Palo Alto Networks Strata Cloud Manager のサポートを提供開始しました。 詳細を見る →
[ 課題 ]
ファイアウォールベンダーごとに「言語」は異なります
ファイアウォールの変更は、そのたびにリスクを生みます。ポリシーを一元的に把握できなければ、そのリスクは積み重なっていきます。マルチベンダー環境では、プラットフォームごとにインターフェイス、ルール記述、変更プロセスが異なるため、全体像を把握しないまま変更を加えることになります。監査の際には、複数のコンソールを行き来して情報をつなぎ合わせる必要があります。
すべてのファイアウォールを単一のポリシービューで捉える必要があります。
単一のプラットフォーム。
すべてのデバイス。
完全な制御。
Security Manager は、統合データレイヤーを提供するネットワークセキュリティポリシー管理プラットフォームです。マルチベンダーの構成情報を正規化し、エンフォースメント基盤全体でリアルタイムのポリシー制御を実現します。
デモを申し込むマルチベンダー正規化
ベンダーが異なればルール形式もコンソールも異なり、一貫したポリシーの全体像を把握することは困難です。
120 以上のファイアウォールおよびクラウドプラットフォームから構成情報を自動的に収集し、統合データモデルへ正規化します。単一のインターフェイス、単一のクエリ言語、単一のビューで、ポリシー環境全体を把握できます。
リアルタイムのルール処理
変更は速いペースで発生する一方で可視性が追いつかず、障害が起きるまでドリフトに気づけないことがあります。
継続的な収集と変更検知により、環境全体でルールが追加、変更、削除された瞬間を把握できます。次の監査サイクルで初めてギャップが判明する事態はなくなります。
統合データレイヤー
ハイブリッドインフラでは、ポリシーの状態を示す単一の信頼できる情報源がほとんど存在しません。
オンプレミスのファイアウォール、クラウドのセキュリティグループ、マイクロセグメンテーション基盤を網羅する一元的なポリシーデータベース。一度のクエリで、すべてを把握できます。
構成履歴とコンプライアンス対応
コンプライアンスの証跡は複数のツールに分散しており、監査対応の負荷が高まる場面でその収集は大きな負担となります。
デバイスごとの履歴スナップショットとバージョン管理により、ドリフト検知、ロールバック、構成の完全な比較が可能になります。ポリシー履歴、変更記録、環境全体の証跡に即座にアクセスでき、常に監査に対応できる状態を維持します。
[ すべての基盤 ]
マルチベンダーのポリシー管理を単一のプラットフォームで
120 以上のプラットフォームからの構成情報の自動取得
ベンダーに依存しないポリシー管理
一元化されたポリシーオブジェクトライブラリ
リアルタイムの変更検知とアラート
カスタム統合に対応する API ファーストのアーキテクチャ
[ ユースケース別ソリューション ]
エクスポージャーを特定し、変更を制御し、コンプライアンスを証明する
ナンバーワンのファイアウォールポリシー管理ソフトウェアを数字で見る
0+
対応プラットフォーム数
0
エンタープライズ導入企業数
0%
手作業の削減率
0x
成果までのスピード向上
[ FireMon がもたらすビジネス効果 ]
複雑なハイブリッドネットワーク環境で実証された ROI
ハイブリッドインフラ全体でセキュリティポリシーを管理する組織は、運用効率、変更のスピード、リスク態勢において測定可能な効果を得ています。
FireMon NSPMはこれらを一つに束ねます。ポリシー運用の単純作業にかかる工数を削減し、安全な変更管理を加速し、リスク部門やcomplianceの責任者が自信を持って承認できる、説明可能な可視性を提供します。
運用コストを削減する
$0.0M
年間の運用コスト削減見込み額。
0%
年間運用コストの削減率(ビジネスケースにおける顧客報告値の範囲)。
$0k
手作業によるポリシーworkflowに伴う人件費の削減率。
手作業に費やす時間を大幅に削減する
0%
日常的なポリシー管理にかかる工数の削減率。
0%
安全なルール変更までの短縮効果。ベンチマークシナリオでは約90分から約3分に短縮。
0%
変更プロセス全体のサイクルタイム短縮率。
セキュリティリスクを低減
$0.0M
将来の侵害を防止することによる削減額(ビジネスケースでの試算例)。
$0k
侵害や長時間のダウンタイムが発生した場合の削減見込み額。
$0k
攻撃後に重要システムが停止した場合の1時間あたりのコスト影響の試算例。
