เข้าใจความเสี่ยงของ policy สอบถามเรื่อง policy ได้ด้วยภาษาทั่วไป ขอชมการสาธิต →
คอนโซลของผู้ให้บริการรายเดียวกำกับดูแลองค์กรที่ใช้หลายผู้ให้บริการไม่ได้
แพลตฟอร์ม firewall และ cloud จัดการคอนฟิกของตัวเองได้ดี แต่ไม่สามารถแสดงได้ว่านโยบายสอดคล้องกันหรือไม่กับผู้ให้บริการรายอื่นและสภาพแวดล้อมอื่นที่องค์กรใช้งานอยู่ด้วย
ช่องว่างนี้สร้างงานที่ต้องทำด้วยมือและความเสี่ยงที่เลี่ยงได้ ทีมงานต้องส่งออกคอนฟิก เทียบรูปแบบ rule ที่ต่างกัน สร้างหลักฐานสำหรับการตรวจสอบขึ้นใหม่ และลังเลที่จะถอนสิทธิ์การเข้าถึงเก่าออก เพราะมองไม่เห็นผลกระทบทั้งหมด
FireMon Security Manager ทำงานอยู่เหนือจุดบังคับใช้นโยบายที่คุณมีอยู่แล้ว โดยแปลงนโยบายที่รองรับให้อยู่ในโมเดลกลางเดียวกัน แล้วใช้การควบคุมด้าน compliance ความเสี่ยง และการเปลี่ยนแปลงชุดเดียวกันทั่วทั้งสภาพแวดล้อม
เปลี่ยน Firewall Policy ที่กระจัดกระจายให้เป็นการควบคุมที่วัดผลได้
สร้างมุมมองเดียวที่กำกับดูแลได้สำหรับ firewall rule, object, สิทธิ์การเข้าถึง และความสัมพันธ์ของนโยบายทั่วทั้งโครงสร้างแบบ hybrid
- ค้นหาและเปรียบเทียบนโยบายได้โดยไม่ต้องแปลง syntax เฉพาะของแต่ละผู้ให้บริการด้วยมือ
- เข้าใจว่าสิทธิ์การเข้าถึงถูกบังคับใช้อย่างไรทั้งบน firewall แบบ on-premises และการควบคุมบน cloud
- ใช้โมเดลนโยบายเดียวเป็นรากฐานของการรายงาน การวิเคราะห์ และการกำกับดูแลการเปลี่ยนแปลง
ประเมินนโยบายที่ใช้งานจริงเทียบกับเฟรมเวิร์กที่รองรับและการควบคุมภายใน โดยไม่ต้องสร้างหลักฐานขึ้นใหม่ทุกครั้งที่มีการตรวจสอบ
- ติดตามผลการควบคุม ผู้รับผิดชอบ rule ข้อยกเว้น และประวัติการ remediation
- จัดทำหลักฐานนโยบายที่เป็นปัจจุบันสำหรับผู้ตรวจสอบและผู้มีส่วนได้ส่วนเสียภายใน
- ใช้ตรรกะการประเมินชุดเดียวกันทั่วทุกแพลตฟอร์มและสภาพแวดล้อมที่รองรับ
ใช้ความสัมพันธ์ของนโยบาย ทราฟฟิก การใช้งาน และบริบทของการเปลี่ยนแปลง เพื่อมุ่งไปที่ความเสี่ยงที่มีนัยสำคัญ แทนที่จะดูเพียงจำนวน rule
- ระบุ rule ที่ไม่ได้ใช้งาน ซ้ำซ้อน ถูกบดบัง หมดอายุ หรือเปิดกว้างเกินไป ในกรณีที่ข้อมูลรองรับการวิเคราะห์
- ประเมินผลกระทบด้านความปลอดภัยและ compliance ของการเปลี่ยนแปลงที่เสนอก่อนอนุมัติ
- ตรวจสอบผลลัพธ์ที่นำไปใช้จริงและเก็บบันทึกการเปลี่ยนแปลงที่ใช้ชี้แจงได้
กรณีการใช้งาน Firewall Policy Management ที่พบบ่อย
การมองเห็นและการค้นหาข้ามผู้ให้บริการหลายราย
ตอบคำถามเรื่องนโยบายและสิทธิ์การเข้าถึงทั่วทุกผู้ให้บริการและ cloud ที่รองรับ จากโมเดลมาตรฐานเดียว
ความพร้อมด้าน Compliance และการตรวจสอบ
รักษาผลการประเมินนโยบาย ประวัติการเปลี่ยนแปลง ข้อยกเว้น และหลักฐานให้เป็นปัจจุบันในช่วงระหว่างการตรวจสอบอย่างเป็นทางการ
การควบรวมกิจการและการย้ายสู่ Cloud
