Palo Alto Networks Strata Cloud Manager のサポートを提供開始しました。 詳細を見る →

[ FireMon Security Manager ]

ネットワークセキュリティポリシー管理プラットフォーム

Security Manager は、FireMon のネットワークセキュリティポリシー管理プラットフォームの基盤です。マルチベンダーのファイアウォールを正規化し、ルール変更をリアルタイムで処理し、すべてのポリシーを単一のデータレイヤーで運用できます。

[ 課題 ]

ファイアウォールベンダーごとに「言語」は異なります

ファイアウォールの変更は、そのたびにリスクを生みます。ポリシーを一元的に把握できなければ、そのリスクは積み重なっていきます。マルチベンダー環境では、プラットフォームごとにインターフェイス、ルール記述、変更プロセスが異なるため、全体像を把握しないまま変更を加えることになります。監査の際には、複数のコンソールを行き来して情報をつなぎ合わせる必要があります。

すべてのファイアウォールを単一のポリシービューで捉える必要があります。

単一のプラットフォーム。
すべてのデバイス。
完全な制御。

Security Manager は、統合データレイヤーを提供するネットワークセキュリティポリシー管理プラットフォームです。マルチベンダーの構成情報を正規化し、エンフォースメント基盤全体でリアルタイムのポリシー制御を実現します。

デモを申し込む

マルチベンダー正規化

課題

ベンダーが異なればルール形式もコンソールも異なり、一貫したポリシーの全体像を把握することは困難です。

Security Manager による解決

120 以上のファイアウォールおよびクラウドプラットフォームから構成情報を自動的に収集し、統合データモデルへ正規化します。単一のインターフェイス、単一のクエリ言語、単一のビューで、ポリシー環境全体を把握できます。

リアルタイムのルール処理

課題

変更は速いペースで発生する一方で可視性が追いつかず、障害が起きるまでドリフトに気づけないことがあります。

Security Manager による解決

継続的な収集と変更検知により、環境全体でルールが追加、変更、削除された瞬間を把握できます。次の監査サイクルで初めてギャップが判明する事態はなくなります。

統合データレイヤー

課題

ハイブリッドインフラでは、ポリシーの状態を示す単一の信頼できる情報源がほとんど存在しません。

Security Manager による解決

オンプレミスのファイアウォール、クラウドのセキュリティグループ、マイクロセグメンテーション基盤を網羅する一元的なポリシーデータベース。一度のクエリで、すべてを把握できます。

構成履歴とコンプライアンス対応

課題

コンプライアンスの証跡は複数のツールに分散しており、監査対応の負荷が高まる場面でその収集は大きな負担となります。

Security Manager による解決

デバイスごとの履歴スナップショットとバージョン管理により、ドリフト検知、ロールバック、構成の完全な比較が可能になります。ポリシー履歴、変更記録、環境全体の証跡に即座にアクセスでき、常に監査に対応できる状態を維持します。

[ すべての基盤 ]

マルチベンダーのポリシー管理を単一のプラットフォームで

  • 120 以上のプラットフォームからの構成情報の自動取得

  • ベンダーに依存しないポリシー管理

  • 一元化されたポリシーオブジェクトライブラリ

  • リアルタイムの変更検知とアラート

  • カスタム統合に対応する API ファーストのアーキテクチャ

[ ユースケース別ソリューション ]

エクスポージャーを特定し、変更を制御し、コンプライアンスを証明する

個々のデバイスを手作業で調べることなく、ファイアウォールとクラウド環境を横断してルールを検索し、許可されているアクセスを把握できます。オーナーシップ、使用状況、リスクをチーム間で共有できます。

ハイブリッドな適用環境全体でポリシーを統制する

FireMonは、120を超えるファイアウォール、クラウド、ネットワーク、マイクロセグメンテーション、workflowの各テクノロジーを横断してポリシー管理を統合します。

貴社のFireMon Control Plane

ファイアウォールベンダー
Check PointCiscoPalo AltoFortinet
クラウドプラットフォーム
AWSMicrosoft AzureGoogle Cloud
セグメンテーションツール
Illumio
ITSM・workflow
ServiceNowJiraFreshworksHP
エクスポージャー管理
QualysTenableRapid7

