ポリシーリスクを可視化。自然な言葉でポリシーに関する疑問を解決します。 デモを申し込む →
統制を伴わないセグメンテーションは新たなポリシーサイロを生む
マイクロセグメンテーションは、アプリケーションとワークロード間の東西方向トラフィックに対するポリシーを追加します。そのポリシーは、ネットワークの他の部分を統制するファイアウォールおよびクラウドの制御と整合している必要があります。
セグメンテーションを個別に管理している場合、より厳格なルールによって何が影響を受けるかを予測すること、プラットフォーム間でアクセスを整合させること、そしてセグメンテーションが単に設定を増やしているのではなく到達可能な露出を削減していると証明することが困難になります。
FireMon は、ハイブリッドなファイアウォール環境全体で使用されているものと同じ正規化されたポリシー制御を、サポート対象のマイクロセグメンテーション環境へ拡張します。これにより、セグメンテーションを 1 つの連携したポリシーモデルの一部としてレビュー、検証、監査できます。
マイクロセグメンテーションポリシーを測定可能かつ統制可能に
南北方向と東西方向のポリシーを連携させ、個別のルールサイロを管理するのではなく、アクセスをエンドツーエンドで把握できるようにします。
- サポート対象のセグメンテーションポリシーを、ファイアウォールおよびクラウドのポリシーと並べて正規化します。
- 意図したアクセスと、ネットワーク上の各ポイントで適用されている制御とを比較します。
- 分析、レポート、統制のための単一のポリシー記録を維持します。
提案されたセグメンテーション変更が本番環境に到達する前に、何を許可し、遮断し、あるいは中断させるのかを評価します。
- トラフィックとポリシーのコンテキストを用いて、アプリケーションの依存関係を把握します。
- 承認前に、ポリシーの競合、意図しない通信経路、コンプライアンスへの影響を特定します。
- 承認の判断に対する責任者を明確にし、実施後に結果を検証します。
環境が変化する中で、適用中のポリシーがワークロード、重要システム、保護対象ゾーン間のアクセスをどのように制限しているかを示します。
- 横方向の侵害移動を可能にし得る経路を調査します。
- セグメンテーションのポリシー、変更、例外、レビューに関する証跡を維持します。
- 最新のポリシーデータで Zero Trust および重要インフラの取り組みを支援します。
マイクロセグメンテーションポリシー管理の主なユースケース
セグメンテーション変更の検証
提案されたポリシー変更のアクセスおよびアプリケーションへの影響を、適用前に把握します。
横方向の侵害移動の分析
想定される東西方向の経路と、それを許可しているポリシーを特定します。
セグメンテーションの監査証跡
セグメンテーションがどのように統制されているかを示す、ポリシー、レビュー、変更、例外の記録を維持します。
Zero Trust の展開
最小権限の意図を、すでに導入されている適用ポイント全体で統制されたポリシーへと落とし込みます。
重要アプリケーションの隔離
機微なワークロード、制御技術(OT)、その他の重要度の高いシステムへのアクセスをレビューします。
アプリケーション依存関係の保護
トラフィックとポリシーのコンテキストを用いて、業務上必要な通信を妨げることなくアクセスを厳格化します。
マイクロセグメンテーションポリシー管理に関するよくある質問
マイクロセグメンテーションポリシー管理とは、ワークロードおよびアプリケーション間のトラフィックを制御するルールを統制する取り組みです。ポリシー分析、変更検証、リスクレビュー、ライフサイクル管理、そしてセグメンテーションが意図したアクセスを引き続き適用していることを示す証跡が含まれます。
いいえ。マイクロセグメンテーションプラットフォームはセグメンテーションポリシーを適用します。FireMon は、サポート対象のセグメンテーション、ファイアウォール、クラウドの各環境を横断してポリシーを統制し、これらの制御をまとめて正規化、検証、分析、監査できるようにします。
FireMon は、想定されるアクセス経路、過度に広範なポリシー、セグメンテーションの意図と適用中の制御とのギャップを特定できるよう支援します。こうしたコンテキストにより、アクセスをより厳格にし、攻撃者や侵害されたワークロードが横方向に移動するために利用し得る経路を削減できます。
FireMon は、承認前に、提案されたポリシーを既存のアクセス、トラフィック、ネットワーク経路、リスク、該当する統制要件に照らして評価します。承認された変更は適用プラットフォームが反映し、変更後の検証によって結果が要求内容と一致していることを確認できます。
マイクロセグメンテーションの統制は、正規化されたファイアウォールおよびクラウドポリシーの基盤の上に構築されます。両方のレイヤーをまとめて統制すれば、同じ信頼できるポリシーモデルによって、AI ツールに個々のデバイスへの直接アクセスを与えることなく、AI 支援による分析と変更ワークフローを実現できます。
セグメンテーションをファイアウォールポリシーと同じ厳格さで統制する
FireMon がセグメンテーションポリシーを周囲のファイアウォールおよびクラウドの制御と結び付け、適用前に変更を検証し、セグメンテーションが機能していることを示す証跡をチームに提供する方法をご覧ください。