เข้าใจความเสี่ยงของ policy สอบถามเรื่อง policy ได้ด้วยภาษาทั่วไป ขอชมการสาธิต →

Akamai Guardicore

การควบคุม Policy ครอบคลุมทั้ง Network Firewall และ Akamai Guardicore Segmentation

โลโก้ Akamai ตัวอักษรสีน้ำเงินเข้มพร้อมกราฟิกคลื่นสีฟ้าอ่อน
ขอรับการสาธิต

การกำกับดูแลร่วมกัน การตัดสินใจเรื่องการเข้าถึงบนข้อมูลที่ครบถ้วน หลักฐานประกอบที่ตรวจสอบได้

ประสิทธิผลของmicrosegmentation ขึ้นอยู่กับความเข้าใจการเข้าถึงทั้งในระดับเครือข่ายและระดับ workload ทีมความปลอดภัยจำเป็นต้องทราบว่าแต่ละเลเยอร์อนุญาตสิ่งใด segmentation policy มีการบังคับใช้จริงหรือไม่ และการเข้าถึงสอดคล้องกับความต้องการทางธุรกิจเพียงใด

FireMon นำ policy ของ Akamai Guardicore ที่รองรับมาแสดงควบคู่กับ firewall policy ขององค์กร ช่วยให้ทีมงานทบทวนการเข้าถึง ประเมินข้อกำหนดด้าน segmentation และเก็บรักษาหลักฐานไว้ได้ ขณะที่ Guardicore ยังคงทำหน้าที่บังคับใช้ policy

การตัดสินใจเรื่อง segmentation ต้องอาศัยบริบทของเครือข่าย

แอปพลิเคชันหนึ่งต้องพึ่งพาสิทธิ์การเข้าถึงทั้งบน network firewall และการควบคุมระดับ workload rule แบบอิง label ของ Guardicore อธิบายการเข้าถึงในบริบททางธุรกิจ แต่การแยกมุมมอง policy ออกจากกันทำให้การตรวจสอบการเข้าถึงทั่วทั้งสภาพแวดล้อมยากขึ้น

ทีมความปลอดภัยต้องตอบคำถามสำคัญเหล่านี้ให้ได้

  • policy ของ network firewall และ Guardicore อนุญาตการเข้าถึงใดบ้าง
  • segmentation policy ใดเป็นแบบ visibility-only และ policy ใดบังคับบล็อกจริง
  • สิทธิ์ที่มีอยู่ยังสอดคล้องกับบทบาทของแอปพลิเคชันและความต้องการทางธุรกิจหรือไม่
  • สิทธิ์ที่กว้างเกินไปจุดใดที่ต้องตรวจสอบเพิ่มเติม
  • มีหลักฐานใดรองรับการตัดสินใจคงไว้หรือเปลี่ยนแปลงการเข้าถึง

เมื่อบทบาทของแอปพลิเคชัน label และข้อกำหนดการเข้าถึงเปลี่ยนแปลงไป ทีมงานจำเป็นต้องมีกระบวนการกำกับดูแลร่วมกันครอบคลุมทั้งสองเลเยอร์

ทีมความปลอดภัยบริหารจัดการ Guardicore และ firewall policy ร่วมกันอย่างไร

ทีมความปลอดภัยบริหารจัดการ segmentation policy ของ Akamai Guardicore ควบคู่กับ network firewall policy ด้วยการทบทวนทั้งสองเลเยอร์ในกระบวนการกำกับดูแลเดียว ทั้ง rule และ label ที่ผ่านการ normalize การจำลองเส้นทางการเข้าถึง และหลักฐานร่วมสำหรับทุกการตัดสินใจเรื่องการเข้าถึง

FireMon รวบรวม policy ของ Guardicore ที่รองรับพร้อม telemetry ของ rule ที่มีอยู่ จากนั้น normalize rule แบบอิง label เพื่อใช้ในการค้นหา การประเมินการปฏิบัติตามข้อกำหนด และ workflow การ recertify ที่การติดตั้งใช้งานรองรับ

