เข้าใจความเสี่ยงของ policy สอบถามเรื่อง policy ได้ด้วยภาษาทั่วไป ขอชมการสาธิต →

[ FireMon Connect ]

นโยบายความปลอดภัยเครือข่ายที่ขับเคลื่อนไปพร้อมความเร็วของธุรกิจคุณ

เร็ว ๆ นี้

การตัดสินใจเชิงนโยบายที่รับรู้ถึงรีซอร์สสำหรับองค์กรแบบไฮบริด กำหนดสิทธิ์การเข้าถึงจากตัวตนและบริบท ไม่ใช่จาก IP address แบบคงที่

[ การเปลี่ยนแปลงครั้งใหญ่ ]

จากความปลอดภัยที่อิงแอดเดรส สู่ความปลอดภัยที่อิงรีซอร์ส

ความปลอดภัยเครือข่ายแบบดั้งเดิมพึ่งพา IP address แบบคงที่ เปรียบได้กับการส่งจดหมายไปยังอาคารหนึ่ง

FireMon Connect เปลี่ยนไปสู่การตัดสินใจบนพื้นฐานของรีซอร์ส เปรียบได้กับการส่งอีเมลถึงตัวบุคคล สิทธิ์การเข้าถึงติดตามตัวตน ไม่ใช่ตำแหน่งที่ตั้ง

