เข้าใจความเสี่ยงของ policy สอบถามเรื่อง policy ได้ด้วยภาษาทั่วไป ขอชมการสาธิต →

[ Insights ]

ข้อมูลเชิงลึกของนโยบายความปลอดภัยเครือข่าย

FireMon Insights ช่วยให้ทีมความปลอดภัยเครือข่ายเข้าใจว่าความเสี่ยงด้านนโยบายจุดใดที่ต้องให้ความสำคัญ และสำรวจ firewall policy รวมถึงการเข้าถึงเครือข่ายด้วยภาษาธรรมชาติ บนพื้นฐานของข้อมูลเชิงลึกด้านนโยบายที่ FireMon มีอยู่แล้ว

เข้าใจความเสี่ยงด้านนโยบาย ถามคำถามเกี่ยวกับนโยบายด้วยภาษาทั่วไป

การวิเคราะห์แบบเรียลไทม์

ภาพที่แสดงเป็นต้นแบบ การวิเคราะห์จริงทำงานบนข้อมูล Security Manager ของท่าน

เจตนาการแบ่งเซกเมนต์เทียบกับการบังคับใช้จริง
PASS
สอดคล้องกัน
เส้นทาง permit ที่ซ้ำซ้อน
FAIL
ตรวจพบการซ้อนทับ 3 รายการ
การอ้างอิง object ที่ไม่ได้ใช้งานแล้ว
PASS
อยู่ในเกณฑ์นโยบาย
ความเสี่ยงจากการเปลี่ยนแปลง (ก่อน deploy)
FAIL
สูงขึ้น - ควรตรวจสอบ
การแมป control ด้าน compliance
PASS
8/8 รายการตรวจสอบ

[ อ้างอิงจากการใช้งานจริงที่ไม่ระบุตัวตน ]

สิ่งที่ Insights ตรวจพบในสภาพแวดล้อมระดับองค์กร

นี่คือรูปแบบที่ Insights ใช้เปรียบเทียบกับสภาพแวดล้อมของท่าน เพื่อให้ท่านเห็นตำแหน่งที่ยืนอยู่อย่างชัดเจน

0%

ของ firewall ไม่ผ่านการตรวจสอบ compliance ระดับความรุนแรงสูง

0%

ของ application object บน firewall ไม่ได้ถูกใช้งาน

0%

ของ rule ไม่มีผู้รับผิดชอบหรือเอกสารกำกับ

0%+

ของ rule ซ้ำซ้อนหรือถูกบดบัง

เปลี่ยนข้อมูลนโยบายให้เป็นการตัดสินใจ

เข้าใจว่าความเสี่ยงด้านนโยบายจุดใดต้องให้ความสำคัญ

Insights ใช้ AI ตีความแนวโน้มของ KPI ระบุว่าเหตุใดการเปลี่ยนแปลงหนึ่งจึงมีนัยสำคัญ และแสดงข้อมูลสนับสนุน เพื่อให้ทีมงานตัดสินใจขั้นต่อไปได้

ถามคำถามเกี่ยวกับนโยบายด้วยภาษาทั่วไป

สำรวจคำถามเกี่ยวกับ firewall policy และการเข้าถึงเครือข่ายที่รองรับได้ด้วยภาษาธรรมชาติ โดยไม่ต้องเริ่มจาก query syntax ตรวจสอบหลักฐานที่ Insights ส่งกลับมา แล้วสืบค้นต่อจากจุดนั้นได้ทันที

เทียบสถานะนโยบายกับองค์กรอื่นในอุตสาหกรรม

เปรียบเทียบ compliance ของนโยบาย สุขอนามัยของ rule และผลลัพธ์จากระบบอัตโนมัติ กับการใช้งานขององค์กรอื่นแบบไม่ระบุตัวตน เพื่อดูว่าสภาพแวดล้อมของท่านอยู่ตรงไหนเมื่อเทียบกับอุตสาหกรรม

[ เจาะลึก Insights ]

อธิบาย จัดลำดับความสำคัญ และพิสูจน์สถานะของนโยบาย

ผลผ่าน/ไม่ผ่านระดับโดเมนสำหรับทุกอุปกรณ์ที่บริหารจัดการ พร้อม heat map ที่แสดงจุดที่ความเสี่ยงกระจุกตัว และข้อมูลแนวโน้มที่บอกทิศทางการเปลี่ยนแปลง

[ การค้นหาด้วยภาษาธรรมชาติ ]

ถาม Insights

A: ต่อไปนี้คือตัวอย่าง rule ในกลุ่มอุปกรณ์ Cisco ที่ตรงกับเกณฑ์ของท่าน: "any any any accept" (source=any, destination=any, service=any, action=accept) และมี ไม่มีการใช้งานในช่วง 90 วันที่ผ่านมา

จำนวน rule ที่ตรงเงื่อนไขทั้งหมด: 13

[ คำตอบตามบทบาท ]

