เข้าใจความเสี่ยงของ policy สอบถามเรื่อง policy ได้ด้วยภาษาทั่วไป ขอชมการสาธิต →
Akamai Guardicore
การควบคุม Policy ครอบคลุมทั้ง Network Firewall และ Akamai Guardicore Segmentation
การกำกับดูแลร่วมกัน การตัดสินใจเรื่องการเข้าถึงบนข้อมูลที่ครบถ้วน หลักฐานประกอบที่ตรวจสอบได้
ประสิทธิผลของmicrosegmentation ขึ้นอยู่กับความเข้าใจการเข้าถึงทั้งในระดับเครือข่ายและระดับ workload ทีมความปลอดภัยจำเป็นต้องทราบว่าแต่ละเลเยอร์อนุญาตสิ่งใด segmentation policy มีการบังคับใช้จริงหรือไม่ และการเข้าถึงสอดคล้องกับความต้องการทางธุรกิจเพียงใด
FireMon นำ policy ของ Akamai Guardicore ที่รองรับมาแสดงควบคู่กับ firewall policy ขององค์กร ช่วยให้ทีมงานทบทวนการเข้าถึง ประเมินข้อกำหนดด้าน segmentation และเก็บรักษาหลักฐานไว้ได้ ขณะที่ Guardicore ยังคงทำหน้าที่บังคับใช้ policy
การตัดสินใจเรื่อง segmentation ต้องอาศัยบริบทของเครือข่าย
แอปพลิเคชันหนึ่งต้องพึ่งพาสิทธิ์การเข้าถึงทั้งบน network firewall และการควบคุมระดับ workload rule แบบอิง label ของ Guardicore อธิบายการเข้าถึงในบริบททางธุรกิจ แต่การแยกมุมมอง policy ออกจากกันทำให้การตรวจสอบการเข้าถึงทั่วทั้งสภาพแวดล้อมยากขึ้น
ทีมความปลอดภัยต้องตอบคำถามสำคัญเหล่านี้ให้ได้
- policy ของ network firewall และ Guardicore อนุญาตการเข้าถึงใดบ้าง
- segmentation policy ใดเป็นแบบ visibility-only และ policy ใดบังคับบล็อกจริง
- สิทธิ์ที่มีอยู่ยังสอดคล้องกับบทบาทของแอปพลิเคชันและความต้องการทางธุรกิจหรือไม่
- สิทธิ์ที่กว้างเกินไปจุดใดที่ต้องตรวจสอบเพิ่มเติม
- มีหลักฐานใดรองรับการตัดสินใจคงไว้หรือเปลี่ยนแปลงการเข้าถึง
เมื่อบทบาทของแอปพลิเคชัน label และข้อกำหนดการเข้าถึงเปลี่ยนแปลงไป ทีมงานจำเป็นต้องมีกระบวนการกำกับดูแลร่วมกันครอบคลุมทั้งสองเลเยอร์
ทีมความปลอดภัยบริหารจัดการ Guardicore และ firewall policy ร่วมกันอย่างไร
ทีมความปลอดภัยบริหารจัดการ segmentation policy ของ Akamai Guardicore ควบคู่กับ network firewall policy ด้วยการทบทวนทั้งสองเลเยอร์ในกระบวนการกำกับดูแลเดียว ทั้ง rule และ label ที่ผ่านการ normalize การจำลองเส้นทางการเข้าถึง และหลักฐานร่วมสำหรับทุกการตัดสินใจเรื่องการเข้าถึง
FireMon รวบรวม policy ของ Guardicore ที่รองรับพร้อม telemetry ของ rule ที่มีอยู่ จากนั้น normalize rule แบบอิง label เพื่อใช้ในการค้นหา การประเมินการปฏิบัติตามข้อกำหนด และ workflow การ recertify ที่การติดตั้งใช้งานรองรับ
