Entenda o risco das políticas. Faça perguntas sobre políticas em linguagem natural. Solicite uma demonstração →
Segmentação sem governação cria mais um silo de política
A microssegmentação acrescenta política para o tráfego este-oeste entre aplicações e cargas de trabalho. Essa política continua a ter de estar em conformidade com os controlos de firewall e de cloud que governam o resto da rede.
Quando as equipas gerem a segmentação separadamente, têm dificuldade em prever o que uma regra mais restritiva irá quebrar, em reconciliar o acesso entre plataformas e em comprovar que a segmentação está a reduzir a exposição acessível em vez de apenas criar mais configuração.
A FireMon estende o mesmo controlo de política normalizado utilizado em todo o parque híbrido de firewalls aos ambientes de microssegmentação suportados, para que a segmentação possa ser revista, validada e auditada como parte de um modelo de política único e interligado.
Torne a política de microssegmentação mensurável e governável
Ligue a política norte-sul e este-oeste para que as equipas possam compreender o acesso de ponta a ponta em vez de gerir silos de regras separados.
- Normalize a política de segmentação suportada juntamente com a política de firewall e de cloud.
- Compare o acesso pretendido com os controlos aplicados em diferentes pontos da rede.
- Mantenha um único registo de política para análise, relatórios e governação.
Avalie o que uma alteração de segmentação proposta irá permitir, bloquear ou perturbar antes de chegar à produção.
- Utilize o contexto de tráfego e de política para compreender as dependências das aplicações.
- Identifique conflitos de política, caminhos não intencionais e impacto na conformidade antes da aprovação.
- Mantenha uma pessoa responsável pela decisão de aprovação e valide o resultado posteriormente.
Demonstre como a política aplicada limita o acesso entre cargas de trabalho, sistemas críticos e zonas protegidas à medida que o ambiente muda.
- Investigue possíveis caminhos que possam permitir o movimento lateral.
- Mantenha evidências da política de segmentação, alterações, exceções e revisões.
- Apoie iniciativas de Zero Trust e de infraestruturas críticas com dados de política atuais.
Casos de uso comuns de gestão de política de microssegmentação
Validação de alterações de segmentação
Compreenda o impacto de uma alteração de política proposta no acesso e nas aplicações antes da aplicação.
Análise de movimento lateral
Identifique possíveis caminhos este-oeste e as políticas que os permitem.
Evidências de auditoria da segmentação
Mantenha registos de política, revisões, alterações e exceções que demonstrem como a segmentação é governada.
Implementação de Zero Trust
Traduza a intenção de privilégio mínimo em política governada nos pontos de aplicação já existentes.
Isolamento de aplicações críticas
Reveja o acesso a cargas de trabalho sensíveis, tecnologia operacional e outros sistemas de elevado valor.
Proteção das dependências das aplicações
Utilize o contexto de tráfego e de política para restringir o acesso sem perturbar a comunicação necessária ao negócio.
Um único Control Plane de política de firewall para:
- A empresa híbrida
Faça a gestão de regras, valide alterações, reduza acessos de risco e comprove a conformidade nos controlos de rede locais, virtuais e de cloud.
- Microssegmentação
Governe o tráfego norte-sul e este-oeste, exponha caminhos não intencionais e aplique a intenção de segmentação à medida que aplicações, utilizadores e ambientes mudam.
- A empresa preparada para a IA
Acelere a limpeza, compare com normas do setor e avalie o impacto das alterações antes da aplicação, sem abdicar do controlo do profissional.
Perguntas frequentes sobre gestão de política de microssegmentação
A gestão de política de microssegmentação é a prática de governar as regras que controlam o tráfego entre cargas de trabalho e aplicações. Inclui análise de política, validação de alterações, revisão de risco, gestão do ciclo de vida e evidências de que a segmentação continua a aplicar o acesso pretendido.
Não. Uma plataforma de microssegmentação aplica a política de segmentação. A FireMon governa a política nos ambientes de segmentação, firewall e cloud suportados, para que as equipas possam normalizar, validar, analisar e auditar os controlos em conjunto.
A FireMon ajuda as equipas a identificar possíveis caminhos de acesso, políticas demasiado abrangentes e lacunas entre a intenção de segmentação e os controlos aplicados. Esse contexto sustenta um acesso mais restrito e ajuda a reduzir as rotas que um atacante ou uma carga de trabalho comprometida poderia utilizar para se mover lateralmente.
A FireMon avalia a política proposta face ao acesso existente, ao tráfego, aos caminhos de rede, ao risco e aos controlos aplicáveis antes da aprovação. A plataforma de aplicação implementa a alteração aprovada e a validação pós-alteração ajuda a confirmar que o resultado corresponde ao pedido.
A governação da microssegmentação assenta na base normalizada de política de firewall e de cloud. Quando ambas as camadas são governadas em conjunto, o mesmo modelo de política fiável pode sustentar análises e fluxos de trabalho de alteração assistidos por IA sem dar às ferramentas de IA acesso direto aos dispositivos individuais.
Governe a segmentação com o mesmo rigor da política de firewall
Veja como a FireMon pode ligar a política de segmentação aos controlos de firewall e de cloud que a rodeiam, validar alterações antes da aplicação e dar à sua equipa evidências de que a segmentação está a funcionar.