정책 리스크를 파악하십시오. 정책에 대한 질문을 일상 언어로 하십시오. 데모 신청하기 →
[ 거대한 전환 ]
주소 기반 보안에서 리소스 기반 보안으로
기존 네트워크 보안은 건물로 우편물을 보내는 것처럼 고정 IP 주소에 의존합니다.
FireMon Connect는 개인에게 이메일을 보내는 것처럼 리소스 기반 결정으로 전환합니다. 액세스는 위치가 아니라 아이덴티티를 따릅니다.
기존 방식
네트워크 위치를 기준으로 정의되는 정책
디바이스, 의도, 액세스 권한에 대한 인식 없음
어떤 디바이스든 어느 위치에나 존재할 수 있음
디바이스가 여전히 그 위치에 있는지 확인할 방법 없음
FireMon Connect 방식
리소스/디바이스 아이덴티티를 기준으로 정의되는 정책
디바이스, 의도, 액세스 권한에 대한 완전한 인식
위치는 더 이상 중요하지 않음
자동 리소스 식별/업데이트
FireMon Connect 소개: 정책 결정 플랫폼
리소스가 어디에 있는지가 아니라 무엇인지를 기준으로 액세스를 정의합니다.
인프라가 변경되면 수동 개입 없이 정책이 업데이트됩니다.
CMDB, 클라우드 플랫폼, 보안 도구에서 실시간 데이터를 수집합니다.
기존 방화벽, NSPM, 시행 시스템과 연동됩니다.
적응형 보안을 위한 4단계
이미 신뢰하고 있는 시스템에서 데이터를 수집합니다
IP, 속성, 태그, 아이덴티티 컨텍스트를 상관 분석합니다
리소스 변경에 따라 업데이트되는 정책 객체를 구성합니다
액세스 요청을 평가하고 시행 경로를 지정합니다
Zero Trust 아키텍처에서 Connect의 위치
CMDB
태그
토폴로지
위험 태세
소유권
검증
거버넌스
시행 트리거
방화벽
클라우드
[ 첫날부터의 가치 ]
첫날부터 시작하는 증거 기반 권한 제거
Connect는 기존 시스템의 신호를 상관 분석하여 액세스를 제거해야 할 리소스를 식별합니다. 전체 배포를 기다릴 필요 없이 첫날부터 가능합니다.
CMDB
물리적으로 폐기된 것으로 표시된 서버
category:hardware
type:server
owned_by:hr_mnh-grp
EDR
X일 동안 서버가 확인되지 않음
last_seen:2025-01-12T18:43:22Z
네트워크
스캔 결과 서버가 비활성 상태로 확인됨
last_seen:inactive
last_hit:2025-01-12
[ 활용 사례 ]
높은 가치를 제공하는 세 가지 워크플로
과제: 액세스 요청이 수작업으로 IP 기반으로 처리되고 여러 팀이 관여해야 하므로 위험이 커지고 지연이 발생합니다
리소스 아이덴티티와 컨텍스트를 사용한 액세스 정의
요청을 리소스 아이덴티티에 자동 매핑
변경 전 정책 경계 기준 검증
기존 워크플로를 통한 라우팅 및 구현
Connect와 Security Manager: 함께할 때 더 강력합니다
Connect는 액세스를 결정합니다. Security Manager는 이를 적용합니다.
Connect는 Security Manager와 함께 작동하며, 다른 적용 시스템 및 네이티브 클라우드 제어 기능과도 통합할 수 있습니다.
Security Manager
정책을 관리하고 적용
방화벽 규칙을 대상으로 동작
IP 주소와 존 기반
정책 수명 주기와 규정 준수
기존 규칙과 변경 사항을 평가
변경 요청에 대응
적용 계층에서 동작
FireMon Connect
어떤 정책이 있어야 하는지 결정
리소스, 아이덴티티, 컨텍스트를 대상으로 동작
리소스 속성과 관계 기반
액세스 의도와 의사 결정
어떤 액세스를 허용하거나 제거할지 결정
선제적이며 지속적으로 적응
의사 결정/제어 계층에서 동작