ポリシーリスクを可視化。自然な言葉でポリシーに関する疑問を解決します。 デモを申し込む →

あらゆる適用レイヤーで Zero Trust の意図を統制する

Zero Trust とマイクロセグメンテーションは、アクセスのあるべき姿を定義します。FireMon は、環境が変化しても、その意図がファイアウォール、クラウドネットワーク、セグメンテーション制御全体の実際のネットワークポリシーと整合し続けることを保証します。

[ 機能 ]

Zero Trust を継続的に統制する

許可すべき内容を定義し、Illumio、ファイアウォール、クラウドセキュリティグループ全体で一貫性を維持します。

[ 実際の動作を見る ]

Zero Trust の構想を現実に

  • FireMon におけるマイクロセグメンテーションの意図定義

  • Illumio、ファイアウォール、クラウドセキュリティグループ全体での継続的な検証

  • ポリシー乖離の検出と自動修復

[ 実際の成果 ]

「当社は Zero Trust の意図を FireMon で定義し、FireMon が Illumio、ファイアウォール、AWS セキュリティグループ全体の整合性を継続的に検証しています。ようやくスケールするガバナンスが実現しました。」

グローバル製造企業、インフラストラクチャ担当バイスプレジデント

継続的なガバナンスがなければ、Zero Trust の意図は乖離していきます。

Zero Trust における連携のギャップ

Zero Trust の取り組みは順調に始まるが、アプリケーションの変化とともに乖離していく

セグメンテーションの意図が時間の経過とともにネットワークポリシーと不整合になる

マイクロセグメンテーションプラットフォーム、ファイアウォール、クラウドを横断する統合的なビューがない

実際に許可されている内容と意図した内容について、チームが確信を持てなくなる

手作業による調整では規模と複雑さに対応できない

継続的な Zero Trust ガバナンス

マイクロセグメンテーションの意図を一度定義し、あらゆる場所で継続的に検証する

ポリシーの乖離、過剰な公開、違反を早期に検出する

ファイアウォール、クラウド、セグメンテーションの各ポリシーを継続的に整合させる

Zero Trust との整合を維持しながら、より安全で迅速な変更を実現する

監査時にセグメンテーションとアクセス制御を証明する

[ FireMon プラットフォーム ]

意図のレイヤーで Zero Trust を統制する

FireMon は、セキュリティチームとネットワークチームが、あらゆるファイアウォールとクラウドプラットフォームのポリシーコンプライアンスを一元的に管理するために使用するファイアウォールコンプライアンスソフトウェアです。

[ 仕組み ]

統制された Zero Trust への 4 つのステップ

Step 1セグメンテーションの意図を定義

ワークロード、アプリケーション、ゾーンの間で許可すべき内容のポリシーを設定します。

Step 2継続的な検証

FireMon が、Illumio、ファイアウォール、クラウド全体で意図と適用内容が整合していることを検証します。

Step 3乖離の検出

環境の変化に伴うギャップ、重複、ポリシードリフトを特定します。

Step 4自動修復

提案された変更を評価し、監査に向けて説明可能な証跡を取得します。

FireMon + Illumio: ガバナンスと適用の融合

ベンダーニュートラル

マイクロセグメンテーション、ファイアウォール、クラウドを横断するガバナンス

継続的

検証により Zero Trust との整合を継続的に維持

1,700+

ネットワークセキュリティガバナンスにFireMonを採用している組織数

[ お客様 ]

主要企業のチームに信頼されています

  • Tesla
  • Amazon
  • Saudi Aramco
  • VW
  • Nvidia
  • McDonald's
  • BlackRock
  • Vodafone
  • Panasonic
  • Broadcom
  • London Stock Exchange
  • Zurich
  • Marriott
  • Wells Fargo
  • AT&T
  • Verizon
  • Comcast
  • Costco
  • McKesson
  • General Mills
  • Aflac

[ 機能の詳細 ]

Zero Trustガバナンスに必要なすべてを

許可すべき通信を定義し、あらゆる場所で一貫性を維持します。FireMonは、Illumioなどのマイクロセグメンテーションプラットフォームの上位にガバナンス層を提供します。

セグメンテーションの意図をファイアウォールおよびクラウドのネットワークポリシーと相関させ、ギャップ、重複、不整合を明らかにします。

FireMonは、環境の変化に伴ってもセグメンテーションとネットワークポリシーがインテントと整合し続けていることを検証します。

各適用レイヤーにわたって説明可能な証跡を取得します。Zero Trustが一度設計されただけでなく、継続的に統制されていることを実証できます。

ベンダー、適用モデル、アーキテクチャを問わず機能し、ガバナンスを適用から分離します。

乖離を早期に特定し、変更時の複雑さを軽減して、Zero Trustが継続的に維持されていることを実証します。

[ お客様事例 ]

グローバル製造業がZero Trustを確信をもって拡張した方法

「FireMonは、当社のIllumio導入環境の上位にガバナンス層をもたらしました。ファイアウォール、クラウド、ワークロード全体の整合性を失うことなく、セグメンテーション戦略を進化させられるようになりました。まさに欠けていたピースです。」

グローバル製造企業、インフラストラクチャ担当バイスプレジデント

5,000+

Zero Trust下のワークロード数

継続的

Illumio、Palo Alto、AWSにまたがる検証

0

12か月間のポリシードリフト違反件数

Read Full Case Study

[ FAQ ]

よくあるご質問

いいえ。FireMonは、複数の適用プラットフォームにわたるベンダーニュートラルなポリシーガバナンスを提供します。Illumioは主要なパートナーですが、FireMonはファイアウォール、クラウド制御、セグメンテーション技術全般に適用できます。

ZTNAはユーザーからアプリケーションへのアクセスを制御します。FireMonは、ワークロード、アプリケーション、インフラストラクチャ全体のセグメンテーションとネットワークセキュリティポリシーを統制し、各適用レイヤー間でポリシーの整合性を維持します。

いいえ。マイクロセグメンテーションプラットフォームは適用を担います。FireMonは、ファイアウォール、クラウドネットワーク、セグメンテーション制御にわたるポリシーの統制と検証によって、それらを補完します。

はい。FireMonは、一元化されたポリシーガバナンスプラットフォームを通じて、オンプレミス、クラウド、ハイブリッド環境にわたるセグメンテーションとネットワークセキュリティポリシーを統制します。

[ はじめる ]

Zero Trustを大規模に統制する準備はできていますか

セグメンテーションのインテントを一度定義し、Illumio、ファイアウォール、クラウドにわたって継続的に検証します。監査時には整合性を証明できます。

  • ベンダーニュートラルなガバナンスは、あらゆる適用プラットフォームで機能します

  • 継続的な検証により、ドリフトがギャップになる前に検出します

  • 監査対応の証跡が、Zero Trustが継続的に統制されていることを証明します

Zero Trustとマイクロセグメンテーション | FireMon