정책 리스크를 파악하십시오. 정책에 대한 질문을 일상 언어로 하십시오. 데모 신청하기 →

[ FireMon Connect ]

비즈니스 속도에 맞춰 움직이는 네트워크 보안 정책

출시 예정

하이브리드 엔터프라이즈를 위한 리소스 인식 기반 정책 결정. 고정 IP 주소가 아닌 아이덴티티와 컨텍스트를 기준으로 액세스를 정의하십시오.

[ 거대한 전환 ]

주소 기반 보안에서 리소스 기반 보안으로

기존 네트워크 보안은 건물로 우편물을 보내는 것처럼 고정 IP 주소에 의존합니다.

FireMon Connect는 개인에게 이메일을 보내는 것처럼 리소스 기반 결정으로 전환합니다. 액세스는 위치가 아니라 아이덴티티를 따릅니다.

기존 방식

네트워크 위치를 기준으로 정의되는 정책

디바이스, 의도, 액세스 권한에 대한 인식 없음

어떤 디바이스든 어느 위치에나 존재할 수 있음

디바이스가 여전히 그 위치에 있는지 확인할 방법 없음

FireMon Connect 방식

리소스/디바이스 아이덴티티를 기준으로 정의되는 정책

디바이스, 의도, 액세스 권한에 대한 완전한 인식

위치는 더 이상 중요하지 않음

자동 리소스 식별/업데이트

FireMon Connect 소개: 정책 결정 플랫폼

리소스 인식 기반 결정

리소스가 어디에 있는지가 아니라 무엇인지를 기준으로 액세스를 정의합니다.

자동 유지 관리

인프라가 변경되면 수동 개입 없이 정책이 업데이트됩니다.

실시간 컨텍스트

CMDB, 클라우드 플랫폼, 보안 도구에서 실시간 데이터를 수집합니다.

시행 방식 중립

기존 방화벽, NSPM, 시행 시스템과 연동됩니다.

적응형 보안을 위한 4단계

1단계
리소스 데이터 수집

이미 신뢰하고 있는 시스템에서 데이터를 수집합니다

2단계
리소스 정규화

IP, 속성, 태그, 아이덴티티 컨텍스트를 상관 분석합니다

3단계
동적 그룹 생성

리소스 변경에 따라 업데이트되는 정책 객체를 구성합니다

4단계
정책 결정 수행

액세스 요청을 평가하고 시행 경로를 지정합니다

아키텍처

Zero Trust 아키텍처에서 Connect의 위치

컨텍스트 및 리소스 인사이트
  • CMDB

  • 태그

  • 토폴로지

  • 위험 태세

  • 소유권

정책 의도 정의
  • 검증

  • 거버넌스

  • 시행 트리거

액세스 적용
  • 방화벽

  • 클라우드

[ 첫날부터의 가치 ]

첫날부터 시작하는 증거 기반 권한 제거

Connect는 기존 시스템의 신호를 상관 분석하여 액세스를 제거해야 할 리소스를 식별합니다. 전체 배포를 기다릴 필요 없이 첫날부터 가능합니다.

CMDB

물리적으로 폐기된 것으로 표시된 서버

category:hardware
type:server
owned_by:hr_mnh-grp

EDR

X일 동안 서버가 확인되지 않음

last_seen:2025-01-12T18:43:22Z

네트워크

스캔 결과 서버가 비활성 상태로 확인됨

last_seen:inactive
last_hit:2025-01-12

[ 활용 사례 ]

높은 가치를 제공하는 세 가지 워크플로

과제: 액세스 요청이 수작업으로 IP 기반으로 처리되고 여러 팀이 관여해야 하므로 위험이 커지고 지연이 발생합니다

  • 리소스 아이덴티티와 컨텍스트를 사용한 액세스 정의

  • 요청을 리소스 아이덴티티에 자동 매핑

  • 변경 전 정책 경계 기준 검증

  • 기존 워크플로를 통한 라우팅 및 구현

Connect와 Security Manager: 함께할 때 더 강력합니다

Connect는 액세스를 결정합니다. Security Manager는 이를 적용합니다.

Connect는 Security Manager와 함께 작동하며, 다른 적용 시스템 및 네이티브 클라우드 제어 기능과도 통합할 수 있습니다.

Security Manager

정책을 관리하고 적용

방화벽 규칙을 대상으로 동작

IP 주소와 존 기반

정책 수명 주기와 규정 준수

기존 규칙과 변경 사항을 평가

변경 요청에 대응

적용 계층에서 동작

FireMon Connect

어떤 정책이 있어야 하는지 결정

리소스, 아이덴티티, 컨텍스트를 대상으로 동작

리소스 속성과 관계 기반

액세스 의도와 의사 결정

어떤 액세스를 허용하거나 제거할지 결정

선제적이며 지속적으로 적응

의사 결정/제어 계층에서 동작

Connect | FireMon