ポリシーリスクを可視化。自然な言葉でポリシーに関する疑問を解決します。 デモを申し込む →

[ FireMon Connect ]

ビジネスの速度に追随するネットワークセキュリティポリシー

近日公開

ハイブリッド環境の企業に向けた、リソースを認識するポリシー判断。静的なIPアドレスではなく、アイデンティティとコンテキストに基づいてアクセスを定義します。

[ 大きな転換 ]

アドレス基準からリソース基準のセキュリティへ

従来のネットワークセキュリティは、建物宛てに郵便を送るように、静的なIPアドレスに依存しています。

FireMon Connect は、人宛てに電子メールを送るように、リソースに基づく判断へと移行します。 アクセスは場所ではなくアイデンティティに従います。

従来の方法

ネットワーク上の位置でポリシーを定義

デバイス、意図、アクセス権限を把握できない

どのデバイスもどちらの場所にも存在しうる

デバイスが今もそこにあるか確認する手段がない

FireMon Connect による方法

リソース/デバイスのアイデンティティでポリシーを定義

デバイス、意図、アクセス権限を完全に把握

場所は問わない

リソースの自動識別/自動更新

ポリシー判断プラットフォーム FireMon Connect のご紹介

リソースを認識した判断

リソースがどこにあるかではなく、何であるかに基づいてアクセスを定義します。

自動メンテナンス

インフラの変化に応じてポリシーが更新され、手作業は不要です。

リアルタイムのコンテキスト

CMDB、クラウドプラットフォーム、セキュリティツールからライブデータを取得します。

適用方式を問わない中立性

既存のファイアウォール、NSPM、適用システムと連携します。

適応型セキュリティへの4つのステップ

ステップ1
リソースデータの取り込み

すでに信頼しているシステムからデータを取得

ステップ2
リソースの正規化

IP、属性、タグ、アイデンティティコンテキストを相関付け

ステップ3
動的グループの作成

リソースの変化に応じて更新されるポリシーオブジェクトを構築

ステップ4
ポリシー判断の実行

アクセス要求を評価し、適用処理を振り分け

アーキテクチャ

Zero Trust アーキテクチャにおける Connect の位置付け

コンテキストとリソースの可視化
  • CMDB

  • タグ

  • トポロジー

  • リスク態勢

  • 所有者

ポリシー意図の定義
  • 検証

  • 統制

  • 適用のトリガー

アクセスの適用
  • ファイアウォール

  • クラウド

[ 初日からの価値 ]

初日から実現する証跡に基づく権限の削除

Connect は既存システムからのシグナルを相関分析し、アクセスを削除すべきリソースを特定します。全面的な導入の完了を待たず、初日から利用できます。

CMDB

物理的に廃止済みと示されたサーバー

category:hardware
type:server
owned_by:hr_mnh-grp

EDR

X日間サーバーを検出していない

last_seen:2025-01-12T18:43:22Z

ネットワーク

スキャンによりサーバーが非アクティブと判明

last_seen:inactive
last_hit:2025-01-12

[ ユースケース ]

価値の高い3つのワークフロー

課題:アクセス申請が手作業かつIPベースで、複数のチームの関与を必要とするため、リスクが高まり遅延が生じます

  • リソースのアイデンティティとコンテキストを用いてアクセスを定義

  • 申請をリソースのアイデンティティに自動マッピング

  • 変更前にポリシー境界に照らして検証

  • 既存のワークフローを通じて割り当て・実装

Connect と Security Manager:組み合わせることで高まる効果

Connect がアクセスを決定し、Security Manager がそれを適用します。

Connect は Security Manager と連携して動作し、他の適用システムやクラウドのネイティブ制御とも統合できます。

Security Manager

ポリシーを管理し適用する

ファイアウォールルールを扱う

IPアドレスとゾーンに基づく

ポリシーのライフサイクルとコンプライアンス

既存のルールと変更を評価する

変更申請に対して事後対応的

適用レイヤーで動作する

FireMon Connect

あるべきポリシーを決定する

リソース、アイデンティティ、コンテキストを扱う

リソースの属性と関係性に基づく

アクセスの意図と意思決定

許可すべきアクセスと削除すべきアクセスを判断する

予防的かつ継続的に適応する

意思決定/制御レイヤーで動作する

Connect | FireMon