เข้าใจความเสี่ยงของ policy สอบถามเรื่อง policy ได้ด้วยภาษาทั่วไป ขอชมการสาธิต →

Illumio

การแบ่งเซกเมนต์เครือข่ายและ endpoint แบบรวมศูนย์ด้วย FireMon + Illumio

โลโก้ Illumio
ขอรับการสาธิต

เชื่อม firewall เครือข่ายเข้ากับการแบ่งเซกเมนต์ระดับโฮสต์ เพื่อการมองเห็นแบบ end-to-end อย่างแท้จริงทั้ง Illumio Zero Trust Segmentation และกฎ firewall แบบดั้งเดิม การผสานการทำงานของ FireMon กับ Illumio รวมข้อมูล Zero Trust Segmentation เข้ากับการบริหารจัดการนโยบายแบบรวมศูนย์ ทำให้บังคับใช้นโยบาย ควบคุม compliance และบริหารความเสี่ยงได้อย่างสอดคล้องกันทั่วทั้งสภาพแวดล้อมไฮบริด

มองเห็นภาพรวมแบบรวมศูนย์ในทุกชั้นของการบังคับใช้นโยบาย

เมื่อองค์กรขยายตัวทั้งในดาต้าเซ็นเตอร์และสภาพแวดล้อมคลาวด์ การบริหารนโยบายความปลอดภัยให้สอดคล้องกันทั้งบน firewall เครือข่ายและ firewall ระดับ endpoint ก็ยิ่งยากขึ้น การมองเห็นแบบดั้งเดิมสิ้นสุดที่ขอบเขตเครือข่าย ทำให้การบังคับใช้นโยบายและการแบ่งเซกเมนต์ในระดับ endpoint ไม่ได้รับการตรวจสอบ

การผสานการทำงานระหว่าง FireMon และ Illumio ปิดช่องว่างนี้ด้วยการขยายการบริหารจัดการ firewall ของ Illumio ให้มีการมองเห็นแบบรวมศูนย์และข้อมูลเชิงลึกด้านนโยบาย การนำข้อมูลการแบ่งเซกเมนต์ระดับโฮสต์ของ Illumio เข้าสู่ workflow ด้าน compliance ความเสี่ยง และการรับรองกฎใหม่แบบเรียลไทม์ของ FireMon ทำให้องค์กรเห็นภาพรวมของการเข้าถึง ความเสี่ยงที่เปิดรับ และเจตนาของการแบ่งเซกเมนต์ได้ในมุมมองเดียว โดยไม่กระทบต่อการบังคับใช้นโยบายหรือระบบอัตโนมัติ

ข้อมูลเชิงลึกด้านนโยบายแบบรวมศูนย์สำหรับการแบ่งเซกเมนต์ด้วย Illumio

FireMon ขยายขีดความสามารถด้าน Network Security Policy Management (NSPM) ไปสู่โมเดลการแบ่งเซกเมนต์ตามอัตลักษณ์ของ Illumio โดยการผสานการทำงานนี้จำลอง Virtual Enforcement Nodes (VENs) นโยบาย และ telemetry ของ Illumio ไว้ในโทโพโลยีรวมของ FireMon ซึ่งช่วยให้ทีมงานสามารถ:

  • วิเคราะห์เส้นทางเครือข่ายและตรวจสอบการตัดสินใจอนุญาตการเข้าถึงทั้งบน Illumio และ firewall แบบดั้งเดิม
  • ตรวจพบความไม่สอดคล้องระหว่างการบังคับใช้นโยบายระดับ endpoint และระดับเครือข่าย
  • รวมการแบ่งเซกเมนต์ของ Illumio ไว้ใน dashboard ด้าน compliance และ workflow การรับรองกฎใหม่

หลักการทำงาน

Illumio บังคับใช้นโยบายการแบ่งเซกเมนต์แบบ Zero Trust ผ่าน VEN ขนาดเล็กโดยอ้างอิงจากป้ายกำกับ เช่น Role, Application, Environment และ Location จากนั้น FireMon จะนำนโยบายที่อิงป้ายกำกับเหล่านี้เข้าสู่ระบบและปรับให้เป็นมาตรฐานเดียวกันในโมเดลเครือข่ายแบบรวมศูนย์

มุมมองแบบรวมศูนย์นี้ช่วยให้สามารถ:

  • จำลองเส้นทางระดับเครือข่ายและ endpoint เพื่อตรวจสอบการเชื่อมต่อ ตรวจจับการเคลื่อนไหวในแนวขวาง และระบุความเสี่ยง
  • ตรวจจับนโยบายที่ไม่สอดคล้องกันหรืออนุญาตกว้างเกินไปในทั้งสองชั้นของการบังคับใช้
  • ตรวจสอบและรายงาน compliance ได้แบบรวมศูนย์จาก dashboard เดียว

Key benefits

  • มองเห็นภาพรวมแบบรวมศูนย์ทั้งการแบ่งเซกเมนต์ระดับเครือข่าย endpoint และคอนเทนเนอร์ ให้ความชัดเจนในการเข้าถึงและการบังคับใช้นโยบายอย่างที่ไม่เคยมีมาก่อน
  • มองเห็นการแบ่งเซกเมนต์ระดับ endpoint ได้ 100%
  • ตรวจสอบเจตนาของการแบ่งเซกเมนต์อย่างต่อเนื่องเทียบกับกรอบ compliance อย่าง PCI, NIST และ CIS
  • ลดเวลาจัดทำรายงาน compliance ลง 90%
  • การรับรองกฎใหม่แบบอัตโนมัติและรายงานที่พร้อมสำหรับการตรวจสอบ ครอบคลุมทั้งนโยบายเครือข่ายและนโยบาย Illumio
  • การมองเห็นเพื่อแก้ไขปัญหาแบบสองชั้น ช่วยเร่งการตรวจสอบและลด downtime
  • ผสานข้อมูล hit-count telemetry จาก Illumio เพื่อใช้ประกอบการล้างกฎและการปรับนโยบายให้เหมาะสม

Resources

Illumio | พาร์ทเนอร์ของ FireMon