เข้าใจความเสี่ยงของ policy สอบถามเรื่อง policy ได้ด้วยภาษาทั่วไป ขอชมการสาธิต →
[ เวลาที่สูญไปกับ Incident Response ]
เมื่อเกิดการละเมิดข้อมูล ทุกนาทีที่ใช้ไล่หา rule อุปกรณ์ หรือผู้ใช้ที่ถูกต้อง คือนาทีที่ธุรกิจไม่มีวันได้คืน ทีม incident response ต้องเสียเวลาสลับไปมาระหว่างคอนโซลของแต่ละผู้ผลิตด้วยตนเอง เพียงเพื่อตอบคำถามพื้นฐาน
ปิดช่องว่างนี้ด้วยการรวมการค้นหา ประวัติการเปลี่ยนแปลง และการมองเห็นเส้นทางการโจมตีไว้ในคอนโซลเดียว
[ แพลตฟอร์ม FireMon ]
จากการสืบสวนหลายชั่วโมง สู่การลงมือภายในไม่กี่นาที
ค้นหาข้าม firewall ทุกตัว cloud control และเครือข่ายไฮบริดได้จากคอนโซลเดียว เพื่อแยกแยะต้นตอของปัญหา
[ แพลตฟอร์ม FireMon ]
จากการสืบสวนหลายชั่วโมง สู่การลงมือภายในไม่กี่นาที
ค้นหาข้าม firewall ทุกตัว cloud control และเครือข่ายไฮบริดได้จากคอนโซลเดียว เพื่อแยกแยะต้นตอของปัญหา
การตรวจพิสูจน์หลักฐานและการจำกัดขอบเขตในที่เดียว
- การตรวจพิสูจน์หลักฐาน
ค้นหาข้าม firewall ทั้งหมด cloud control และเครือข่ายไฮบริดจากคอนโซลเดียว ตรวจสอบได้ชัดเจนว่ามีอะไรเปลี่ยนไป เมื่อใด และโดยใคร
ดู Visibility & Search - เส้นทางการโจมตี
มองเห็นเส้นทางการโจมตีที่เป็นไปได้และระบุเส้นทางอื่นที่เปราะบาง จัดลำดับความสำคัญของการจำกัดขอบเขตตามความเสี่ยงที่เกิดขึ้นจริง
ดูการลดพื้นที่การโจมตี - Remediation
รับคำแนะนำทีละขั้นตอน หรือสั่งเปลี่ยนแปลงได้ทันทีเพื่อสกัดทราฟฟิกที่เป็นอันตราย พร้อมผสานการทำงานกับ workflow ของ SIEM/SOAR
ดูระบบอัตโนมัติด้านการเปลี่ยนแปลง
เพิ่มบริบทด้านนโยบายให้กับการแจ้งเตือนจาก SIEM และ SOAR
สแตกเดิมที่คุณใช้อยู่ โดยไม่มีจุดบอด
องค์กรระดับโลกไว้วางใจสำหรับ Incident Response ที่รวดเร็ว
อ้างอิงจากข้อมูลลูกค้าจริง
0%
ลดเวลาในการสืบสวนและทำ remediation ต่อเหตุการณ์
<0s
ในการค้นหานโยบาย firewall ระหว่างเกิดเหตุ
0%
ของอ็อบเจกต์แอปพลิเคชันไม่ถูกใช้งาน ทำให้การแก้ปัญหายุ่งยากขึ้น
[ เรื่องราวจากลูกค้า ]
“FireMon ทำให้เรามองเห็นนโยบาย firewall ที่มีช่องโหว่ได้ทันที และช่วยให้เราจัดลำดับความสำคัญของการทำ remediation ครอบคลุมอุปกรณ์หลายพันเครื่อง เราลดความเสี่ยงได้อย่างรวดเร็วโดยไม่ต้องรอรอบการแพตช์”
- CISO ผู้ให้บริการ Managed Cloud Services ระดับโลก
ระบุนโยบาย firewall ที่มีช่องโหว่ได้เร็วขึ้น 80%
[ โซลูชันที่เกี่ยวข้อง ]
สำรวจกรณีการใช้งาน NSPM ที่เกี่ยวข้อง
