เข้าใจความเสี่ยงของ policy สอบถามเรื่อง policy ได้ด้วยภาษาทั่วไป ขอชมการสาธิต →
[ ช่องว่างที่เกิดขึ้น ]
คุณมองเห็น rule ของคุณได้ แต่มองไม่เห็นว่าสิ่งใดถูกโจมตีได้จริง
firewall policy บอกคุณว่าอะไรได้รับอนุญาต สแกนเนอร์บอกคุณว่าอะไรมีช่องโหว่ แต่ไม่มีสิ่งใดเชื่อมสองส่วนนี้เข้าด้วยกัน คุณจึงต้องคาดเดาว่าช่องโหว่ใดที่ผู้โจมตีเข้าถึงได้จริง และไล่แก้ไปตามรายการ CVSS ที่ไม่รู้เลยว่าเครือข่ายของคุณวางโครงสร้างไว้อย่างไร
ความเสี่ยงที่เปิดรับซึ่งสำคัญจริงคือช่องโหว่ที่อยู่บนเส้นทางที่เข้าถึงได้ และนั่นคือส่วนที่คุณยังมองไม่เห็นในวันนี้
เชื่อม policy ของคุณเข้ากับข้อมูลช่องโหว่ แล้วมองเห็นว่าสิ่งใดเข้าถึงได้ ผู้โจมตีจะไปถึงจุดนั้นได้อย่างไร และควรแก้ไขสิ่งใดก่อน ด้วย Risk Analyzer
[ ความสามารถในการใช้งาน ]
มองเห็น จัดลำดับความสำคัญ และแก้ไขช่องโหว่ที่ผู้โจมตีเข้าถึงได้จริง
จำลองว่าผู้โจมตีจะเคลื่อนตัวผ่านเครือข่ายของคุณได้อย่างไร กราฟการโจมตีเชิงภาพจะติดตามทุกเส้นทางที่เข้าถึงได้ทั่วทั้ง topology ของคุณ และเผยเส้นทางที่ซ่อนอยู่หลังความซับซ้อนของ policy พร้อมแสดงให้เห็นชัดเจนว่าควรเข้าแทรกแซงที่จุดใดเพื่อหยุดการโจมตีด้วยความพยายามน้อยที่สุด
จากนั้นจำลองผลกระทบของแพตช์ที่เสนอก่อนนำไปใช้งานจริง ประเมินและสื่อสารความเสี่ยงของคำขอเข้าถึงใหม่ได้อย่างชัดเจน
ขอรับการสาธิต[ ความสามารถในการใช้งาน ]
มองเห็น จัดลำดับความสำคัญ และแก้ไขช่องโหว่ที่ผู้โจมตีเข้าถึงได้จริง
จำลองว่าผู้โจมตีจะเคลื่อนตัวผ่านเครือข่ายของคุณได้อย่างไร กราฟการโจมตีเชิงภาพจะติดตามทุกเส้นทางที่เข้าถึงได้ทั่วทั้ง topology ของคุณ และเผยเส้นทางที่ซ่อนอยู่หลังความซับซ้อนของ policy พร้อมแสดงให้เห็นชัดเจนว่าควรเข้าแทรกแซงที่จุดใดเพื่อหยุดการโจมตีด้วยความพยายามน้อยที่สุด
จากนั้นจำลองผลกระทบของแพตช์ที่เสนอก่อนนำไปใช้งานจริง ประเมินและสื่อสารความเสี่ยงของคำขอเข้าถึงใหม่ได้อย่างชัดเจน
ขอรับการสาธิต[ เรื่องราวจากลูกค้า ]
FireMon มอบข้อมูลช่องโหว่ที่เชื่อมโยงกับเส้นทางเครือข่ายจริง
“ด้วยความซับซ้อนของสภาพแวดล้อมของเรา เราค่อนข้างสงสัยว่าจะมีผู้ให้บริการรายใดส่งมอบโซลูชันที่รวม policy ข้าม firewall แบบ on-premises, Azure และ AWS ของเราได้จริง FireMon ไม่เพียงให้คำมั่นว่าทำได้ แต่ยังพิสูจน์ให้เห็นใน POC ที่ใช้เวลาไม่ถึงหนึ่งสัปดาห์”
Security Operations Manager, ผู้ดูแลการคัดเลือกและการติดตั้งใช้งาน FireMon
1
ผู้ให้บริการที่ตัดออกได้จาก insight ของ Risk Analyzer ทำให้ไม่จำเป็นต้องใช้โซลูชันแยกต่างหาก
50%
ลดเวลาในการจัดทำรายงาน compliance
100%
ปฏิบัติตามข้อกำหนดของ FTC ได้ตรงเวลา
[ FAQ ]
คำถามที่พบบ่อย
Risk Analyzer เป็นโมดูลเสริมสำหรับ Security Manager ที่ประเมินความเสี่ยงแบบเรียลไทม์ โดยเชื่อมโยงช่องโหว่เข้ากับ network policy จำลองเส้นทางการโจมตี และจัดลำดับความสำคัญของการ remediation ตามผลกระทบของภัยคุกคาม
Risk Analyzer ผสานการทำงานกับสแกนเนอร์อย่าง Qualys, Rapid7 และ Tenable เพื่อเชื่อมโยงข้อมูลช่องโหว่เข้ากับ network policy ช่วยให้ทีมจัดลำดับความสำคัญได้ว่าปัญหาใดมีความเสี่ยงสูงสุดตามความเป็นไปได้ที่จะถูกโจมตีจริง ไม่ใช่เพียงคะแนน CVSS เท่านั้น
