เข้าใจความเสี่ยงของ policy สอบถามเรื่อง policy ได้ด้วยภาษาทั่วไป ขอชมการสาธิต →
Illumio
การแบ่งเซกเมนต์เครือข่ายและ endpoint แบบรวมศูนย์ด้วย FireMon + Illumio

เชื่อม firewall เครือข่ายเข้ากับการแบ่งเซกเมนต์ระดับโฮสต์ เพื่อการมองเห็นแบบ end-to-end อย่างแท้จริงทั้ง Illumio Zero Trust Segmentation และกฎ firewall แบบดั้งเดิม การผสานการทำงานของ FireMon กับ Illumio รวมข้อมูล Zero Trust Segmentation เข้ากับการบริหารจัดการนโยบายแบบรวมศูนย์ ทำให้บังคับใช้นโยบาย ควบคุม compliance และบริหารความเสี่ยงได้อย่างสอดคล้องกันทั่วทั้งสภาพแวดล้อมไฮบริด
มองเห็นภาพรวมแบบรวมศูนย์ในทุกชั้นของการบังคับใช้นโยบาย
เมื่อองค์กรขยายตัวทั้งในดาต้าเซ็นเตอร์และสภาพแวดล้อมคลาวด์ การบริหารนโยบายความปลอดภัยให้สอดคล้องกันทั้งบน firewall เครือข่ายและ firewall ระดับ endpoint ก็ยิ่งยากขึ้น การมองเห็นแบบดั้งเดิมสิ้นสุดที่ขอบเขตเครือข่าย ทำให้การบังคับใช้นโยบายและการแบ่งเซกเมนต์ในระดับ endpoint ไม่ได้รับการตรวจสอบ
การผสานการทำงานระหว่าง FireMon และ Illumio ปิดช่องว่างนี้ด้วยการขยายการบริหารจัดการ firewall ของ Illumio ให้มีการมองเห็นแบบรวมศูนย์และข้อมูลเชิงลึกด้านนโยบาย การนำข้อมูลการแบ่งเซกเมนต์ระดับโฮสต์ของ Illumio เข้าสู่ workflow ด้าน compliance ความเสี่ยง และการรับรองกฎใหม่แบบเรียลไทม์ของ FireMon ทำให้องค์กรเห็นภาพรวมของการเข้าถึง ความเสี่ยงที่เปิดรับ และเจตนาของการแบ่งเซกเมนต์ได้ในมุมมองเดียว โดยไม่กระทบต่อการบังคับใช้นโยบายหรือระบบอัตโนมัติ
ข้อมูลเชิงลึกด้านนโยบายแบบรวมศูนย์สำหรับการแบ่งเซกเมนต์ด้วย Illumio
FireMon ขยายขีดความสามารถด้าน Network Security Policy Management (NSPM) ไปสู่โมเดลการแบ่งเซกเมนต์ตามอัตลักษณ์ของ Illumio โดยการผสานการทำงานนี้จำลอง Virtual Enforcement Nodes (VENs) นโยบาย และ telemetry ของ Illumio ไว้ในโทโพโลยีรวมของ FireMon ซึ่งช่วยให้ทีมงานสามารถ:
- วิเคราะห์เส้นทางเครือข่ายและตรวจสอบการตัดสินใจอนุญาตการเข้าถึงทั้งบน Illumio และ firewall แบบดั้งเดิม
- ตรวจพบความไม่สอดคล้องระหว่างการบังคับใช้นโยบายระดับ endpoint และระดับเครือข่าย
- รวมการแบ่งเซกเมนต์ของ Illumio ไว้ใน dashboard ด้าน compliance และ workflow การรับรองกฎใหม่
หลักการทำงาน
Illumio บังคับใช้นโยบายการแบ่งเซกเมนต์แบบ Zero Trust ผ่าน VEN ขนาดเล็กโดยอ้างอิงจากป้ายกำกับ เช่น Role, Application, Environment และ Location จากนั้น FireMon จะนำนโยบายที่อิงป้ายกำกับเหล่านี้เข้าสู่ระบบและปรับให้เป็นมาตรฐานเดียวกันในโมเดลเครือข่ายแบบรวมศูนย์
มุมมองแบบรวมศูนย์นี้ช่วยให้สามารถ:
- จำลองเส้นทางระดับเครือข่ายและ endpoint เพื่อตรวจสอบการเชื่อมต่อ ตรวจจับการเคลื่อนไหวในแนวขวาง และระบุความเสี่ยง
- ตรวจจับนโยบายที่ไม่สอดคล้องกันหรืออนุญาตกว้างเกินไปในทั้งสองชั้นของการบังคับใช้
- ตรวจสอบและรายงาน compliance ได้แบบรวมศูนย์จาก dashboard เดียว
Key benefits
- มองเห็นภาพรวมแบบรวมศูนย์ทั้งการแบ่งเซกเมนต์ระดับเครือข่าย endpoint และคอนเทนเนอร์ ให้ความชัดเจนในการเข้าถึงและการบังคับใช้นโยบายอย่างที่ไม่เคยมีมาก่อน
- มองเห็นการแบ่งเซกเมนต์ระดับ endpoint ได้ 100%
- ตรวจสอบเจตนาของการแบ่งเซกเมนต์อย่างต่อเนื่องเทียบกับกรอบ compliance อย่าง PCI, NIST และ CIS
- ลดเวลาจัดทำรายงาน compliance ลง 90%
- การรับรองกฎใหม่แบบอัตโนมัติและรายงานที่พร้อมสำหรับการตรวจสอบ ครอบคลุมทั้งนโยบายเครือข่ายและนโยบาย Illumio
- การมองเห็นเพื่อแก้ไขปัญหาแบบสองชั้น ช่วยเร่งการตรวจสอบและลด downtime
- ผสานข้อมูล hit-count telemetry จาก Illumio เพื่อใช้ประกอบการล้างกฎและการปรับนโยบายให้เหมาะสม