[ Gartner Peer Insights ]
「FireMon Security Manager のサポートチームは、こちらの状況をよく理解し、的確に対応してくれます。さらに、このネットワーク自動化ソリューションは精度が高く、あらゆる業務を効果的に進められています。」
- Java ソフトウェア開発者、IT サービス業
firewall の変更ライフサイクル全体を自動化し、オーケストレーションします。
冗長なルール、シャドウルール、過剰に許可されたルールを特定して排除します。
導入前に変更をシミュレーションし、攻撃経路をモデル化してリスクをスコアリングします。
AI を活用した dashboard、予測分析、インテリジェントなレポーティング。
Security Manager を拡張する
追加モジュールを活用して、workflow の自動化、ルールの最適化、リスク分析、AI を活用したインサイトの取得、既存スタックとの統合を実現します。
個別評価を依頼するFireMon の優位性を確認する
FireMon と Tufin の比較
「リアルタイムの compliance 管理という点では、FireMon の方がはるかに優れています。Tufin も検討しましたが、ベストプラクティスレポートの正確さは FireMon が随一です。」Jeff Reese 氏、金融サービス企業 シニアセキュリティエンジニア、従業員数 1,001-5,000 名
FireMon と AlgoSec の比較
「FireMon と AlgoSec を直接比較する PoC を実施した結果、UI、レポーティング機能、REST API の使いやすさのいずれにおいても FireMon が優位でした。」- FireMon のお客様
FireMon と内製 (DIY) の比較
AI を使えば最初のスクリプトは短時間で書けますが、本番運用のポリシープラットフォームに求められるベンダー固有のテスト、セキュリティレビュー、継続的な保守の代わりにはなりません。
[ 注目のリソース ]
ネットワークセキュリティのリーダーが読んでいるコンテンツ
- 詳細を見るブログ
AI がサイバーリスクを加速させる。統制を維持できるかどうかを決めるのはポリシーである
- 詳細を見るお客様事例
同業の組織が FireMon でリスクを低減し、継続的な compliance を維持している方法をご紹介します。
- 詳細を見る動画とデモ
製品評価に役立つ技術解説。
[ 注目のリソース ]
ネットワークセキュリティのリーダーが読んでいるコンテンツ
よくあるご質問
Security Manager は、Check Point、Cisco、Palo Alto Networks、Fortinet の firewall、AWS をはじめとする主要クラウドプラットフォーム、主要なマイクロセグメンテーションツールなど、120 を超えるプラットフォームのポリシーを正規化します。マルチベンダー環境やハイブリッド環境でも、ベンダーごとのコンソールを行き来することなく、すべての適用ポイントを一貫した単一のポリシービューで把握できます。
Security Manager は、マイクロセグメンテーションプラットフォームも対象に含む単一の集中ポリシーデータベースから、オンプレミスの firewall とクラウドのセキュリティ制御をまとめて管理します。個別のコンソールからエクスポートしたデータをつなぎ合わせる必要はなく、1 回のクエリでポリシー環境の全体像を取得できます。この単一の信頼できる情報源があるからこそ、ハイブリッドインフラ全体で一貫した適用と、監査に耐える明確なエビデンスが実現します。
Security Manager は構成情報を継続的に収集し、変更をリアルタイムで検出します。環境内のどこかでルールが追加、変更、削除された時点でただちに検知します。すべてのベンダーのルールが単一のモデルに正規化されるため、ベンダーごとにコンソールやルール記法を個別に習得しなくても、変更を一貫した方法で追跡しレビューできます。
Security Manager が基盤です。すべてのベンダーのポリシーを収集、正規化して保管し、そのデータを追加したモジュールに提供します。変更自動化には Policy Planner、ルール整理には Policy Optimizer、リスクスコアリングには Risk Analyzer、分析には Insights AI を利用します。まずデータレイヤーから始め、必要に応じて機能を有効化できます。