ข้อมูลชุดเดียวกัน ตอบได้ทุกบทบาท

ทุกบทบาทอ่านข้อมูล policy ชุดเดียวกัน Insights จัดรูปแบบข้อมูลนั้นให้ตรงกับการตัดสินใจของแต่ละบทบาท

รายงานสถานะความมั่นคงปลอดภัยต่อคณะกรรมการได้ โดยไม่ต้องแปลงจำนวน rule ให้เป็นภาษาธุรกิจ

  • ความเสี่ยงและความเปิดเผยต่อภัยคุกคาม อธิบายด้วยภาษาที่พร้อมนำเสนอคณะกรรมการ
  • เรื่องราวที่อธิบายได้ต่อผู้ตรวจสอบและคณะกรรมการ มากกว่าแค่ dashboard สีเขียว
  • แนวโน้มที่แสดงว่า Zero Trust และหลัก least-privilege ยังคงรักษาระดับได้จริงหรือไม่

[ เรื่องราวจากลูกค้า ]

FireMon มอบการปรับแต่ง firewall และการมองเห็นที่ขับเคลื่อนด้วย AI ด้วย Insights

“FireMon Insights ให้สิ่งที่เราไม่เคยมีมาก่อน นั่นคือหลักฐาน ทั้งหลักฐานว่าเราบกพร่องตรงไหน และหลักฐานว่าเรากำลังแก้ไขอยู่ รายงานจาก AI และเครื่องมือทำความสะอาด rule ช่วยให้เราเดินหน้าได้เร็วและแสดงให้ธุรกิจเห็นว่าเราควบคุมสถานการณ์ได้”

นักวิเคราะห์ความมั่นคงปลอดภัยข้อมูล, บริษัทรองเท้าชั้นนำในสหรัฐอเมริกา

96.12%

อัตราความล้มเหลวของ control ที่ตรวจพบ สูงกว่าค่าเฉลี่ยอุตสาหกรรม 2 เท่า

13.06%

ลด firewall rule ที่ซ้ำซ้อนได้ภายในเวลาเพียง 30 วัน

1 สัปดาห์

ระยะเวลาสู่คุณค่าด้วยข้อมูลเชิงลึกที่นำไปปฏิบัติได้

อ่านกรณีศึกษาฉบับเต็ม
  • Tesla
  • Amazon
  • Saudi Aramco
  • VW
  • Nvidia
  • McDonald's
  • BlackRock
  • Vodafone
  • Panasonic
  • Broadcom
  • London Stock Exchange
  • Zurich
  • Marriott
  • Wells Fargo
  • AT&T
  • Verizon
  • Comcast
  • Costco
  • McKesson
  • General Mills
  • Aflac

คำถามที่พบบ่อย

FireMon Insights คือชั้นการวิเคราะห์และเปรียบเทียบมาตรฐานของแพลตฟอร์ม FireMon โดยอ่านข้อมูล firewall policy แบบสดผ่าน Security Manager แล้วอธิบายให้เข้าใจว่า เหตุใดสถานะความมั่นคงปลอดภัยจึงเป็นเช่นนี้ ควรแก้ข้อตรวจพบใดก่อน และจุดใดที่ระบบอัตโนมัติจะช่วยลดภาระงานได้อย่างปลอดภัย ออกแบบมาสำหรับทีมความมั่นคงปลอดภัยและทีมเครือข่ายที่ดูแลสภาพแวดล้อมขนาดใหญ่แบบ multi-vendor และไฮบริด

FireMon Insights ต่างจาก dashboard รายงานตรงที่อธิบายสถานะความมั่นคงปลอดภัย ไม่ใช่เพียงแสดงผล dashboard บอกว่าสถานะเป็นอย่างไร ส่วน Insights AI อธิบายว่าเหตุใดจึงเป็นเช่นนั้นและควรทำอะไรต่อ โดยเชื่อมโยง control, rule และ object เข้าด้วยกันแทนการนับ ticket จัดลำดับข้อตรวจพบตามปริมาณงานที่ต้องใช้แก้ไข และแปลงผลลัพธ์เป็นภาษาที่ผู้บริหาร ผู้จัดการ หรือผู้ปฏิบัติงานนำไปใช้ได้ทันที

Insights ทำงานอยู่บน Security Manager และใช้ข้อมูล policy แบบสดเป็นแหล่งข้อมูลอ้างอิงหลัก Security Manager ให้การมองเห็นและการควบคุมตั้งแต่ระดับ on-premises จนถึงคลาวด์ ครอบคลุม firewall และเครือข่ายคลาวด์ของท่าน ส่วน Insights AI เปลี่ยนข้อมูลนั้นให้เป็นการวิเคราะห์ การเทียบมาตรฐาน และการดำเนินการที่จัดลำดับความสำคัญแล้ว ท่านไม่ต้องนำเข้าข้อมูลซ้ำสองครั้งหรือดูแลการเชื่อมต่อแยกต่างหาก

