Entenda o risco das políticas. Faça perguntas sobre políticas em linguagem natural. Solicite uma demonstração →

Illumio

Segmentação unificada de rede e endpoints com FireMon + Illumio

Logótipo Illumio
Request a Demo

Ligue as firewalls de rede à segmentação baseada em host para obter verdadeira visibilidade ponta a ponta sobre a Zero Trust Segmentation do Illumio e as regras de firewall tradicionais. A integração da FireMon com o Illumio combina os dados de Zero Trust Segmentation com a gestão centralizada de políticas, permitindo uma aplicação consistente, conformidade e controlo do risco em ambientes híbridos.

Visibilidade unificada em todas as camadas de aplicação

À medida que as empresas crescem em centros de dados e ambientes de nuvem, gerir políticas de segurança consistentes em firewalls de rede e de endpoint tornou-se cada vez mais difícil. A visibilidade tradicional termina no perímetro da rede, deixando a aplicação e a segmentação ao nível do endpoint sem monitorização.

A integração entre a FireMon e o Illumio colmata esta lacuna, alargando a gestão de firewalls Illumio com visibilidade centralizada e inteligência de políticas. Ao trazer os dados de segmentação baseada em host do Illumio para os fluxos de trabalho de conformidade, risco e recertificação em tempo real da FireMon, as organizações obtêm uma visão unificada dos acessos, da exposição e da intenção de segmentação, sem perturbar a aplicação nem a automação.

Inteligência centralizada de políticas para a segmentação Illumio

A FireMon alarga as suas capacidades de Network Security Policy Management (NSPM) ao modelo de segmentação baseado em identidade do Illumio. A integração modela os Virtual Enforcement Nodes (VENs), as políticas e a telemetria do Illumio dentro da topologia unificada da FireMon, permitindo às equipas:

  • Analisar caminhos de rede e validar decisões de acesso no Illumio e nas firewalls tradicionais
  • Detetar inconsistências entre a aplicação de políticas no endpoint e na rede
  • Incluir a segmentação Illumio nos painéis de conformidade e nos fluxos de trabalho de recertificação de regras

Como funciona

O Illumio aplica políticas de segmentação de segurança Zero Trust através de VENs leves, com base em etiquetas como Role, Application, Environment, e Location. A FireMon recolhe e normaliza estas políticas baseadas em etiquetas no seu modelo de rede centralizado.

Esta visão unificada permite:

  • Simulação de caminhos de rede e de endpoint para validar a conectividade, detetar movimento lateral e identificar riscos
  • Deteção de políticas incoerentes ou excessivamente permissivas em ambas as camadas de aplicação
  • Validação e relatórios de conformidade consolidados a partir de um único painel

Key benefits

  • Visibilidade unificada sobre segmentação de rede, endpoints e contentores, proporcionando uma visibilidade sem precedentes sobre acessos e aplicação de políticas
  • 100% de visibilidade sobre a segmentação de endpoints
  • Validação contínua da intenção de segmentação face aos referenciais de conformidade PCI, NIST e CIS
  • 90% menos tempo para produzir relatórios de conformidade
  • Recertificação automatizada de regras e relatórios prontos para auditoria, tanto para políticas de rede como para políticas Illumio
  • Visibilidade de diagnóstico em dupla camada, que acelera a investigação e reduz o tempo de inatividade
  • Integração da telemetria de contagem de acessos do Illumio para fundamentar a limpeza e a otimização de políticas

Resources

Illumio | Parceiro FireMon