入前の変更シミュレーション、NSX 管理ゾーンのコンプライアンスチェック自動化を可能にします。FireMon は以前から NSX のポリシーオーケストレーションと可視化に対応しています。 Zscaler のクラウド提供型 Zero Trust を一元的に統制。 Zscaler のポリシーデータを統合することで、FireMon はポリシーの可視性、リスク分析、レポーティングを SASE および firewall-as-a-service 環境へ拡張し、ユーザーからアプリへの経路をオンプレミスおよびクラウドのコントロールと整合させ、変更をリリースする前に設定ミスのリスクを低減します。

FireMon による Zero Trust の実運用

  • 統合トポロジとポリシーの正規化。 ネットワーク、仮想、ホストの各レイヤーでアクセスがどのように許可または拒否されているかを単一のコンソールで確認できます。マルチベンダーのルールを一貫したスキーマで分析し、トラブルシューティングを迅速化し、より安全な変更を実現します。
  • 監査時期だけでなく、継続的なコンプライアンスを。 コントロールベースラインに対する自動チェックを実行し、例外を追跡し、ファイアウォール、NSX セグメント、Zscaler ポリシー、Illumio ラベル全体での是正までの時間を測定できます。エビデンスはオンデマンドで取得できます。
  • 変更シミュレーションとポリシー最適化。 導入前にセグメンテーションとアクセスの変更を設計・検証できます。冗長なルール、シャドウ化されたルール、過度に緩いルールを検出し、攻撃経路を縮小して監査を簡素化します。
  • 環境全体へのスケール。 FireMon は 120 を超えるファイアウォールおよびクラウドプラットフォームに対応しているため、チームがすでにポリシーを管理している場所でセグメンテーションガバナンスを適用できます。

ハイブリッドの現実に合わせて設計

これらの統合は、運用担当者が最新の環境を運用する方法に沿っています。

  • Illumio はラベル駆動型のホストレベルの封じ込めによりラテラルムーブメントを抑制し、
  • VMware NSX は仮想化データセンターにおける分散マイクロセグメンテーションを担い、
  • Zscaler はユーザーおよびアプリのエッジでクラウド提供型の適用を行います。これらすべてが FireMon のポリシー管理ワークフローを通じて統制されます。

FireMon について

FireMon はファイアウォールポリシー管理におけるグローバルリーダーであり、企業がハイブリッド、クラウド、オンプレミスの各環境全体でリスクを制御し、運用を効率化し、安全にスケールできるよう支援します。70 を超える国々の 1,700 社以上の組織に信頼され、FireMon は世界で最も複雑なファイアウォールインフラストラクチャ向けにエンタープライズネットワークセキュリティポリシー管理を自動化しています。創業者主導の企業として、FireMon はインテリジェントなポリシーガバナンスを通じてインフラストラクチャ保護を再定義し、資産中心のコントロール、ゼロトラストへの対応、そして大規模環境における運用の明確性を実現します。業界トップクラスのネットプロモータースコアと徹底した顧客志向に支えられ、FireMon はセキュリティを障害ではなく戦略的推進力にします。個別デモのご依頼はこちらから。

Media Contacts

For North America inquiries, contact:
W2 Communications

FireMon@w2comm.com

For international inquiries, contact:
Dan Walsh, MUSTARD PR

FireMon@mustardpr.com

FireMon、Illumio、VMware NSX、Zscalerに対応しZero Trustマイクロセグメンテーションの適用範囲を拡大 | FireMon