เข้าใจความเสี่ยงของ policy สอบถามเรื่อง policy ได้ด้วยภาษาทั่วไป ขอชมการสาธิต →
Published:
FireMon ผนึกกำลัง Zscaler สร้างความปลอดภัยและ compliance ทั่วทั้งเครือข่าย hybrid
by FireMon
เมื่อองค์กรเปลี่ยนผ่านไปสู่เครือข่ายแบบ hybrid-cloud ความต้องการด้าน visibility ย่อมสูงขึ้นกว่าที่เคย แต่ถึงแม้เทคโนโลยีแบบ cloud-first อย่าง Secure Access Service Edge (SASE) จะมีความคุ้มค่าทางธุรกิจที่ชัดเจน ผู้บริหารด้านเทคโนโลยีก็ยังกังวลว่าจะรักษา visibility และการควบคุมบนเครือข่าย hybrid ที่ซับซ้อนขึ้นเรื่อย ๆ ได้อย่างไร
ด้วยความร่วมมือครั้งใหม่กับ Zscaler FireMon ตอบโจทย์ความต้องการนี้ด้วยการเปิดให้ลูกค้าของเรามองเห็นและบริหารจัดการนโยบายของ Zscaler Advanced Cloud Firewall ควบคู่ไปกับนโยบายบนจุดบังคับใช้ความปลอดภัยเครือข่ายแบบดั้งเดิม เช่น firewall, router และ cloud security group ซึ่งช่วยให้องค์กรนำ SASE มาใช้ได้ง่ายขึ้น และรองรับการวิเคราะห์นโยบายแบบเรียลไทม์เพื่อความปลอดภัยและ compliance
องค์กรที่ใช้ FireMon ร่วมกับ Zscaler สามารถมองเห็นการตั้งค่า นโยบาย และสถิติการใช้งานกฎทั้งหมดบนทุกจุดบังคับใช้ความปลอดภัยเครือข่ายได้จากหน้าจอเดียว ตรวจสอบความถูกต้องของนโยบายเทียบกับข้อกำหนดของหน่วยงานกำกับดูแลและมาตรฐานภายในองค์กร วิเคราะห์การเข้าถึงทั่วทั้งเครือข่าย และเฝ้าติดตามการเปลี่ยนแปลงเพื่อระบุความเสี่ยงได้อย่างรวดเร็ว ความปลอดภัยดีขึ้นและการกำกับดูแลง่ายขึ้นด้วยการออกรายงานอัตโนมัติจากหน้าจอเดียว และสำหรับองค์กรที่ยังไม่ได้ย้ายไปสู่เครือข่าย hybrid-cloud การใช้ FireMon คู่กับ Zscaler ช่วยลดความยุ่งยากของการย้ายระบบ
ผลลัพธ์คือความซับซ้อนที่ลดลง ความปลอดภัยที่ดีขึ้น และการก้าวสู่สถาปัตยกรรมเครือข่ายและความปลอดภัยแบบ zero trust ที่มี cloud เป็นศูนย์กลางได้เร็วขึ้น
บริหารจัดการนโยบาย Zscaler (และทุกอย่างที่เหลือ) ได้อย่างง่ายดาย
ลูกค้าที่ใช้ทั้ง FireMon และ Zscaler สามารถบริหารจัดการนโยบาย รับประกัน compliance และเฝ้าติดตามการเปลี่ยนแปลงบน Zscaler Advanced Cloud Firewall, firewall แบบดั้งเดิม รวมถึงจุดบังคับใช้ความปลอดภัยเครือข่ายอื่น ๆ ได้อย่างง่ายดาย
ในทางปฏิบัติ การผสาน FireMon เข้ากับ Zscaler ช่วยให้งาน security operations ประจำวันง่ายขึ้นในหลายด้าน ตัวอย่างเช่น ผู้ใช้สามารถ:
- ตรวจสอบ firewall ทุกตัวรวมถึง Zscaler และบังคับใช้นโยบายความปลอดภัยเครือข่ายอย่างสอดคล้องกัน
- มองเห็น Zscaler Cloud Firewall เป็นส่วนหนึ่งของแผนผังเครือข่าย hybrid
- มั่นใจว่ากฎของ Zscaler ถูกสร้างขึ้นตามแนวปฏิบัติที่ดีที่สุดขององค์กร และระบุกฎที่เปิดกว้างเกินความจำเป็น
- วิเคราะห์เส้นทางเครือข่ายที่มี Zscaler Cloud Firewall อยู่ เพื่อให้มั่นใจในการเชื่อมต่อและการแบ่งเซกเมนต์ที่ถูกต้อง
- ตรวจสอบนโยบายของ Zscaler เป็นส่วนหนึ่งของกระบวนการ audit โดยรวม
- ระบุการเปลี่ยนแปลงการตั้งค่าและกฎ รวมถึงการเข้าถึงที่ไม่เป็นไปตามข้อกำหนด ทั่วทั้งเครือข่าย hybrid
- ใช้มาตรฐานความปลอดภัยเดียวกันกับทุกสาขา
กรณีใช้งานเหล่านี้เกิดขึ้นได้ด้วยการผสานการทำงานผ่าน API ที่ครอบคลุมระหว่าง FireMon กับ Zscaler โดย FireMon ใช้ Zscaler API ในการรวบรวมข้อมูลและส่งต่อไปยังแพลตฟอร์ม Agile Network Security Policy Management และระบบ Automation ของ FireMon ข้อมูลจาก Zscaler จะถูกรวบรวมและนำไปสร้างเป็น network model ของ FireMon ซึ่งครอบคลุมทั้งเครือข่าย security control และสินทรัพย์ ทำให้สามารถแสดง Zscaler Cloud Firewall เป็นส่วนหนึ่งของแผนผังเครือข่ายโดยรวมได้
