เข้าใจความเสี่ยงของ policy สอบถามเรื่อง policy ได้ด้วยภาษาทั่วไป ขอชมการสาธิต →
[ การเปลี่ยนแปลงครั้งใหญ่ ]
จากความปลอดภัยที่อิงแอดเดรส สู่ความปลอดภัยที่อิงรีซอร์ส
ความปลอดภัยเครือข่ายแบบดั้งเดิมพึ่งพา IP address แบบคงที่ เปรียบได้กับการส่งจดหมายไปยังอาคารหนึ่ง
FireMon Connect เปลี่ยนไปสู่การตัดสินใจบนพื้นฐานของรีซอร์ส เปรียบได้กับการส่งอีเมลถึงตัวบุคคล สิทธิ์การเข้าถึงติดตามตัวตน ไม่ใช่ตำแหน่งที่ตั้ง
แนวทางแบบเดิม
นโยบายกำหนดตามตำแหน่งในเครือข่าย
ไม่รับรู้ถึงอุปกรณ์ เจตนา หรือสิทธิ์การเข้าถึง
อุปกรณ์ใดก็อยู่ได้ทั้งสองตำแหน่ง
ไม่มีทางรู้ว่าอุปกรณ์ยังอยู่ที่เดิมหรือไม่
แนวทางของ FireMon Connect
นโยบายกำหนดตามตัวตนของรีซอร์ส/อุปกรณ์
รับรู้อุปกรณ์ เจตนา และสิทธิ์การเข้าถึงอย่างครบถ้วน
ตำแหน่งที่ตั้งไม่สำคัญอีกต่อไป
ระบุและอัปเดตรีซอร์สโดยอัตโนมัติ
ขอแนะนำ FireMon Connect: แพลตฟอร์มตัดสินใจเชิงนโยบายของคุณ
กำหนดสิทธิ์การเข้าถึงจากสิ่งที่รีซอร์สเป็น ไม่ใช่จากที่ที่รีซอร์สอยู่
นโยบายอัปเดตตามการเปลี่ยนแปลงของโครงสร้างพื้นฐาน โดยไม่ต้องดำเนินการด้วยตนเอง
ดึงข้อมูลแบบเรียลไทม์จาก CMDB แพลตฟอร์มคลาวด์ และเครื่องมือด้านความปลอดภัย
ทำงานร่วมกับ firewall ที่คุณใช้อยู่ NSPM และระบบบังคับใช้นโยบาย
สี่ขั้นตอนสู่ความปลอดภัยที่ปรับตัวได้
ดึงข้อมูลจากระบบที่คุณไว้วางใจอยู่แล้ว
เชื่อมโยง IP แอตทริบิวต์ แท็ก และบริบทด้านตัวตนเข้าด้วยกัน
สร้างออบเจ็กต์นโยบายที่อัปเดตตามการเปลี่ยนแปลงของรีซอร์ส
ประเมินคำขอเข้าถึงและส่งต่อไปยังระบบบังคับใช้นโยบาย
Connect อยู่ตรงไหนในสถาปัตยกรรม Zero Trust ของคุณ
CMDB
แท็ก
โทโพโลยี
สถานะความเสี่ยง
ความเป็นเจ้าของ
ตรวจสอบความถูกต้อง
กำกับดูแล
สั่งการบังคับใช้นโยบาย
Firewall
Cloud
[ คุณค่าตั้งแต่วันแรก ]
เพิกถอนสิทธิ์การเข้าถึงบนพื้นฐานของหลักฐานตั้งแต่วันแรก
Connect เชื่อมโยงสัญญาณจากระบบที่คุณใช้งานอยู่ เพื่อระบุทรัพยากรที่ควรถูกเพิกถอนสิทธิ์การเข้าถึง ตั้งแต่วันแรก โดยไม่ต้องรอให้ติดตั้งใช้งานเต็มรูปแบบ
CMDB
เซิร์ฟเวอร์ถูกระบุว่าปลดระวางทางกายภาพแล้ว
category:hardware
type:server
owned_by:hr_mnh-grp
EDR
ไม่พบเซิร์ฟเวอร์มาเป็นเวลา X วัน
last_seen:2025-01-12T18:43:22Z
เน็ตเวิร์ก
ผลสแกนระบุว่าเซิร์ฟเวอร์ไม่มีการใช้งาน
last_seen:inactive
last_hit:2025-01-12
[ กรณีการใช้งาน ]
สาม workflow ที่ให้คุณค่าสูง
ความท้าทาย: คำขอสิทธิ์การเข้าถึงต้องทำด้วยมือ อิงกับ IP และต้องอาศัยหลายทีม ทำให้ความเสี่ยงสูงขึ้นและเกิดความล่าช้า
กำหนดสิทธิ์การเข้าถึงจาก identity และบริบทของทรัพยากร
จับคู่คำขอกับ identity ของทรัพยากรโดยอัตโนมัติ
ตรวจสอบกับขอบเขตนโยบายก่อนดำเนินการเปลี่ยนแปลง
ส่งต่อและดำเนินการผ่าน workflow ที่มีอยู่เดิม
Connect และ Security Manager: ทำงานร่วมกันได้ดียิ่งขึ้น
Connect ตัดสินสิทธิ์การเข้าถึง Security Manager บังคับใช้สิทธิ์นั้น
Connect ทำงานร่วมกับ Security Manager และยังผสานการทำงานกับระบบบังคับใช้อื่น ๆ รวมถึงการควบคุมแบบ native บน cloud ได้ด้วย
Security Manager
บริหารจัดการและบังคับใช้นโยบาย
ทำงานกับ firewall rule
อิงกับ IP address และโซน
วงจรชีวิตของนโยบายและ compliance
ประเมิน rule ที่มีอยู่และการเปลี่ยนแปลง
ตอบสนองต่อคำขอเปลี่ยนแปลง
ทำงานที่ชั้นการบังคับใช้
FireMon Connect
ตัดสินว่านโยบายใดควรมีอยู่
ทำงานกับทรัพยากร identity และบริบท
อิงกับคุณลักษณะและความสัมพันธ์ของทรัพยากร
เจตนาในการเข้าถึงและการตัดสินใจ
กำหนดว่าสิทธิ์การเข้าถึงใดควรอนุญาตหรือเพิกถอน
ทำงานเชิงรุกและปรับตัวอย่างต่อเนื่อง
ทำงานที่ชั้นการตัดสินใจ/ควบคุม