정책 리스크를 파악하십시오. 정책에 대한 질문을 일상 언어로 하십시오. 데모 신청하기 →

마이크로세그멘테이션을 위한 정책 Control Plane

세그멘테이션 플랫폼은 정책을 적용합니다. FireMon은 지원되는 방화벽, 클라우드, 마이크로세그멘테이션 환경 전반에서 정책을 관리하여, 세그멘테이션 플랫폼을 교체하지 않고도 적용 전에 변경 사항을 검증하고 의도하지 않은 경로를 줄이며 세그멘테이션이 작동하고 있음을 입증하도록 지원합니다.

Request a Demo

거버넌스 없는 세그멘테이션은 또 하나의 정책 사일로를 만듭니다

마이크로세그멘테이션은 애플리케이션과 워크로드 간 동서(east-west) 트래픽에 대한 정책을 추가합니다. 이 정책은 네트워크의 나머지 영역을 관리하는 방화벽 및 클라우드 제어와도 일치해야 합니다.

세그멘테이션을 별도로 관리할 경우, 규칙을 더 엄격하게 조였을 때 무엇이 중단될지 예측하고, 플랫폼 전반의 액세스를 조정하며, 세그멘테이션이 단지 설정만 늘리는 것이 아니라 도달 가능한 노출을 실제로 줄이고 있음을 입증하기가 어렵습니다.

FireMon은 하이브리드 방화벽 환경 전반에 적용되는 동일한 정규화 정책 관리 체계를 지원되는 마이크로세그멘테이션 환경까지 확장하므로, 세그멘테이션을 하나로 연결된 정책 모델의 일부로 검토하고 검증하며 감사할 수 있습니다.

마이크로세그멘테이션 정책을 측정 가능하고 관리 가능하게

방화벽 정책과 세그멘테이션 정책을 하나의 모델에서 관리

남북(north-south) 정책과 동서(east-west) 정책을 연결하여 분리된 규칙 사일로를 개별 관리하는 대신 액세스를 엔드 투 엔드로 파악할 수 있습니다.

  • 지원되는 세그멘테이션 정책을 방화벽 및 클라우드 정책과 함께 정규화합니다.
  • 의도한 액세스를 네트워크의 여러 지점에서 적용되는 제어와 비교합니다.
  • 분석, 보고, 거버넌스를 위한 단일 정책 기록을 유지합니다.
적용 전에 세그멘테이션 변경 검증

제안된 세그멘테이션 변경이 운영 환경에 반영되기 전에 무엇을 허용하고 차단하거나 중단시킬지 평가합니다.

  • 트래픽 및 정책 컨텍스트를 활용해 애플리케이션 종속성을 파악합니다.
  • 승인 전에 정책 충돌, 의도하지 않은 경로, 규정 준수 영향을 식별합니다.
  • 승인 결정에 대한 담당자의 책임을 유지하고 이후 결과를 검증합니다.
세그멘테이션이 도달 가능한 노출을 줄인다는 사실 입증

환경이 변화하는 가운데 적용된 정책이 워크로드, 핵심 시스템, 보호 구역 간 액세스를 어떻게 제한하는지 보여줍니다.

  • 측면 이동을 가능하게 할 수 있는 잠재적 경로를 조사합니다.
  • 세그멘테이션 정책, 변경, 예외, 검토에 대한 증적을 유지합니다.
  • 최신 정책 데이터로 Zero Trust 및 핵심 인프라 이니셔티브를 지원합니다.

마이크로세그멘테이션 정책 관리 FAQ

마이크로세그멘테이션 정책 관리란 워크로드와 애플리케이션 간 트래픽을 제어하는 규칙을 관리하는 활동입니다. 여기에는 정책 분석, 변경 검증, 위험 검토, 수명 주기 관리, 그리고 세그멘테이션이 의도한 액세스를 계속 적용하고 있음을 보여주는 증적이 포함됩니다.

아닙니다. 마이크로세그멘테이션 플랫폼은 세그멘테이션 정책을 적용합니다. FireMon은 지원되는 세그멘테이션, 방화벽, 클라우드 환경 전반의 정책을 관리하여 해당 제어를 함께 정규화하고 검증하며 분석하고 감사할 수 있도록 합니다.

FireMon은 가능한 액세스 경로, 지나치게 광범위한 정책, 세그멘테이션 의도와 실제 적용된 제어 간의 격차를 식별하도록 지원합니다. 이러한 컨텍스트는 액세스를 더 엄격하게 제한하고, 공격자나 침해된 워크로드가 측면 이동에 사용할 수 있는 경로를 줄이는 데 도움이 됩니다.

FireMon은 승인 전에 제안된 정책을 기존 액세스, 트래픽, 네트워크 경로, 위험, 적용 가능한 제어와 대조하여 평가합니다. 승인된 변경은 적용 플랫폼이 반영하며, 변경 후 검증을 통해 결과가 요청 내용과 일치하는지 확인할 수 있습니다.

마이크로세그멘테이션 거버넌스는 정규화된 방화벽 및 클라우드 정책 기반 위에 구축됩니다. 두 계층을 함께 관리하면, 동일한 신뢰 가능한 정책 모델이 AI 도구에 개별 장비에 대한 직접 액세스를 허용하지 않고도 AI 기반 분석과 변경 워크플로를 지원할 수 있습니다.

방화벽 정책과 동일한 엄격함으로 세그멘테이션 관리

FireMon이 세그멘테이션 정책을 주변 방화벽 및 클라우드 제어와 어떻게 연결하고, 적용 전에 변경을 검증하며, 세그멘테이션이 작동하고 있다는 증적을 팀에 제공하는지 확인해 보십시오.

마이크로세그멘테이션 정책 관리 | FireMon