FireMon และ Zscaler: การผสานการทำงานในทางปฏิบัติ
แพลตฟอร์ม FireMon ใช้ข้อมูลนโยบายของ Zscaler ในการวิเคราะห์นโยบายแบบเรียลไทม์ เพื่อให้มีการบังคับใช้นโยบายความปลอดภัยที่ถูกต้องอยู่เสมอ และรองรับการแบ่งเซกเมนต์เครือข่ายอย่างเหมาะสมตลอดเวลา
ลูกค้าที่ใช้ทั้ง FireMon และ Zscaler สามารถมองเห็นการตั้งค่า นโยบาย และกฎบนทุกจุดบังคับใช้ความปลอดภัยเครือข่ายได้จากหน้าจอเดียว
FireMon และ Zscaler - การผสานพลังที่ทรงประสิทธิภาพ
การบริหารจัดการนโยบาย
ทำให้นโยบายเป็นมาตรฐานเดียวกันและบริหารจัดการได้จากหน้าจอเดียว ครอบคลุม firewall, next-generation firewall และสภาพแวดล้อม cloud จากผู้ผลิตหลายราย
การตรวจสอบความถูกต้องของนโยบาย
ตรวจสอบนโยบายเทียบกับข้อกำหนดของหน่วยงานกำกับดูแลหรือนโยบายที่กำหนดขึ้นเอง
การวิเคราะห์การเข้าถึง
ยืนยันว่า security control ของ Zscaler บังคับใช้นโยบายด้านการเข้าถึง ความปลอดภัย และ compliance ตามที่องค์กรต้องการทั่วทั้งองค์กร
Compliance ของชุดกฎ
เฝ้าติดตามและทำให้มั่นใจว่า security control คงไว้ซึ่ง compliance ตามนโยบายการเข้าถึงและกฎที่กำหนดไว้อย่างต่อเนื่อง พร้อมระบุกรณี non-compliance ของกฎ การเข้าถึง และการตั้งค่า
การทำแผนผังเครือข่าย
รวบรวมข้อมูลจาก Zscaler Cloud Firewall โดยอัตโนมัติและสร้างเป็นโมเดลเชิงภาพที่โต้ตอบได้ ซึ่งให้มุมมองเส้นทางการเข้าถึงแบบ end-to-end พร้อมการวิเคราะห์เส้นทางการเข้าถึงและการแสดงแผนผังเครือข่าย
การทบทวนกฎ
วิเคราะห์การตั้งค่า firewall เพื่อระบุกฎที่ซ่อนอยู่ ไม่ได้ใช้งาน ถูกบดบัง หรือเปิดกว้างเกินจำเป็นจนให้สิทธิ์เข้าถึงมากกว่าที่ควร
การติดตามการเปลี่ยนแปลง
ติดตามการเปลี่ยนแปลงกฎของ Zscaler Cloud Firewall เพื่อใช้ในงาน compliance หรือการทบทวนกฎ ตรวจสอบว่าการเปลี่ยนแปลงได้รับการรับรอง ระบุได้ว่าการเปลี่ยนแปลงเกิดขึ้นเมื่อใด ใครเป็นผู้ดำเนินการ เป็นการเปลี่ยนแปลงที่คาดหมายไว้หรือไม่ และส่งผลกระทบเชิงลบหรือไม่
คุณหยุดความซับซ้อนไม่ได้ แต่คุณควบคุมมันได้
แนวทาง cloud-first กำลังแพร่ขยายเข้าสู่โลกของระบบไอทีองค์กรอย่างรวดเร็ว แต่ก็อาจนำไปสู่ปัญหานโยบายกระจัดกระจายและ visibility ที่ไม่เพียงพอ องค์กรจึงต้องเลือก technology stack ที่ผสานการทำงานได้ง่ายและสั่งการอัตโนมัติได้ หากต้องการได้รับประโยชน์ที่เป็นเหตุผลให้ย้ายขึ้น cloud ตั้งแต่แรก นั่นคือความยืดหยุ่น ความคล่องตัว ความสามารถในการขยายตัว และความเร็วในการออกสู่ตลาด
องค์กรที่ใช้งาน FireMon ร่วมกับ Zscaler Advanced Cloud Firewall สามารถบังคับใช้นโยบายด้านความปลอดภัยและ compliance ได้อย่างสอดคล้องกันบนเครือข่าย hybrid-cloud ที่หลากหลาย ครอบคลุมทั้งศูนย์ข้อมูล cloud และสถาปัตยกรรม SASE เครือข่าย hybrid-cloud จึงปลอดภัยยิ่งขึ้น และงานด้านการกำกับดูแลกับ compliance ง่ายขึ้นอย่างมาก เพราะบริหารจัดการแบบรวมศูนย์ผ่าน console เดียวที่แสดงข้อมูลในรูปแบบมาตรฐานเดียวกันและแผนผังเชิงภาพ
นัดหมายชมเดโมวันนี้ เพื่อเรียนรู้เพิ่มเติมว่าการผสานการทำงานระหว่าง FireMon กับ Zscaler ช่วยปิดช่องว่างด้านความซับซ้อนได้อย่างไร หรือลงทะเบียนฟรีสำหรับงาน Zenith Live 2020 งาน Annual Cloud Summit ของ Zscaler และรับชมการบรรยายของเราแบบ on demand