แนวทางแบบเดิม

นโยบายกำหนดตามตำแหน่งในเครือข่าย

ไม่รับรู้ถึงอุปกรณ์ เจตนา หรือสิทธิ์การเข้าถึง

อุปกรณ์ใดก็อยู่ได้ทั้งสองตำแหน่ง

ไม่มีทางรู้ว่าอุปกรณ์ยังอยู่ที่เดิมหรือไม่

แนวทางของ FireMon Connect

นโยบายกำหนดตามตัวตนของรีซอร์ส/อุปกรณ์

รับรู้อุปกรณ์ เจตนา และสิทธิ์การเข้าถึงอย่างครบถ้วน

ตำแหน่งที่ตั้งไม่สำคัญอีกต่อไป

ระบุและอัปเดตรีซอร์สโดยอัตโนมัติ

ขอแนะนำ FireMon Connect: แพลตฟอร์มตัดสินใจเชิงนโยบายของคุณ

การตัดสินใจที่รับรู้ถึงรีซอร์ส

กำหนดสิทธิ์การเข้าถึงจากสิ่งที่รีซอร์สเป็น ไม่ใช่จากที่ที่รีซอร์สอยู่

การดูแลรักษาอัตโนมัติ

นโยบายอัปเดตตามการเปลี่ยนแปลงของโครงสร้างพื้นฐาน โดยไม่ต้องดำเนินการด้วยตนเอง

บริบทแบบเรียลไทม์

ดึงข้อมูลแบบเรียลไทม์จาก CMDB แพลตฟอร์มคลาวด์ และเครื่องมือด้านความปลอดภัย

เป็นกลางต่อระบบบังคับใช้นโยบาย

ทำงานร่วมกับ firewall ที่คุณใช้อยู่ NSPM และระบบบังคับใช้นโยบาย

สี่ขั้นตอนสู่ความปลอดภัยที่ปรับตัวได้

ขั้นตอนที่ 1
นำเข้าข้อมูลรีซอร์ส

ดึงข้อมูลจากระบบที่คุณไว้วางใจอยู่แล้ว

ขั้นตอนที่ 2
ปรับรีซอร์สให้เป็นมาตรฐานเดียวกัน

เชื่อมโยง IP แอตทริบิวต์ แท็ก และบริบทด้านตัวตนเข้าด้วยกัน

ขั้นตอนที่ 3
สร้างกลุ่มแบบไดนามิก

สร้างออบเจ็กต์นโยบายที่อัปเดตตามการเปลี่ยนแปลงของรีซอร์ส

ขั้นตอนที่ 4
ขับเคลื่อนการตัดสินใจเชิงนโยบาย

ประเมินคำขอเข้าถึงและส่งต่อไปยังระบบบังคับใช้นโยบาย

สถาปัตยกรรม

Connect อยู่ตรงไหนในสถาปัตยกรรม Zero Trust ของคุณ

บริบทและข้อมูลเชิงลึกของรีซอร์ส
  • CMDB

  • แท็ก

  • โทโพโลยี

  • สถานะความเสี่ยง

  • ความเป็นเจ้าของ

กำหนดเจตนาของนโยบาย
  • ตรวจสอบความถูกต้อง

  • กำกับดูแล

  • สั่งการบังคับใช้นโยบาย

บังคับใช้สิทธิ์การเข้าถึง
  • Firewall

  • Cloud

[ คุณค่าตั้งแต่วันแรก ]

เพิกถอนสิทธิ์การเข้าถึงบนพื้นฐานของหลักฐานตั้งแต่วันแรก

Connect เชื่อมโยงสัญญาณจากระบบที่คุณใช้งานอยู่ เพื่อระบุทรัพยากรที่ควรถูกเพิกถอนสิทธิ์การเข้าถึง ตั้งแต่วันแรก โดยไม่ต้องรอให้ติดตั้งใช้งานเต็มรูปแบบ

CMDB

เซิร์ฟเวอร์ถูกระบุว่าปลดระวางทางกายภาพแล้ว

category:hardware
type:server
owned_by:hr_mnh-grp

EDR

ไม่พบเซิร์ฟเวอร์มาเป็นเวลา X วัน

last_seen:2025-01-12T18:43:22Z

เน็ตเวิร์ก

ผลสแกนระบุว่าเซิร์ฟเวอร์ไม่มีการใช้งาน

last_seen:inactive
last_hit:2025-01-12

[ กรณีการใช้งาน ]

สาม workflow ที่ให้คุณค่าสูง

ความท้าทาย: คำขอสิทธิ์การเข้าถึงต้องทำด้วยมือ อิงกับ IP และต้องอาศัยหลายทีม ทำให้ความเสี่ยงสูงขึ้นและเกิดความล่าช้า

  • กำหนดสิทธิ์การเข้าถึงจาก identity และบริบทของทรัพยากร

  • จับคู่คำขอกับ identity ของทรัพยากรโดยอัตโนมัติ

  • ตรวจสอบกับขอบเขตนโยบายก่อนดำเนินการเปลี่ยนแปลง

  • ส่งต่อและดำเนินการผ่าน workflow ที่มีอยู่เดิม

Connect และ Security Manager: ทำงานร่วมกันได้ดียิ่งขึ้น

Connect ตัดสินสิทธิ์การเข้าถึง Security Manager บังคับใช้สิทธิ์นั้น

Connect ทำงานร่วมกับ Security Manager และยังผสานการทำงานกับระบบบังคับใช้อื่น ๆ รวมถึงการควบคุมแบบ native บน cloud ได้ด้วย

Security Manager

บริหารจัดการและบังคับใช้นโยบาย

ทำงานกับ firewall rule

อิงกับ IP address และโซน

วงจรชีวิตของนโยบายและ compliance

ประเมิน rule ที่มีอยู่และการเปลี่ยนแปลง

ตอบสนองต่อคำขอเปลี่ยนแปลง

ทำงานที่ชั้นการบังคับใช้

FireMon Connect

ตัดสินว่านโยบายใดควรมีอยู่

ทำงานกับทรัพยากร identity และบริบท

อิงกับคุณลักษณะและความสัมพันธ์ของทรัพยากร

เจตนาในการเข้าถึงและการตัดสินใจ

กำหนดว่าสิทธิ์การเข้าถึงใดควรอนุญาตหรือเพิกถอน

ทำงานเชิงรุกและปรับตัวอย่างต่อเนื่อง

ทำงานที่ชั้นการตัดสินใจ/ควบคุม

Connect | FireMon