ได้ Risk Analyzer จำลองการโจมตีและการเปลี่ยนแปลงเพื่อแสดงว่าผู้โจมตีจะเคลื่อนตัวผ่านเครือข่ายของคุณได้อย่างไร ช่วยให้ทีมความปลอดภัยมองเห็นภาพความเสี่ยงที่เปิดรับ และเข้าใจผลกระทบของการเปลี่ยนแปลง rule ที่เสนอหรือการเลื่อนติดตั้งแพตช์
Risk Analyzer ระบุเวกเตอร์การโจมตีที่เป็นไปได้ จัดลำดับความสำคัญของช่องโหว่ตามความเสี่ยงที่เปิดรับและผลกระทบต่อธุรกิจ พร้อมให้แนวทางลดความเสี่ยงที่นำไปปฏิบัติได้เพื่อหยุดการโจมตีก่อนเกิดขึ้น โดยแสดงให้ทีมเห็นชัดเจนว่าควรเข้าแทรกแซงที่จุดใดเพื่อใช้ความพยายามน้อยที่สุดแต่ลดความเสี่ยงได้มากที่สุด
Risk Analyzer ตรวจจับการตั้งค่าที่ผิดพลาด เส้นทางที่เปิดสู่สินทรัพย์ที่มีช่องโหว่ rule ที่อนุญาตกว้างเกินไป และ non-compliance ของ policy ที่อาจเกิดขึ้นซึ่งเพิ่มพื้นผิวการโจมตี พร้อมเฝ้าติดตามความเสี่ยงที่เกี่ยวข้องกับ policy ซึ่งก่อให้เกิดความเสี่ยงที่เปิดรับโดยไม่ตั้งใจอย่างต่อเนื่อง
ได้ Risk Analyzer ผสานการทำงานกับเครื่องมือบริหารจัดการช่องโหว่ชั้นนำอย่าง Tenable, Rapid7 และ Qualys เพื่อให้บริบทที่สมบูรณ์ขึ้นและมองเห็นสถานะภัยคุกคามแบบเรียลไทม์ ด้วยการเชื่อมโยงข้อมูลช่องโหว่เข้ากับการบังคับใช้ network policy
ได้แน่นอน Risk Analyzer รองรับการวิเคราะห์แบบ what-if ทั้งสำหรับการโจมตีและการเปลี่ยนแปลง ช่วยให้ทีมประเมินผลกระทบด้านความปลอดภัยของการเพิ่ม rule ใหม่หรือการเลื่อนติดตั้งแพตช์ และตัดสินใจบนพื้นฐานของข้อมูลได้ทั้งในด้าน remediation และการบริหารการเปลี่ยนแปลง
ผ่าน dashboard เชิงภาพที่มีกราฟเส้นทางการโจมตี คะแนนความเสี่ยงที่อิงระดับความลึกของการเจาะระบบและผลกระทบต่อธุรกิจ พร้อมข้อเสนอแนะด้าน remediation ที่จัดลำดับตามประสิทธิผล ทำให้เข้าใจและสื่อสารความเสี่ยงต่อผู้มีส่วนได้ส่วนเสียได้ง่าย
Risk Analyzer จัดลำดับความสำคัญจากสามปัจจัย ได้แก่ ความง่ายในการโจมตี ระดับความลึกของการเจาะระบบ (ผู้โจมตีเข้าถึงเครือข่ายได้ลึกเพียงใด) และผลกระทบต่อธุรกิจหากการละเมิดสำเร็จ การจัดลำดับที่คำนึงถึงบริบทเช่นนี้ช่วยให้ทีมมุ่งเน้นไปที่ช่องโหว่ที่เป็นภัยคุกคามอย่างแท้จริง
ใช่ Risk Analyzer เป็นโมดูลเสริมที่ต้องใช้ FireMon Security Manager เป็นแพลตฟอร์มพื้นฐาน เพื่อให้มองเห็นนโยบาย โครงสร้างเครือข่าย และการวิเคราะห์ข้อมูลที่ขับเคลื่อนการสร้างแบบจำลองความเสี่ยงและการจำลองเส้นทางการโจมตี
ปรับมาตรฐาน firewall จากหลายผู้ผลิต และบริหารทุกนโยบายจากชั้นข้อมูลเดียว
Risk Analyzer แสดงให้เห็นว่ากฎและเส้นทางใดกำลังขยายพื้นที่การโจมตีของคุณ ส่วน Policy Optimizer คือสิ่งที่ปิดช่องเหล่านั้น
dashboard ที่ขับเคลื่อนด้วย AI การวิเคราะห์เชิงคาดการณ์ และการรายงานอัจฉริยะ
เมื่อใช้ร่วมกับ Policy Planner นั้น Risk Analyzer จะเพิ่มการตรวจสอบความเสี่ยงก่อนดำเนินการให้กับทุกการเปลี่ยนแปลง
แพลตฟอร์มเดียวสำหรับการควบคุมนโยบาย
เริ่มจากปัญหาด้านปฏิบัติการที่สำคัญที่สุดก่อน แล้วจึงขยายการควบคุมนโยบายให้ครอบคลุมทั้งการมองเห็น การเปลี่ยนแปลง compliance การปรับแต่งกฎ และการวิเคราะห์ที่ขับเคลื่อนด้วย AI
ขอรับการประเมินเฉพาะองค์กรเริ่มต้นใช้งาน Risk Analyzer
Risk Analyzer มอบการมองเห็นและการจัดลำดับความสำคัญให้ทีมความปลอดภัย เพื่อมุ่ง remediation ไปยังจุดที่สำคัญที่สุด