Palo Alto Networks Strata Cloud Manager のサポートを提供開始しました。 詳細を見る →
単一ベンダーのコンソールでマルチベンダー環境は統制できない
firewallやクラウドの各プラットフォームは、自社の設定であれば適切に管理できます。しかし、企業が併用する他ベンダーや他環境との間でポリシーの一貫性が保たれているかまでは示せません。
このギャップが手作業と回避可能なリスクを生みます。担当者は設定をエクスポートし、異なるルール形式を突き合わせ、監査証跡を作り直し、影響範囲の全体像が見えないために古いアクセスの削除をためらいます。
FireMonは、すでに稼働している各エンフォースメントポイントの上位に位置します。サポート対象のポリシーを共通モデルに変換し、環境全体に同一のcompliance、リスク、変更管理の統制を適用します。
分断されたfirewallポリシーを測定可能な統制へ
ハイブリッド環境全体のfirewallルール、オブジェクト、アクセス、ポリシー間の関係を、単一のガバナンスビューで把握します。
- ベンダー固有の構文を手作業で読み替えることなく、ポリシーを検索・比較します。
- オンプレミスのfirewallとクラウド側の制御を通じて、アクセスがどのように適用されているかを把握します。
- 単一のポリシーモデルを、レポート、分析、変更ガバナンスの基盤として活用します。
レビューのたびに証跡を作り直すことなく、稼働中のポリシーをサポート対象のフレームワークおよび社内統制に照らして評価します。
- 統制結果、ルールの所有者、例外、remediationの履歴を追跡します。
- 監査人および社内関係者向けに、最新のポリシー証跡を生成します。
- サポート対象のプラットフォームと環境全体に、一貫した評価ロジックを適用します。
ポリシー間の関係、トラフィック、利用状況、変更のコンテキストを用いて、ルール件数だけではなく実質的なエクスポージャーに焦点を当てます。
- データが分析を裏付ける範囲で、未使用、重複、シャドー、期限切れ、または過剰に広いルールを特定します。
- 承認前に、変更案がセキュリティとcomplianceに与える影響を評価します。
- 実装結果を検証し、説明責任を果たせる変更記録を維持します。
firewallポリシー管理の主なユースケース
マルチベンダーの可視化と検索
サポート対象のベンダーとクラウドにまたがるポリシーとアクセスに関する疑問に、単一の正規化モデルから回答します。
complianceと監査対応
正式なレビューの合間も、ポリシー評価、変更履歴、例外、証跡を最新の状態に保ちます。
M&Aとクラウド移行
ネットワーク、ベンダー、クラウド環境を統合する前に、引き継いだルールとアクセスを把握します。
ルールのクリーンアップと再認証
ルールを変更または削除する前に、所有者、利用状況、リスク、業務上の必要性を確認します。
変更前分析
申請されたアクセスを、既存ポリシー、ネットワーク経路、リスク、compliance要件に照らして評価します。
インシデントレスポンス
許可されている経路、直近の変更、エクスポージャーの要因となり得たポリシー条件を調査します。
firewallポリシー管理に関するFAQ
firewallポリシー管理とは、ネットワークアクセスを制御するルールを分析、統制、変更、維持する取り組みです。ハイブリッド企業では、リスク、compliance、変更を一貫して管理するために、複数のfirewallベンダーとクラウドプラットフォームを横断する正規化されたビューも不可欠です。
ベンダー純正の管理ツールは、対象プラットフォームの統制はできますが、環境内の他ベンダーやクラウド制御とポリシーを正規化・比較することはできません。FireMonは、分断されたそれらのビューをつなぐ、ベンダー横断のガバナンスレイヤーを提供します。
FireMonはサポート対象のプラットフォームからポリシーを収集し、ベンダー固有のルール、オブジェクト、関係性を共通モデルに変換します。ベンダーごとに個別のプロセスを構築することなく、ポリシーの検索、比較、評価、レポートが可能です。
FireMonは、正規化されたポリシーデータにサポート対象の統制を適用し、変更およびレビューの証跡を維持し、実装前に変更案を評価できるよう支援します。変更後の検証により、実際のアクセスが承認された申請内容と一致していることを確認できます。
firewallポリシーの統制が基盤となります。同じガバナンスモデルをマイクロセグメンテーションのポリシーにも拡張でき、AIを活用したworkflowに信頼できるポリシーデータを提供します。新しい技術ごとにポリシーのサイロを増やす必要はありません。
firewallポリシーを単一のガバナンスシステムとして把握する
すでに運用中のベンダーとクラウド制御をFireMonがどのように正規化し、ポリシーとcomplianceのギャップを可視化し、より安全な変更管理の手段をチームに提供するかをご覧ください。