สำหรับการวิเคราะห์การเข้าถึง FireMon มอบการมองเห็น policy ของเครือข่าย ด้วยการเชื่อมโยงเส้นทางผ่าน firewall เข้ากับ policy ของ Guardicore ที่ประเมิน ณ workload ปลายทาง การเปรียบเทียบ policy ของ Guardicore บน endpoint กับ firewall policy ที่เกี่ยวข้องตลอดเส้นทางที่จำลองขึ้น ช่วยให้ผู้ใช้ระบุได้ว่า flow หนึ่งสามารถเข้าถึงปลายทางได้จริงหรือไม่ ภายในขอบเขตการวิเคราะห์ที่รองรับ
สิ่งนี้ให้บริบทแก่ทีมงานในการทบทวน
- rule ของ Guardicore และ label ของแอปพลิเคชัน
- สิทธิ์บน network firewall ที่เกี่ยวข้อง
- policy แบบบล็อกเทียบกับแบบ visibility-only
- telemetry ของ rule ที่มีอยู่และผลการประเมิน
Guardicore ยังคงทำหน้าที่บังคับใช้ segmentation ทีมงานดำเนินการเปลี่ยนแปลงที่ได้รับอนุมัติผ่านกระบวนการจัดการเดิมของตน การรวบรวม policy ไม่ได้หมายความว่า FireMon จะเขียนค่ากลับ
สิ่งที่ FireMon เพิ่มเติมให้
| การมองเห็น | การกำกับดูแล | การประเมิน | การตรวจสอบการเข้าถึง |
|---|---|---|---|
| rule และ label ของ Guardicore ที่ผ่านการ normalize | กระบวนการทบทวนร่วมกันระหว่างการควบคุมระดับเครือข่ายและระดับ workload | การประเมินการปฏิบัติตามข้อกำหนดของ policy ที่รองรับ | การจำลองเส้นทางผ่าน firewall แบบดั้งเดิม |
| การค้นหาทั่วทั้ง policy ที่รวบรวมไว้ | workflow การ recertify ที่การติดตั้งใช้งานรองรับ | การตรวจสอบสิทธิ์ที่กว้างเกินไป | การประเมิน policy ระดับ endpoint |
| telemetry ของ rule ที่มีอยู่เพื่อใช้เป็นบริบทในการทบทวน | หลักฐานประกอบการตัดสินใจเรื่องการเข้าถึง | การทบทวน policy แบบบล็อกเทียบกับแบบ visibility-only | การประเมินซ้ำหลังการรวบรวม policy ครั้งใหม่ |
ความพร้อมใช้งานของการเชื่อมต่อ เวอร์ชันที่รองรับ การให้สิทธิ์การใช้งาน device pack ที่จำเป็น telemetry และการรองรับ workflow ขึ้นอยู่กับการติดตั้งใช้งาน โปรดยืนยันขอบเขตที่ต้องการกับทีมเทคนิคของ FireMon และ Akamai
นำสถานการณ์การใช้งาน Akamai Guardicore ที่เป็นตัวแทนของคุณมาร่วมในการสาธิตของ FireMon ดูว่าทีมของคุณจะทบทวน policy ทั้งในระดับเครือข่ายและระดับ workload ตรวจสอบผลการวิเคราะห์ และกำหนด workflow ที่รองรับสำหรับสภาพแวดล้อมของคุณได้อย่างไร
ขอรับการสาธิตKey benefits
- ตรวจสอบ segmentation ในบริบทของเครือข่าย ดู rule และ label ของ Guardicore ที่ผ่านการ normalize ควบคู่กับ firewall policy ที่รองรับ
- ตรวจสอบการเข้าถึงทั้งสองเลเยอร์ ประเมินเส้นทางผ่าน firewall และ policy ระดับ endpoint แล้วประสานผลการตรวจสอบกับผู้ดูแลเครือข่ายและผู้ดูแล segmentation
- จัดเก็บหลักฐานสำหรับการทบทวนการปฏิบัติตามข้อกำหนดด้าน segmentation นำผลการตรวจสอบ policy และ telemetry ที่มีอยู่เข้าสู่ workflow การประเมินและการ recertify ที่รองรับ พร้อมยืนยันความจำเป็นทางธุรกิจก่อนสรุปว่า rule ใดไม่จำเป็น