Entenda o risco das políticas. Faça perguntas sobre políticas em linguagem natural. Solicite uma demonstração →
Illumio
Segmentação unificada de rede e endpoints com FireMon + Illumio

Ligue as firewalls de rede à segmentação baseada em host para obter verdadeira visibilidade ponta a ponta sobre a Zero Trust Segmentation do Illumio e as regras de firewall tradicionais. A integração da FireMon com o Illumio combina os dados de Zero Trust Segmentation com a gestão centralizada de políticas, permitindo uma aplicação consistente, conformidade e controlo do risco em ambientes híbridos.
Visibilidade unificada em todas as camadas de aplicação
À medida que as empresas crescem em centros de dados e ambientes de nuvem, gerir políticas de segurança consistentes em firewalls de rede e de endpoint tornou-se cada vez mais difícil. A visibilidade tradicional termina no perímetro da rede, deixando a aplicação e a segmentação ao nível do endpoint sem monitorização.
A integração entre a FireMon e o Illumio colmata esta lacuna, alargando a gestão de firewalls Illumio com visibilidade centralizada e inteligência de políticas. Ao trazer os dados de segmentação baseada em host do Illumio para os fluxos de trabalho de conformidade, risco e recertificação em tempo real da FireMon, as organizações obtêm uma visão unificada dos acessos, da exposição e da intenção de segmentação, sem perturbar a aplicação nem a automação.
Inteligência centralizada de políticas para a segmentação Illumio
A FireMon alarga as suas capacidades de Network Security Policy Management (NSPM) ao modelo de segmentação baseado em identidade do Illumio. A integração modela os Virtual Enforcement Nodes (VENs), as políticas e a telemetria do Illumio dentro da topologia unificada da FireMon, permitindo às equipas:
- Analisar caminhos de rede e validar decisões de acesso no Illumio e nas firewalls tradicionais
- Detetar inconsistências entre a aplicação de políticas no endpoint e na rede
- Incluir a segmentação Illumio nos painéis de conformidade e nos fluxos de trabalho de recertificação de regras
Como funciona
O Illumio aplica políticas de segmentação de segurança Zero Trust através de VENs leves, com base em etiquetas como Role, Application, Environment, e Location. A FireMon recolhe e normaliza estas políticas baseadas em etiquetas no seu modelo de rede centralizado.
Esta visão unificada permite:
- Simulação de caminhos de rede e de endpoint para validar a conectividade, detetar movimento lateral e identificar riscos
- Deteção de políticas incoerentes ou excessivamente permissivas em ambas as camadas de aplicação
- Validação e relatórios de conformidade consolidados a partir de um único painel
Key benefits
- Visibilidade unificada sobre segmentação de rede, endpoints e contentores, proporcionando uma visibilidade sem precedentes sobre acessos e aplicação de políticas
- 100% de visibilidade sobre a segmentação de endpoints
- Validação contínua da intenção de segmentação face aos referenciais de conformidade PCI, NIST e CIS
- 90% menos tempo para produzir relatórios de conformidade
- Recertificação automatizada de regras e relatórios prontos para auditoria, tanto para políticas de rede como para políticas Illumio
- Visibilidade de diagnóstico em dupla camada, que acelera a investigação e reduz o tempo de inatividade
- Integração da telemetria de contagem de acessos do Illumio para fundamentar a limpeza e a otimização de políticas