ทำความเข้าใจ rule และสิทธิ์การเข้าถึงที่รับช่วงมา ก่อนรวมเครือข่าย ผู้ให้บริการ หรือสภาพแวดล้อม cloud เข้าด้วยกัน
การทำความสะอาด Rule และการรับรองสิทธิ์ซ้ำ
ตรวจสอบผู้รับผิดชอบ การใช้งาน ความเสี่ยง และความจำเป็นทางธุรกิจ ก่อนแก้ไขหรือลบ rule
การวิเคราะห์ก่อนการเปลี่ยนแปลง
ประเมินสิทธิ์การเข้าถึงที่ร้องขอเทียบกับนโยบายที่มีอยู่ เส้นทางเครือข่าย ความเสี่ยง และข้อกำหนดด้าน compliance
การรับมือเหตุการณ์ด้านความปลอดภัย
ตรวจสอบเส้นทางที่อนุญาต การเปลี่ยนแปลงล่าสุด และเงื่อนไขของนโยบายที่อาจเปิดช่องให้เกิดการเปิดเผย
Control Plane เดียวสำหรับ Firewall Policy เพื่อ:
- องค์กรแบบ Hybrid
บริหาร rule ตรวจสอบการเปลี่ยนแปลง ลดสิทธิ์การเข้าถึงที่มีความเสี่ยง และพิสูจน์ compliance ทั่วทั้งการควบคุมเครือข่ายแบบ on-premises, virtual และ cloud
- Microsegmentation
กำกับดูแลทราฟฟิก north-south และ east-west เผยให้เห็นเส้นทางที่ไม่ได้ตั้งใจ และบังคับใช้เจตนาของการแบ่งเซกเมนต์เมื่อแอปพลิเคชัน ผู้ใช้ และสภาพแวดล้อมเปลี่ยนไป
- องค์กรที่พร้อมสำหรับ AI
เร่งการทำความสะอาดนโยบาย เทียบมาตรฐานกับแนวปฏิบัติของอุตสาหกรรม และประเมินผลกระทบของการเปลี่ยนแปลงก่อนบังคับใช้ โดยที่ผู้ปฏิบัติงานยังคงควบคุมได้เต็มที่
คำถามที่พบบ่อยเกี่ยวกับ Firewall Policy Management
ได้ FireMon ค้นหา rule ที่มีความเสี่ยงหรือไม่เป็นไปตามข้อกำหนดทั้งบน firewall แบบ on-prem และ security group บน cloud จากนั้นนำทางการแก้ไขแต่ละรายการผ่านขั้นตอนออกแบบ อนุมัติ และตรวจสอบยืนยัน Security Manager ชี้ให้เห็น rule ที่เปิดกว้างเกินไป ไม่ได้ใช้งาน หรือเปิดเผยสู่ภายนอก Policy Planner แนะนำการเปลี่ยนแปลง จำลองความเสี่ยงก่อนนำไปใช้ ส่งเข้าสู่ workflow การอนุมัติของคุณ และยืนยันภายหลังว่าการเปลี่ยนแปลงให้ผลตามที่ตั้งใจไว้ การนำไปใช้สามารถทำแบบอัตโนมัติหรือแบบมีคำแนะนำทีละขั้นตอน ขึ้นอยู่กับแพลตฟอร์มและระดับการทำงานอัตโนมัติที่ทีมของคุณเลือกจะไว้วางใจ
FireMon กำกับดูแลนโยบายทั้งบน AWS security group, Azure network security group และ Google Cloud VPC firewall rule รวมถึง firewall แบบ on-prem และบน cloud ที่ทำงานควบคู่กัน ไว้ในฐานข้อมูล rule เดียวที่ผ่านการปรับให้เป็นมาตรฐาน รองรับแพลตฟอร์ม firewall, cloud, เครือข่าย และ microsegmentation มากกว่า 120 รายการ รวมถึง Palo Alto Networks, Fortinet, Check Point และ Cisco โดย rule จากทุกแพลตฟอร์มที่รองรับจะถูกแปลงเป็นโมเดลกลางเดียวกัน ทีมงานจึงค้นหา ประเมิน และรายงานผลได้พร้อมกันทั้งหมด แทนการไล่ดูทีละแพลตฟอร์ม ดูได้ที่ไดเรกทอรีการเชื่อมต่อเพื่อดูรายการล่าสุด
