เข้าใจความเสี่ยงของ policy สอบถามเรื่อง policy ได้ด้วยภาษาทั่วไป ขอชมการสาธิต →

[ Risk Analyzer ]

การวิเคราะห์ความเสี่ยงที่เปิดรับและการจำลองเส้นทางการโจมตี

มองเห็นว่าช่องโหว่ใดถูกโจมตีได้จริง และควรแก้ไขสิ่งใดก่อน

ผสานข้อมูลช่องโหว่เข้ากับ network policy เพื่อเผยให้เห็นความเสี่ยงที่เปิดรับจริง จำลองเส้นทางการโจมตี และจัดลำดับความสำคัญของการ remediation

[ ช่องว่างที่เกิดขึ้น ]

คุณมองเห็น rule ของคุณได้ แต่มองไม่เห็นว่าสิ่งใดถูกโจมตีได้จริง

firewall policy บอกคุณว่าอะไรได้รับอนุญาต สแกนเนอร์บอกคุณว่าอะไรมีช่องโหว่ แต่ไม่มีสิ่งใดเชื่อมสองส่วนนี้เข้าด้วยกัน คุณจึงต้องคาดเดาว่าช่องโหว่ใดที่ผู้โจมตีเข้าถึงได้จริง และไล่แก้ไปตามรายการ CVSS ที่ไม่รู้เลยว่าเครือข่ายของคุณวางโครงสร้างไว้อย่างไร

ความเสี่ยงที่เปิดรับซึ่งสำคัญจริงคือช่องโหว่ที่อยู่บนเส้นทางที่เข้าถึงได้ และนั่นคือส่วนที่คุณยังมองไม่เห็นในวันนี้

เชื่อม policy ของคุณเข้ากับข้อมูลช่องโหว่ แล้วมองเห็นว่าสิ่งใดเข้าถึงได้ ผู้โจมตีจะไปถึงจุดนั้นได้อย่างไร และควรแก้ไขสิ่งใดก่อน ด้วย Risk Analyzer

[ ความสามารถในการใช้งาน ]

มองเห็น จัดลำดับความสำคัญ และแก้ไขช่องโหว่ที่ผู้โจมตีเข้าถึงได้จริง

จำลองว่าผู้โจมตีจะเคลื่อนตัวผ่านเครือข่ายของคุณได้อย่างไร กราฟการโจมตีเชิงภาพจะติดตามทุกเส้นทางที่เข้าถึงได้ทั่วทั้ง topology ของคุณ และเผยเส้นทางที่ซ่อนอยู่หลังความซับซ้อนของ policy พร้อมแสดงให้เห็นชัดเจนว่าควรเข้าแทรกแซงที่จุดใดเพื่อหยุดการโจมตีด้วยความพยายามน้อยที่สุด

จากนั้นจำลองผลกระทบของแพตช์ที่เสนอก่อนนำไปใช้งานจริง ประเมินและสื่อสารความเสี่ยงของคำขอเข้าถึงใหม่ได้อย่างชัดเจน

ขอรับการสาธิต

[ เรื่องราวจากลูกค้า ]

FireMon มอบข้อมูลช่องโหว่ที่เชื่อมโยงกับเส้นทางเครือข่ายจริง

“ด้วยความซับซ้อนของสภาพแวดล้อมของเรา เราค่อนข้างสงสัยว่าจะมีผู้ให้บริการรายใดส่งมอบโซลูชันที่รวม policy ข้าม firewall แบบ on-premises, Azure และ AWS ของเราได้จริง FireMon ไม่เพียงให้คำมั่นว่าทำได้ แต่ยังพิสูจน์ให้เห็นใน POC ที่ใช้เวลาไม่ถึงหนึ่งสัปดาห์”

Security Operations Manager, ผู้ดูแลการคัดเลือกและการติดตั้งใช้งาน FireMon

1

ผู้ให้บริการที่ตัดออกได้จาก insight ของ Risk Analyzer ทำให้ไม่จำเป็นต้องใช้โซลูชันแยกต่างหาก

