ポリシーリスクを可視化。自然な言葉でポリシーに関する疑問を解決します。 デモを申し込む →
[ 大きな転換 ]
アドレス基準からリソース基準のセキュリティへ
従来のネットワークセキュリティは、建物宛てに郵便を送るように、静的なIPアドレスに依存しています。
FireMon Connect は、人宛てに電子メールを送るように、リソースに基づく判断へと移行します。 アクセスは場所ではなくアイデンティティに従います。
従来の方法
ネットワーク上の位置でポリシーを定義
デバイス、意図、アクセス権限を把握できない
どのデバイスもどちらの場所にも存在しうる
デバイスが今もそこにあるか確認する手段がない
FireMon Connect による方法
リソース/デバイスのアイデンティティでポリシーを定義
デバイス、意図、アクセス権限を完全に把握
場所は問わない
リソースの自動識別/自動更新
ポリシー判断プラットフォーム FireMon Connect のご紹介
リソースがどこにあるかではなく、何であるかに基づいてアクセスを定義します。
インフラの変化に応じてポリシーが更新され、手作業は不要です。
CMDB、クラウドプラットフォーム、セキュリティツールからライブデータを取得します。
既存のファイアウォール、NSPM、適用システムと連携します。
適応型セキュリティへの4つのステップ
すでに信頼しているシステムからデータを取得
IP、属性、タグ、アイデンティティコンテキストを相関付け
リソースの変化に応じて更新されるポリシーオブジェクトを構築
アクセス要求を評価し、適用処理を振り分け
Zero Trust アーキテクチャにおける Connect の位置付け
CMDB
タグ
トポロジー
リスク態勢
所有者
検証
統制
適用のトリガー
ファイアウォール
クラウド
[ 初日からの価値 ]
初日から実現する証跡に基づく権限の削除
Connect は既存システムからのシグナルを相関分析し、アクセスを削除すべきリソースを特定します。全面的な導入の完了を待たず、初日から利用できます。
CMDB
物理的に廃止済みと示されたサーバー
category:hardware
type:server
owned_by:hr_mnh-grp
EDR
X日間サーバーを検出していない
last_seen:2025-01-12T18:43:22Z
ネットワーク
スキャンによりサーバーが非アクティブと判明
last_seen:inactive
last_hit:2025-01-12
[ ユースケース ]
価値の高い3つのワークフロー
課題:アクセス申請が手作業かつIPベースで、複数のチームの関与を必要とするため、リスクが高まり遅延が生じます
リソースのアイデンティティとコンテキストを用いてアクセスを定義
申請をリソースのアイデンティティに自動マッピング
変更前にポリシー境界に照らして検証
既存のワークフローを通じて割り当て・実装
Connect と Security Manager:組み合わせることで高まる効果
Connect がアクセスを決定し、Security Manager がそれを適用します。
Connect は Security Manager と連携して動作し、他の適用システムやクラウドのネイティブ制御とも統合できます。
Security Manager
ポリシーを管理し適用する
ファイアウォールルールを扱う
IPアドレスとゾーンに基づく
ポリシーのライフサイクルとコンプライアンス
既存のルールと変更を評価する
変更申請に対して事後対応的
適用レイヤーで動作する
FireMon Connect
あるべきポリシーを決定する
リソース、アイデンティティ、コンテキストを扱う
リソースの属性と関係性に基づく
アクセスの意図と意思決定
許可すべきアクセスと削除すべきアクセスを判断する
予防的かつ継続的に適応する
意思決定/制御レイヤーで動作する