ได้ FireMon Insights จัดลำดับสิ่งที่ตรวจพบตามปริมาณงานและผลกระทบ ไม่ใช่เพียงระดับความรุนแรง ทีมของท่านจึงเริ่มจากรายการที่ลดความเสี่ยงได้มากที่สุดโดยใช้ความพยายามน้อยที่สุด สิ่งที่ตรวจพบแต่ละรายการมาพร้อมคำแนะนำขั้นตอนถัดไป และข้อเสนอการทำงานอัตโนมัติที่ปลอดภัยต่อ policy ในกรณีที่เกี่ยวข้อง ผลลัพธ์คือคิวงานที่จัดลำดับความสำคัญไว้แล้วให้ผู้ปฏิบัติงานของท่านลงมือทำได้จริง ไม่ใช่รายการระดับความรุนแรงอีกชุดหนึ่ง

FireMon Insights ต่างจากการรายงานของ AlgoSec และ Tufin ตรงที่เพิ่มชั้นการอธิบายไว้บนข้อมูล policy และ compliance ขณะที่ AlgoSec และ Tufin ส่งออกรายงานแบบคงที่ซึ่งต้องมีคนมาจัดทำใหม่ทุกไตรมาส Insights AI ให้การวิเคราะห์เชิงสาเหตุว่าเหตุใดสถานะความปลอดภัยจึงเปลี่ยนไป เทียบเคียงกับสภาพแวดล้อมจำนวนมาก และเล่าเรื่องด้วยภาษาธรรมชาติตามบทบาทของแต่ละคน ทั้งหมดนี้เชื่อมโยงกับข้อมูล Security Manager แบบสดของท่าน พร้อม audit trail รองรับทุกสิ่งที่ตรวจพบ

Insights ชี้ให้เห็นโอกาสในการทำงานอัตโนมัติภายใน workflow ด้าน policy ของท่าน พร้อมประเมินเวลาที่แต่ละโอกาสคืนกลับให้ทีม ข้อเสนอแนะเป็นแบบปลอดภัยต่อ policy กล่าวคือผ่านการตรวจสอบกับกฎและเจตนาที่มีอยู่เดิมของท่านก่อนจะถูกนำเสนอ ท่านยังคงควบคุมได้ว่าจะให้สิ่งใดทำงาน Insights AI ระบุมูลค่าของโอกาสเป็นตัวเลขและแสดงเหตุผลประกอบ เพื่อให้ท่านอนุมัติการเปลี่ยนแปลงได้อย่างมั่นใจ

Insights ทำงานบนข้อมูล firewall policy ที่ Security Manager เก็บรวบรวมอยู่แล้วทั่วทั้งสภาพแวดล้อมแบบ hybrid หลายผู้ผลิตของท่าน ไม่ต้องติดตั้ง agent แยกต่างหากและไม่ต้องดูแลชุดข้อมูลชุดที่สอง หากท่านใช้งาน Security Manager อยู่ Insights สามารถเริ่มวิเคราะห์ เทียบเคียง และจัดลำดับความสำคัญบนสภาพแวดล้อมเดิมของท่านได้ทันทีโดยไม่ต้องทำการเชื่อมต่อใหม่

Insights ถูกสร้างขึ้นสำหรับสามบทบาทบนข้อมูลชุดเดียวกัน ผู้บริหารได้คำอธิบายเรื่องความเสี่ยงและการเปิดรับความเสี่ยงด้วยภาษาที่เข้าใจง่าย พร้อมนำเสนอคณะกรรมการได้ทันที ผู้จัดการได้คิวงานที่จัดลำดับตามปริมาณงานและมุมมอง SLA ที่ผูกกับการ remediation จริง ผู้ปฏิบัติงานได้คำแนะนำขั้นตอนถัดไปและการเชื่อมโยงข้ามมาตรการควบคุม แต่ละบทบาทเห็นสถานะความปลอดภัยเดียวกัน อธิบายในภาษาที่ตนทำงานด้วย

[ เริ่มต้นใช้งาน ]

สืบค้นได้เร็วขึ้น ควบคุมได้เต็มที่

Insights ทำให้ policy intelligence ของ FireMon เข้าใจและสำรวจได้ง่ายขึ้น ขณะที่ผู้ปฏิบัติงานด้านความปลอดภัยยังคงเป็นผู้รับผิดชอบการตัดสินใจที่ตามมา

ตั้งคำถาม ตรวจสอบหลักฐาน แล้วตัดสินใจว่าจะทำอะไรต่อไป

  • เผยให้เห็นกฎที่ไม่ได้ใช้งานและกฎที่มีคุณค่าต่ำ เพื่อให้ท่านกำหนดเป้าหมายการล้างข้อมูลได้ตรงจุด
  • จัดลำดับสิ่งที่ตรวจพบตามปริมาณงาน เพื่อให้ทีมแก้ไขรายการที่ส่งผลมากที่สุดก่อน
  • แปลงสถานะความปลอดภัยเป็นคำอธิบายที่พร้อมนำเสนอคณะกรรมการ พร้อมหลักฐานรองรับ
FireMon Insights | การวิเคราะห์และเทียบเคียง Firewall Policy