50%

ลดเวลาในการจัดทำรายงาน compliance

100%

ปฏิบัติตามข้อกำหนดของ FTC ได้ตรงเวลา

อ่านกรณีศึกษาฉบับเต็ม
  • Tesla
  • Amazon
  • Saudi Aramco
  • VW
  • Nvidia
  • McDonald's
  • BlackRock
  • Vodafone
  • Panasonic
  • Broadcom
  • London Stock Exchange
  • Zurich
  • Marriott
  • Wells Fargo
  • AT&T
  • Verizon
  • Comcast
  • Costco
  • McKesson
  • General Mills
  • Aflac

[ FAQ ]

คำถามที่พบบ่อย

Risk Analyzer เป็นโมดูลเสริมสำหรับ Security Manager ที่ประเมินความเสี่ยงแบบเรียลไทม์ โดยเชื่อมโยงช่องโหว่เข้ากับ network policy จำลองเส้นทางการโจมตี และจัดลำดับความสำคัญของการ remediation ตามผลกระทบของภัยคุกคาม

Risk Analyzer ผสานการทำงานกับสแกนเนอร์อย่าง Qualys, Rapid7 และ Tenable เพื่อเชื่อมโยงข้อมูลช่องโหว่เข้ากับ network policy ช่วยให้ทีมจัดลำดับความสำคัญได้ว่าปัญหาใดมีความเสี่ยงสูงสุดตามความเป็นไปได้ที่จะถูกโจมตีจริง ไม่ใช่เพียงคะแนน CVSS เท่านั้น

ได้ Risk Analyzer จำลองการโจมตีและการเปลี่ยนแปลงเพื่อแสดงว่าผู้โจมตีจะเคลื่อนตัวผ่านเครือข่ายของคุณได้อย่างไร ช่วยให้ทีมความปลอดภัยมองเห็นภาพความเสี่ยงที่เปิดรับ และเข้าใจผลกระทบของการเปลี่ยนแปลง rule ที่เสนอหรือการเลื่อนติดตั้งแพตช์

Risk Analyzer ระบุเวกเตอร์การโจมตีที่เป็นไปได้ จัดลำดับความสำคัญของช่องโหว่ตามความเสี่ยงที่เปิดรับและผลกระทบต่อธุรกิจ พร้อมให้แนวทางลดความเสี่ยงที่นำไปปฏิบัติได้เพื่อหยุดการโจมตีก่อนเกิดขึ้น โดยแสดงให้ทีมเห็นชัดเจนว่าควรเข้าแทรกแซงที่จุดใดเพื่อใช้ความพยายามน้อยที่สุดแต่ลดความเสี่ยงได้มากที่สุด

Risk Analyzer ตรวจจับการตั้งค่าที่ผิดพลาด เส้นทางที่เปิดสู่สินทรัพย์ที่มีช่องโหว่ rule ที่อนุญาตกว้างเกินไป และ non-compliance ของ policy ที่อาจเกิดขึ้นซึ่งเพิ่มพื้นผิวการโจมตี พร้อมเฝ้าติดตามความเสี่ยงที่เกี่ยวข้องกับ policy ซึ่งก่อให้เกิดความเสี่ยงที่เปิดรับโดยไม่ตั้งใจอย่างต่อเนื่อง

ได้ Risk Analyzer ผสานการทำงานกับเครื่องมือบริหารจัดการช่องโหว่ชั้นนำอย่าง Tenable, Rapid7 และ Qualys เพื่อให้บริบทที่สมบูรณ์ขึ้นและมองเห็นสถานะภัยคุกคามแบบเรียลไทม์ ด้วยการเชื่อมโยงข้อมูลช่องโหว่เข้ากับการบังคับใช้ network policy

