Entenda o risco das políticas. Faça perguntas sobre políticas em linguagem natural. Solicite uma demonstração →

Control Plane de política para micros­segmentação

As plataformas de segmentação aplicam a política. A FireMon governa-a nos ambientes de firewall, cloud e microssegmentação suportados, ajudando as equipas a validar alterações antes da aplicação, a reduzir caminhos não intencionais e a comprovar que a segmentação funciona sem substituir a plataforma de segmentação.

Request a Demo

Segmentação sem governação cria mais um silo de política

A microssegmentação acrescenta política para o tráfego este-oeste entre aplicações e cargas de trabalho. Essa política continua a ter de estar em conformidade com os controlos de firewall e de cloud que governam o resto da rede.

Quando as equipas gerem a segmentação separadamente, têm dificuldade em prever o que uma regra mais restritiva irá quebrar, em reconciliar o acesso entre plataformas e em comprovar que a segmentação está a reduzir a exposição acessível em vez de apenas criar mais configuração.

A FireMon estende o mesmo controlo de política normalizado utilizado em todo o parque híbrido de firewalls aos ambientes de microssegmentação suportados, para que a segmentação possa ser revista, validada e auditada como parte de um modelo de política único e interligado.

Torne a política de microssegmentação mensurável e governável

Governe a política de firewall e de segmentação num só modelo

Ligue a política norte-sul e este-oeste para que as equipas possam compreender o acesso de ponta a ponta em vez de gerir silos de regras separados.

  • Normalize a política de segmentação suportada juntamente com a política de firewall e de cloud.
  • Compare o acesso pretendido com os controlos aplicados em diferentes pontos da rede.
  • Mantenha um único registo de política para análise, relatórios e governação.
Valide as alterações de segmentação antes da aplicação

Avalie o que uma alteração de segmentação proposta irá permitir, bloquear ou perturbar antes de chegar à produção.

  • Utilize o contexto de tráfego e de política para compreender as dependências das aplicações.
  • Identifique conflitos de política, caminhos não intencionais e impacto na conformidade antes da aprovação.
  • Mantenha uma pessoa responsável pela decisão de aprovação e valide o resultado posteriormente.
Comprove que a segmentação reduz a exposição acessível

Demonstre como a política aplicada limita o acesso entre cargas de trabalho, sistemas críticos e zonas protegidas à medida que o ambiente muda.

  • Investigue possíveis caminhos que possam permitir o movimento lateral.
  • Mantenha evidências da política de segmentação, alterações, exceções e revisões.
  • Apoie iniciativas de Zero Trust e de infraestruturas críticas com dados de política atuais.

Perguntas frequentes sobre gestão de política de microssegmentação

A gestão de política de microssegmentação é a prática de governar as regras que controlam o tráfego entre cargas de trabalho e aplicações. Inclui análise de política, validação de alterações, revisão de risco, gestão do ciclo de vida e evidências de que a segmentação continua a aplicar o acesso pretendido.

Não. Uma plataforma de microssegmentação aplica a política de segmentação. A FireMon governa a política nos ambientes de segmentação, firewall e cloud suportados, para que as equipas possam normalizar, validar, analisar e auditar os controlos em conjunto.

A FireMon ajuda as equipas a identificar possíveis caminhos de acesso, políticas demasiado abrangentes e lacunas entre a intenção de segmentação e os controlos aplicados. Esse contexto sustenta um acesso mais restrito e ajuda a reduzir as rotas que um atacante ou uma carga de trabalho comprometida poderia utilizar para se mover lateralmente.

A FireMon avalia a política proposta face ao acesso existente, ao tráfego, aos caminhos de rede, ao risco e aos controlos aplicáveis antes da aprovação. A plataforma de aplicação implementa a alteração aprovada e a validação pós-alteração ajuda a confirmar que o resultado corresponde ao pedido.

A governação da microssegmentação assenta na base normalizada de política de firewall e de cloud. Quando ambas as camadas são governadas em conjunto, o mesmo modelo de política fiável pode sustentar análises e fluxos de trabalho de alteração assistidos por IA sem dar às ferramentas de IA acesso direto aos dispositivos individuais.

Governe a segmentação com o mesmo rigor da política de firewall

Veja como a FireMon pode ligar a política de segmentação aos controlos de firewall e de cloud que a rodeiam, validar alterações antes da aplicação e dar à sua equipa evidências de que a segmentação está a funcionar.

Gestão de política de microssegmentação | FireMon