แพลตฟอร์มที่เหมาะสมที่สุดคือแพลตฟอร์มที่กำกับดูแลนโยบายได้ครอบคลุมทุกเวนเดอร์และทุกคลาวด์ที่องค์กรใช้งาน ไม่ใช่คอนโซลที่ออกแบบมาเพื่อแพลตฟอร์มเดียว เครื่องมือเนทีฟอย่าง Panorama, FortiManager, AWS Firewall Manager และ Azure Firewall Manager ทำงานกับแพลตฟอร์มของตนเองได้ดี แต่ไม่สามารถตรวจสอบได้ว่าทั้งสภาพแวดล้อมมีความสอดคล้องกันหรือไม่ FireMon ทำงานอยู่เหนือเครื่องมือเหล่านั้นในฐานะจุดควบคุมเดียวที่กำกับดูแลนโยบายความปลอดภัยเครือข่ายทั้งบน on-prem คลาวด์ และไฮบริด พร้อมเสริมการทำงานของ firewall และการควบคุมบนคลาวด์ที่คุณใช้อยู่แล้ว
FireMon ตรวจจับ configuration drift ด้วยการบันทึกการเปลี่ยนแปลงกฎทุกรายการบน firewall ที่รองรับและ cloud security group แบบเรียลไทม์ไว้ใน audit trail เดียว ทุกการเปลี่ยนแปลงถูกบันทึกในระดับกฎ ทีมงานจึงเห็นได้ว่ามีอะไรเปลี่ยนไป เมื่อใด และบนอุปกรณ์ใด เปรียบเทียบกับคอนฟิกก่อนหน้า และทำเครื่องหมายการเปลี่ยนแปลงที่ขัดกับนโยบายหรือมาตรฐานด้าน compliance ได้ และเนื่องจากทุกแพลตฟอร์มส่งข้อมูลเข้าสู่คลังข้อมูลที่ถูกนอร์มัลไลซ์ชุดเดียวกัน drift ใน AWS, Azure หรือ Google Cloud จึงปรากฏเคียงข้างกับ drift บน firewall แบบ on-prem
FireMon Security Manager ให้มุมมองเดียวที่ค้นหาได้ครอบคลุมทุกกฎ firewall ทุกอ็อบเจ็กต์ และทุกการควบคุมบนคลาวด์ ทั้งในสภาพแวดล้อม on-premises คลาวด์ และไฮบริด ด้วยพลังของ SiQL ซึ่งเป็นภาษาคิวรีเนทีฟของ FireMon การค้นหาจะให้ผลลัพธ์จากกฎนับล้านรายการภายในเวลาไม่ถึง 10 วินาที แทนการไล่ตรวจสอบทีละอุปกรณ์ด้วยมือที่ใช้เวลาหลายชั่วโมง
ได้ FireMon ตรวจสอบการเปลี่ยนแปลงที่เสนอเทียบกับมาตรฐาน compliance และกฎด้านความเสี่ยงก่อนการ deploy จึงพบประเด็น non-compliance ก่อนที่จะขึ้นสู่ production ระบบประเมินนโยบายอย่างต่อเนื่องเทียบกับมาตรฐานต่าง ๆ รวมถึง PCI DSS, NIST 800-53, HIPAA, DORA และอื่น ๆ พร้อมสร้างหลักฐานที่พร้อมสำหรับการตรวจสอบได้ทันทีที่ต้องการ compliance จึงกลายเป็นส่วนหนึ่งของงานนโยบายประจำวัน แทนที่จะเป็นงานเร่งรัดรายไตรมาส
ดูโซลูชันด้าน Complianceไม่ FireMon กำกับดูแลแพลตฟอร์มที่คุณใช้งานอยู่ ไม่ได้เข้ามาแทนที่ firewall การควบคุมความปลอดภัยบนคลาวด์ และเครื่องมือ segmentation ของคุณยังคงบังคับใช้นโยบายตามเดิม FireMon นำนโยบายจากทุกแพลตฟอร์มที่รองรับมารวมไว้ในโมเดลที่ถูกนอร์มัลไลซ์เดียว ตรวจสอบความถูกต้อง และมอบ workflow พร้อมหลักฐานเพื่อบริหารจัดการในมาตรฐานเดียวกันทั้งบน on-prem คลาวด์ และไฮบริด โดยทำงานร่วมกับคอนโซลบริหารจัดการของแต่ละเวนเดอร์ และเชื่อมต่อกับเครื่องมือ ITSM, SIEM และ SOAR ที่คุณมีอยู่
มองนโยบาย Firewall ของคุณเป็นระบบเดียวที่กำกับดูแลได้
ดูว่า FireMon นอร์มัลไลซ์เวนเดอร์และการควบคุมบนคลาวด์ที่คุณใช้อยู่ได้อย่างไร เผยให้เห็นช่องว่างด้านนโยบายและ compliance และมอบวิธีบริหารการเปลี่ยนแปลงที่ปลอดภัยยิ่งขึ้นให้ทีมของคุณ