เข้าใจความเสี่ยงของ policy สอบถามเรื่อง policy ได้ด้วยภาษาทั่วไป ขอชมการสาธิต →
Segmentation ที่ขาดการกำกับดูแลสร้างไซโลนโยบายอีกแห่ง
Microsegmentation เพิ่มนโยบายสำหรับทราฟฟิก east-west ระหว่างแอปพลิเคชันและเวิร์กโหลด ซึ่งนโยบายดังกล่าวยังต้องสอดคล้องกับการควบคุมบน firewall และ cloud ที่กำกับดูแลส่วนที่เหลือของเครือข่าย
เมื่อทีมงานบริหารจัดการ segmentation แยกต่างหาก ย่อมเป็นเรื่องยากที่จะคาดการณ์ว่าการรัดกุมกฎขึ้นจะกระทบสิ่งใด ยากที่จะกระทบยอดสิทธิ์การเข้าถึงข้ามแพลตฟอร์ม และยากที่จะพิสูจน์ว่า segmentation ช่วยลดพื้นที่เสี่ยงที่เข้าถึงได้จริง ไม่ใช่เพียงเพิ่มคอนฟิกให้มากขึ้น
FireMon ขยายการควบคุมนโยบายแบบ normalized ชุดเดียวกับที่ใช้กับ firewall ทั่วทั้งสภาพแวดล้อมไฮบริด ไปยังสภาพแวดล้อม microsegmentation ที่รองรับ ทำให้สามารถตรวจทาน ตรวจสอบความถูกต้อง และตรวจสอบ segmentation ได้ภายใต้โมเดลนโยบายเดียวที่เชื่อมโยงถึงกัน
ทำให้นโยบาย microsegmentation วัดผลและกำกับดูแลได้
เชื่อมโยงนโยบาย north-south และ east-west เข้าด้วยกัน เพื่อให้ทีมงานเข้าใจการเข้าถึงแบบ end to end แทนการบริหารกฎแยกเป็นไซโล
- Normalize นโยบาย segmentation ที่รองรับให้อยู่ในระนาบเดียวกับนโยบาย firewall และ cloud
- เปรียบเทียบการเข้าถึงที่ตั้งใจไว้กับการควบคุมที่บังคับใช้จริง ณ จุดต่าง ๆ ในเครือข่าย
- รักษาบันทึกนโยบายชุดเดียวสำหรับการวิเคราะห์ การรายงาน และการกำกับดูแล
ประเมินว่าการเปลี่ยนแปลง segmentation ที่เสนอจะอนุญาต ปิดกั้น หรือกระทบสิ่งใด ก่อนขึ้นใช้งานจริง
- ใช้บริบทของทราฟฟิกและนโยบายเพื่อทำความเข้าใจความเชื่อมโยงระหว่างแอปพลิเคชัน
- ระบุนโยบายที่ขัดแย้งกัน เส้นทางที่ไม่ได้ตั้งใจ และผลกระทบด้าน compliance ก่อนอนุมัติ
- กำหนดผู้รับผิดชอบการตัดสินใจอนุมัติอย่างชัดเจน และตรวจสอบผลลัพธ์หลังดำเนินการ
แสดงให้เห็นว่านโยบายที่บังคับใช้จำกัดการเข้าถึงระหว่างเวิร์กโหลด ระบบสำคัญ และโซนที่ได้รับการป้องกันอย่างไร เมื่อสภาพแวดล้อมเปลี่ยนไป
- ตรวจสอบเส้นทางที่อาจเปิดช่องให้เกิดการเคลื่อนไหวในแนวราบ
- จัดเก็บหลักฐานของนโยบาย segmentation การเปลี่ยนแปลง ข้อยกเว้น และการตรวจทาน
- สนับสนุนโครงการ Zero Trust และโครงสร้างพื้นฐานสำคัญด้วยข้อมูลนโยบายที่เป็นปัจจุบัน
กรณีใช้งานทั่วไปของการบริหารจัดการนโยบาย Microsegmentation
การตรวจสอบความถูกต้องของการเปลี่ยนแปลง Segmentation
เข้าใจผลกระทบต่อการเข้าถึงและแอปพลิเคชันของการเปลี่ยนแปลงนโยบายที่เสนอ ก่อนการบังคับใช้
การวิเคราะห์การเคลื่อนไหวในแนวราบ
ระบุเส้นทาง east-west ที่เป็นไปได้ และนโยบายที่เปิดให้เส้นทางเหล่านั้นเกิดขึ้น
หลักฐานการตรวจสอบ Segmentation
จัดเก็บบันทึกนโยบาย การตรวจทาน การเปลี่ยนแปลง และข้อยกเว้น ที่แสดงให้เห็นว่า segmentation ได้รับการกำกับดูแลอย่างไร
การนำ Zero Trust ไปใช้งาน
แปลงเจตนาแบบ least-privilege ให้เป็นนโยบายที่กำกับดูแลได้บนจุดบังคับใช้ที่มีอยู่แล้ว
การแยกแอปพลิเคชันสำคัญออกจากกัน