มองเห็นทุกการเปลี่ยนแปลงนโยบายแบบเรียลไทม์ พร้อมรู้ว่าใครเปลี่ยนอะไร เมื่อใด และเพราะเหตุใด
รักษา compliance ได้ตลอดเวลาด้วยการประเมินอัตโนมัติและรายงานที่พร้อมสำหรับการตรวจสอบ
ค้นหาทุก rule และทุกการตั้งค่าที่ผิดพลาดได้ทันทีทั่วทั้งเครือข่ายไฮบริดของคุณ
ค้นหา rule ที่เปิดกว้างเกินไปและเส้นทางการเข้าถึงที่ไม่ได้ใช้ซึ่งผู้โจมตีใช้ประโยชน์ ให้คะแนนตามผลกระทบต่อธุรกิจ และบังคับใช้นโยบายสิทธิ์ขั้นต่ำ
[ คำถามที่พบบ่อย ]
คำถามที่พบบ่อย
FireMon ช่วยเร่งการสอบสวนเหตุการณ์ด้วยคอนโซลเดียวที่ให้ทีมงานค้นหาข้อมูลได้ครอบคลุมทุก firewall การควบคุมบนคลาวด์ และเครือข่ายไฮบริด พร้อมติดตามได้อย่างแม่นยำว่ามีการเปลี่ยนแปลงใดเกิดขึ้นและเกิดขึ้นเมื่อใด เพื่อระบุสาเหตุที่แท้จริงโดยไม่ต้องสลับไปมาระหว่างเครื่องมือของผู้ผลิตแต่ละราย
FireMon ผสานการทำงานกับแพลตฟอร์ม SIEM และ SOAR ได้ ทั้ง Splunk, QRadar และ ServiceNow โดยเสริมบริบทด้านนโยบายให้กับการแจ้งเตือน และสั่งการตอบสนองแบบอัตโนมัติจากเครื่องมือเหล่านั้นได้โดยตรงตามการตั้งค่าที่กำหนดไว้
FireMon รองรับการจัดทำรายงานหลังเกิดเหตุการณ์ โดยสร้างหลักฐานเชิงนิติวิทยาศาสตร์ของกิจกรรมการค้นหา ประวัติการเปลี่ยนแปลง และขั้นตอน remediation ที่ดำเนินการระหว่างเหตุการณ์ ทำให้ทีมงานมีเอกสารพร้อมสำหรับการตรวจสอบภายใน
ลูกค้ารายงานว่าสามารถลดเวลาในการสอบสวนเหตุการณ์และการทำ remediation ได้สูงสุดถึง 90% ด้วยการวิเคราะห์เชิงนิติวิทยาศาสตร์ของนโยบายแบบรวมศูนย์และ remediation แบบอัตโนมัติ
ส่วนเสริม Risk Analyzer ของ FireMon แสดงภาพเส้นทางที่ผู้โจมตีอาจใช้เคลื่อนที่ภายในเครือข่าย ติดตามการเคลื่อนที่ในแนวราบ และระบุเส้นทางการเข้าถึงอื่นที่มีความเสี่ยงเปิดเผยแบบเดียวกัน เพื่อให้การจำกัดขอบเขตครอบคลุมเส้นทางการโจมตีทั้งหมด ไม่ใช่เพียงกฎแรกที่พบเท่านั้น
FireMon Incident Response ทำงานบนเลเยอร์การทำ normalization ของSecurity Manager ซึ่งรองรับแพลตฟอร์มมากกว่า 120 รายการ ทั้ง firewall จาก Check Point, Cisco, Palo Alto Networks และ Fortinet แพลตฟอร์มคลาวด์หลักอย่าง AWS รวมถึงเครื่องมือ microsegmentation ชั้นนำ การค้นหาและการจำกัดขอบเขตจึงทำงานในรูปแบบเดียวกันทุกจุดบังคับใช้นโยบาย
ดูการผสานการทำงานกับเทคโนโลยี[ เริ่มต้นใช้งาน ]
พร้อมตอบสนองได้เร็วขึ้นแล้วหรือยัง
ลดเวลาในการสอบสวนเหตุการณ์ได้ 90%
มองเห็นภาพรวมแบบรวมศูนย์ครอบคลุมทุก firewall และการควบคุมบนคลาวด์
ผสานการทำงานกับ Splunk, QRadar, ServiceNow และอื่น ๆ