정책 리스크를 파악하십시오. 정책에 대한 질문을 일상 언어로 하십시오. 데모 신청하기 →
Illumio
FireMon + Illumio를 통한 통합 네트워크 및 엔드포인트 세그멘테이션

네트워크 방화벽과 호스트 기반 세그멘테이션을 연결하여 Illumio Zero Trust 세그멘테이션과 기존 방화벽 룰 전반에 걸친 진정한 엔드투엔드 가시성을 확보하십시오. FireMon과 Illumio의 연동은 Zero Trust 세그멘테이션 데이터와 중앙 집중식 정책 관리를 결합하여 하이브리드 환경 전반에서 일관된 정책 적용, 컴플라이언스, 위험 통제를 가능하게 합니다.
모든 적용 계층을 아우르는 통합 가시성
기업이 데이터센터와 클라우드 환경 전반으로 확장함에 따라 네트워크 방화벽과 엔드포인트 방화벽 모두에서 일관된 보안 정책을 관리하는 일은 점점 더 어려워지고 있습니다. 기존의 가시성은 네트워크 경계에서 멈추기 때문에 엔드포인트 수준의 정책 적용과 세그멘테이션은 모니터링되지 않은 채 남습니다.
FireMon과 Illumio의 연동은 중앙 집중식 가시성과 정책 인텔리전스로 Illumio 방화벽 관리를 확장하여 이러한 격차를 해소합니다. Illumio의 호스트 기반 세그멘테이션 데이터를 FireMon의 실시간 컴플라이언스, 위험, 재인증 워크플로에 통합함으로써 조직은 정책 적용이나 자동화를 중단하지 않고도 접근, 노출, 세그멘테이션 의도에 대한 통합된 관점을 확보합니다.
Illumio 세그멘테이션을 위한 중앙 집중식 정책 인텔리전스
FireMon은 자사의 네트워크 보안 정책 관리(NSPM) 역량을 Illumio의 아이덴티티 기반 세그멘테이션 모델로 확장합니다. 이 연동은 Illumio의 가상 적용 노드(VEN), 정책, 텔레메트리를 FireMon의 통합 토폴로지 내에서 모델링하여 다음을 수행할 수 있게 합니다:
- Illumio와 기존 방화벽 전반의 네트워크 경로 분석 및 접근 결정 검증
- 엔드포인트와 네트워크 정책 적용 간 불일치 탐지
- 컴플라이언스 대시보드 및 룰 재인증 워크플로에 Illumio 세그멘테이션 포함
작동 방식
Illumio는 다음과 같은 레이블을 기반으로 경량 VEN을 통해 Zero Trust 보안 세그멘테이션 정책을 적용합니다: 역할, 애플리케이션, 환경, 및 위치. FireMon은 이러한 레이블 기반 정책을 수집하여 중앙 집중식 네트워크 모델로 정규화합니다.
이 통합된 관점은 다음을 가능하게 합니다:
- 연결성 검증, 측면 이동 탐지, 위험 식별을 위한 네트워크 및 엔드포인트 경로 시뮬레이션
- 두 적용 계층 전반에서 불일치하거나 지나치게 허용적인 정책 탐지
- 단일 대시보드에서의 통합 컴플라이언스 검증 및 보고
Key benefits
- 네트워크, 엔드포인트, 컨테이너 기반 세그멘테이션 전반의 통합 가시성으로 접근 및 정책 적용에 대한 전례 없는 가시성 제공
- 100% 엔드포인트 세그멘테이션 가시성
- PCI, NIST, CIS 컴플라이언스 프레임워크 대비 세그멘테이션 의도의 지속적 검증
- 컴플라이언스 보고서 작성 시간 90% 단축
- 네트워크 정책과 Illumio 정책 모두에 대한 자동화된 룰 재인증 및 감사 대응 보고
- 조사 속도를 높이고 다운타임을 줄이는 이중 계층 트러블슈팅 가시성
- 정리 작업과 정책 최적화에 활용되는 Illumio 히트 카운트 텔레메트리 연동