ตรวจทานการเข้าถึงเวิร์กโหลดที่มีข้อมูลอ่อนไหว ระบบ operational technology และระบบมูลค่าสูงอื่น ๆ
การปกป้องความเชื่อมโยงของแอปพลิเคชัน
ใช้บริบทของทราฟฟิกและนโยบายเพื่อรัดกุมการเข้าถึง โดยไม่กระทบการสื่อสารที่ธุรกิจจำเป็นต้องใช้
Control Plane เดียวสำหรับนโยบาย Firewall เพื่อ:
- องค์กรแบบไฮบริด
บริหารกฎ ตรวจสอบความถูกต้องของการเปลี่ยนแปลง ลดการเข้าถึงที่มีความเสี่ยง และพิสูจน์ compliance ครอบคลุมการควบคุมเครือข่ายทั้งแบบ on-premises, virtual และ cloud
- Microsegmentation
กำกับดูแลทราฟฟิก north-south และ east-west เผยให้เห็นเส้นทางที่ไม่ได้ตั้งใจ และบังคับใช้เจตนาของ segmentation ได้แม้แอปพลิเคชัน ผู้ใช้ และสภาพแวดล้อมจะเปลี่ยนไป
- องค์กรที่พร้อมสำหรับ AI
เร่งการทำความสะอาดนโยบาย เทียบเคียงกับมาตรฐานอุตสาหกรรม และประเมินผลกระทบของการเปลี่ยนแปลงก่อนบังคับใช้ โดยยังคงอำนาจควบคุมไว้ที่ผู้ปฏิบัติงาน
คำถามที่พบบ่อยเกี่ยวกับการบริหารจัดการนโยบาย Microsegmentation
การบริหารจัดการนโยบาย microsegmentation คือแนวปฏิบัติในการกำกับดูแลกฎที่ควบคุมทราฟฟิกระหว่างเวิร์กโหลดและแอปพลิเคชัน ครอบคลุมการวิเคราะห์นโยบาย การตรวจสอบความถูกต้องของการเปลี่ยนแปลง การทบทวนความเสี่ยง การบริหารวงจรชีวิตของนโยบาย และหลักฐานที่ยืนยันว่า segmentation ยังคงบังคับใช้การเข้าถึงตามที่ตั้งใจไว้
ไม่ แพลตฟอร์ม microsegmentation ทำหน้าที่บังคับใช้นโยบาย segmentation ส่วน FireMon กำกับดูแลนโยบายครอบคลุมสภาพแวดล้อม segmentation, firewall และ cloud ที่รองรับ เพื่อให้ทีมงาน normalize ตรวจสอบความถูกต้อง วิเคราะห์ และตรวจสอบการควบคุมเหล่านี้ได้พร้อมกัน
FireMon ช่วยให้ทีมงานระบุเส้นทางการเข้าถึงที่เป็นไปได้ นโยบายที่เปิดกว้างเกินไป และช่องว่างระหว่างเจตนาของ segmentation กับการควบคุมที่บังคับใช้จริง บริบทดังกล่าวช่วยให้รัดกุมการเข้าถึงได้มากขึ้น และลดเส้นทางที่ผู้โจมตีหรือเวิร์กโหลดที่ถูกยึดครองจะใช้เคลื่อนไหวในแนวราบ
FireMon ประเมินนโยบายที่เสนอเทียบกับการเข้าถึงที่มีอยู่ ทราฟฟิก เส้นทางเครือข่าย ความเสี่ยง และการควบคุมที่เกี่ยวข้อง ก่อนการอนุมัติ จากนั้นแพลตฟอร์มบังคับใช้จะนำการเปลี่ยนแปลงที่อนุมัติแล้วไปใช้ และการตรวจสอบหลังการเปลี่ยนแปลงช่วยยืนยันว่าผลลัพธ์ตรงกับคำขอ
การกำกับดูแล microsegmentation ต่อยอดจากรากฐานนโยบาย firewall และ cloud ที่ผ่านการ normalize แล้ว เมื่อทั้งสองชั้นถูกกำกับดูแลร่วมกัน โมเดลนโยบายที่เชื่อถือได้ชุดเดียวกันนี้ก็สามารถรองรับการวิเคราะห์และ workflow การเปลี่ยนแปลงที่ใช้ AI ช่วย โดยไม่ต้องเปิดให้เครื่องมือ AI เข้าถึงอุปกรณ์แต่ละตัวโดยตรง
กำกับดูแล Segmentation ด้วยความเข้มงวดระดับเดียวกับนโยบาย Firewall
ดูว่า FireMon เชื่อมโยงนโยบาย segmentation เข้ากับการควบคุมบน firewall และ cloud ที่อยู่รายรอบได้อย่างไร ตรวจสอบความถูกต้องของการเปลี่ยนแปลงก่อนบังคับใช้ และมอบหลักฐานให้ทีมของคุณว่า segmentation ทำงานได้จริง