お使いのベンダーが見当たりませんか。お問い合わせください。120以上のテクノロジーに対応しています。

ナンバーワンのファイアウォールポリシー管理ソフトウェアを数字で見る

0+

対応プラットフォーム数

0

エンタープライズ導入企業数

0%

手作業の削減率

0x

成果までのスピード向上

[ FireMon がもたらすビジネス効果 ]

複雑なハイブリッドネットワーク環境で実証された ROI

ハイブリッドインフラ全体でセキュリティポリシーを管理する組織は、運用効率、変更のスピード、リスク態勢において測定可能な効果を得ています。

FireMon NSPMはこれらを一つに束ねます。ポリシー運用の単純作業にかかる工数を削減し、安全な変更管理を加速し、リスク部門やcomplianceの責任者が自信を持って承認できる、説明可能な可視性を提供します。

個別評価を依頼する

運用コストを削減する

日々のセキュリティポリシー管理を自動化することで、人員コストを抑え、ツールを統合し、スプレッドシートによる監査作業ではなく成果にチームを集中させます。

$0.0M

年間の運用コスト削減見込み額。

0%

年間運用コストの削減率(ビジネスケースにおける顧客報告値の範囲)。

$0k

手作業によるポリシーworkflowに伴う人件費の削減率。

手作業に費やす時間を大幅に削減する

自動化により、ファイアウォール変更、ルールレビュー、compliance報告に費やす数千時間を削減し、変更ウィンドウを短縮して、チームを戦略的な取り組みに振り向けられます。

0%

日常的なポリシー管理にかかる工数の削減率。

0%

安全なルール変更までの短縮効果。ベンチマークシナリオでは約90分から約3分に短縮。

0%

変更プロセス全体のサイクルタイム短縮率。

セキュリティリスクを低減

オンプレミスとクラウドの適用環境を一元的に可視化することで、設定ミスや人的エラーを削減し、監査人や経営層に提示できる証跡も確保できます。

$0.0M

将来の侵害を防止することによる削減額(ビジネスケースでの試算例)。

$0k

侵害や長時間のダウンタイムが発生した場合の削減見込み額。

$0k

攻撃後に重要システムが停止した場合の1時間あたりのコスト影響の試算例。

[ Gartner Peer Insights ]

「FireMon Security Manager のサポートチームは、こちらの状況をよく理解し、的確に対応してくれます。さらに、このネットワーク自動化ソリューションは精度が高く、あらゆる業務を効果的に進められています。」

- Java ソフトウェア開発者、IT サービス業

FireMon の実力を その目で確かめる

よくあるご質問

Security Manager は、Check Point、Cisco、Palo Alto Networks、Fortinet の firewall、AWS をはじめとする主要クラウドプラットフォーム、主要なマイクロセグメンテーションツールなど、120 を超えるプラットフォームのポリシーを正規化します。マルチベンダー環境やハイブリッド環境でも、ベンダーごとのコンソールを行き来することなく、すべての適用ポイントを一貫した単一のポリシービューで把握できます。

Security Manager は、マイクロセグメンテーションプラットフォームも対象に含む単一の集中ポリシーデータベースから、オンプレミスの firewall とクラウドのセキュリティ制御をまとめて管理します。個別のコンソールからエクスポートしたデータをつなぎ合わせる必要はなく、1 回のクエリでポリシー環境の全体像を取得できます。この単一の信頼できる情報源があるからこそ、ハイブリッドインフラ全体で一貫した適用と、監査に耐える明確なエビデンスが実現します。

Security Manager は構成情報を継続的に収集し、変更をリアルタイムで検出します。環境内のどこかでルールが追加、変更、削除された時点でただちに検知します。すべてのベンダーのルールが単一のモデルに正規化されるため、ベンダーごとにコンソールやルール記法を個別に習得しなくても、変更を一貫した方法で追跡しレビューできます。

Security Manager が基盤です。すべてのベンダーのポリシーを収集、正規化して保管し、そのデータを追加したモジュールに提供します。変更自動化には Policy Planner、ルール整理には Policy Optimizer、リスクスコアリングには Risk Analyzer、分析には Insights AI を利用します。まずデータレイヤーから始め、必要に応じて機能を有効化できます。

ネットワークセキュリティポリシー管理プラットフォーム | FireMon