ได้แน่นอน Risk Analyzer รองรับการวิเคราะห์แบบ what-if ทั้งสำหรับการโจมตีและการเปลี่ยนแปลง ช่วยให้ทีมประเมินผลกระทบด้านความปลอดภัยของการเพิ่ม rule ใหม่หรือการเลื่อนติดตั้งแพตช์ และตัดสินใจบนพื้นฐานของข้อมูลได้ทั้งในด้าน remediation และการบริหารการเปลี่ยนแปลง

ผ่าน dashboard เชิงภาพที่มีกราฟเส้นทางการโจมตี คะแนนความเสี่ยงที่อิงระดับความลึกของการเจาะระบบและผลกระทบต่อธุรกิจ พร้อมข้อเสนอแนะด้าน remediation ที่จัดลำดับตามประสิทธิผล ทำให้เข้าใจและสื่อสารความเสี่ยงต่อผู้มีส่วนได้ส่วนเสียได้ง่าย

Risk Analyzer จัดลำดับความสำคัญจากสามปัจจัย ได้แก่ ความง่ายในการโจมตี ระดับความลึกของการเจาะระบบ (ผู้โจมตีเข้าถึงเครือข่ายได้ลึกเพียงใด) และผลกระทบต่อธุรกิจหากการละเมิดสำเร็จ การจัดลำดับที่คำนึงถึงบริบทเช่นนี้ช่วยให้ทีมมุ่งเน้นไปที่ช่องโหว่ที่เป็นภัยคุกคามอย่างแท้จริง

ใช่ Risk Analyzer เป็นโมดูลเสริมที่ต้องใช้ FireMon Security Manager เป็นแพลตฟอร์มพื้นฐาน เพื่อให้มองเห็นนโยบาย โครงสร้างเครือข่าย และการวิเคราะห์ข้อมูลที่ขับเคลื่อนการสร้างแบบจำลองความเสี่ยงและการจำลองเส้นทางการโจมตี

ดูรายละเอียดเพิ่มเติม
หลัก
Security Manager

ปรับมาตรฐาน firewall จากหลายผู้ผลิต และบริหารทุกนโยบายจากชั้นข้อมูลเดียว

ดูรายละเอียดเพิ่มเติม
ดูรายละเอียดเพิ่มเติม
จำเป็นสำหรับการลดพื้นที่การโจมตี
Policy Optimizer

Risk Analyzer แสดงให้เห็นว่ากฎและเส้นทางใดกำลังขยายพื้นที่การโจมตีของคุณ ส่วน Policy Optimizer คือสิ่งที่ปิดช่องเหล่านั้น

ดูรายละเอียดเพิ่มเติม
ดูรายละเอียดเพิ่มเติม
Insights

dashboard ที่ขับเคลื่อนด้วย AI การวิเคราะห์เชิงคาดการณ์ และการรายงานอัจฉริยะ

ดูรายละเอียดเพิ่มเติม
ดูรายละเอียดเพิ่มเติม
เพิ่มเติม
Policy Planner

เมื่อใช้ร่วมกับ Policy Planner นั้น Risk Analyzer จะเพิ่มการตรวจสอบความเสี่ยงก่อนดำเนินการให้กับทุกการเปลี่ยนแปลง

ดูรายละเอียดเพิ่มเติม

แพลตฟอร์มเดียวสำหรับการควบคุมนโยบาย

เริ่มจากปัญหาด้านปฏิบัติการที่สำคัญที่สุดก่อน แล้วจึงขยายการควบคุมนโยบายให้ครอบคลุมทั้งการมองเห็น การเปลี่ยนแปลง compliance การปรับแต่งกฎ และการวิเคราะห์ที่ขับเคลื่อนด้วย AI

ขอรับการประเมินเฉพาะองค์กร

เริ่มต้นใช้งาน Risk Analyzer

Risk Analyzer มอบการมองเห็นและการจัดลำดับความสำคัญให้ทีมความปลอดภัย เพื่อมุ่ง remediation ไปยังจุดที่สำคัญที่สุด

FireMon Risk Analyzer | การวิเคราะห์เส้นทางการโจมตีและความเสี่ยงที่เปิดรับ