สำหรับการวิเคราะห์การเข้าถึง FireMon มอบการมองเห็น policy ของเครือข่าย ด้วยการเชื่อมโยงเส้นทางผ่าน firewall เข้ากับ policy ของ Guardicore ที่ประเมิน ณ workload ปลายทาง การเปรียบเทียบ policy ของ Guardicore บน endpoint กับ firewall policy ที่เกี่ยวข้องตลอดเส้นทางที่จำลองขึ้น ช่วยให้ผู้ใช้ระบุได้ว่า flow หนึ่งสามารถเข้าถึงปลายทางได้จริงหรือไม่ ภายในขอบเขตการวิเคราะห์ที่รองรับ

สิ่งนี้ให้บริบทแก่ทีมงานในการทบทวน

  • rule ของ Guardicore และ label ของแอปพลิเคชัน
  • สิทธิ์บน network firewall ที่เกี่ยวข้อง
  • policy แบบบล็อกเทียบกับแบบ visibility-only
  • telemetry ของ rule ที่มีอยู่และผลการประเมิน

Guardicore ยังคงทำหน้าที่บังคับใช้ segmentation ทีมงานดำเนินการเปลี่ยนแปลงที่ได้รับอนุมัติผ่านกระบวนการจัดการเดิมของตน การรวบรวม policy ไม่ได้หมายความว่า FireMon จะเขียนค่ากลับ

สิ่งที่ FireMon เพิ่มเติมให้

การมองเห็นการกำกับดูแลการประเมินการตรวจสอบการเข้าถึง
rule และ label ของ Guardicore ที่ผ่านการ normalizeกระบวนการทบทวนร่วมกันระหว่างการควบคุมระดับเครือข่ายและระดับ workloadการประเมินการปฏิบัติตามข้อกำหนดของ policy ที่รองรับการจำลองเส้นทางผ่าน firewall แบบดั้งเดิม
การค้นหาทั่วทั้ง policy ที่รวบรวมไว้workflow การ recertify ที่การติดตั้งใช้งานรองรับการตรวจสอบสิทธิ์ที่กว้างเกินไปการประเมิน policy ระดับ endpoint
telemetry ของ rule ที่มีอยู่เพื่อใช้เป็นบริบทในการทบทวนหลักฐานประกอบการตัดสินใจเรื่องการเข้าถึงการทบทวน policy แบบบล็อกเทียบกับแบบ visibility-onlyการประเมินซ้ำหลังการรวบรวม policy ครั้งใหม่

ความพร้อมใช้งานของการเชื่อมต่อ เวอร์ชันที่รองรับ การให้สิทธิ์การใช้งาน device pack ที่จำเป็น telemetry และการรองรับ workflow ขึ้นอยู่กับการติดตั้งใช้งาน โปรดยืนยันขอบเขตที่ต้องการกับทีมเทคนิคของ FireMon และ Akamai

นำสถานการณ์การใช้งาน Akamai Guardicore ที่เป็นตัวแทนของคุณมาร่วมในการสาธิตของ FireMon ดูว่าทีมของคุณจะทบทวน policy ทั้งในระดับเครือข่ายและระดับ workload ตรวจสอบผลการวิเคราะห์ และกำหนด workflow ที่รองรับสำหรับสภาพแวดล้อมของคุณได้อย่างไร

ขอรับการสาธิต

Key benefits

  • ตรวจสอบ segmentation ในบริบทของเครือข่าย ดู rule และ label ของ Guardicore ที่ผ่านการ normalize ควบคู่กับ firewall policy ที่รองรับ
  • ตรวจสอบการเข้าถึงทั้งสองเลเยอร์ ประเมินเส้นทางผ่าน firewall และ policy ระดับ endpoint แล้วประสานผลการตรวจสอบกับผู้ดูแลเครือข่ายและผู้ดูแล segmentation
  • จัดเก็บหลักฐานสำหรับการทบทวนการปฏิบัติตามข้อกำหนดด้าน segmentation นำผลการตรวจสอบ policy และ telemetry ที่มีอยู่เข้าสู่ workflow การประเมินและการ recertify ที่รองรับ พร้อมยืนยันความจำเป็นทางธุรกิจก่อนสรุปว่า rule ใดไม่จำเป็น

Resources

กำกับดูแล Akamai Guardicore และ firewall policy | FireMon