เข้าใจความเสี่ยงของ policy สอบถามเรื่อง policy ได้ด้วยภาษาทั่วไป ขอชมการสาธิต →

Policy Control Plane สำหรับ Micros­egmen­tation

แพลตฟอร์ม segmentation ทำหน้าที่บังคับใช้นโยบาย ส่วน FireMon ทำหน้าที่กำกับดูแลนโยบายเหล่านั้นครอบคลุมสภาพแวดล้อม firewall, cloud และ microsegmentation ที่รองรับ ช่วยให้ทีมงานตรวจสอบความถูกต้องของการเปลี่ยนแปลงก่อนบังคับใช้ ลดเส้นทางการเข้าถึงที่ไม่ได้ตั้งใจ และพิสูจน์ได้ว่า segmentation ทำงานได้จริง โดยไม่ต้องเปลี่ยนแพลตฟอร์ม segmentation ที่ใช้อยู่

ขอรับการสาธิต

Segmentation ที่ขาดการกำกับดูแลสร้างไซโลนโยบายอีกแห่ง

Microsegmentation เพิ่มนโยบายสำหรับทราฟฟิก east-west ระหว่างแอปพลิเคชันและเวิร์กโหลด ซึ่งนโยบายดังกล่าวยังต้องสอดคล้องกับการควบคุมบน firewall และ cloud ที่กำกับดูแลส่วนที่เหลือของเครือข่าย

เมื่อทีมงานบริหารจัดการ segmentation แยกต่างหาก ย่อมเป็นเรื่องยากที่จะคาดการณ์ว่าการรัดกุมกฎขึ้นจะกระทบสิ่งใด ยากที่จะกระทบยอดสิทธิ์การเข้าถึงข้ามแพลตฟอร์ม และยากที่จะพิสูจน์ว่า segmentation ช่วยลดพื้นที่เสี่ยงที่เข้าถึงได้จริง ไม่ใช่เพียงเพิ่มคอนฟิกให้มากขึ้น

FireMon ขยายการควบคุมนโยบายแบบ normalized ชุดเดียวกับที่ใช้กับ firewall ทั่วทั้งสภาพแวดล้อมไฮบริด ไปยังสภาพแวดล้อม microsegmentation ที่รองรับ ทำให้สามารถตรวจทาน ตรวจสอบความถูกต้อง และตรวจสอบ segmentation ได้ภายใต้โมเดลนโยบายเดียวที่เชื่อมโยงถึงกัน

ทำให้นโยบาย microsegmentation วัดผลและกำกับดูแลได้

กำกับดูแลนโยบาย firewall และ segmentation ในโมเดลเดียว

เชื่อมโยงนโยบาย north-south และ east-west เข้าด้วยกัน เพื่อให้ทีมงานเข้าใจการเข้าถึงแบบ end to end แทนการบริหารกฎแยกเป็นไซโล

  • Normalize นโยบาย segmentation ที่รองรับให้อยู่ในระนาบเดียวกับนโยบาย firewall และ cloud
  • เปรียบเทียบการเข้าถึงที่ตั้งใจไว้กับการควบคุมที่บังคับใช้จริง ณ จุดต่าง ๆ ในเครือข่าย
  • รักษาบันทึกนโยบายชุดเดียวสำหรับการวิเคราะห์ การรายงาน และการกำกับดูแล
ตรวจสอบความถูกต้องของการเปลี่ยนแปลง segmentation ก่อนบังคับใช้

ประเมินว่าการเปลี่ยนแปลง segmentation ที่เสนอจะอนุญาต ปิดกั้น หรือกระทบสิ่งใด ก่อนขึ้นใช้งานจริง

  • ใช้บริบทของทราฟฟิกและนโยบายเพื่อทำความเข้าใจความเชื่อมโยงระหว่างแอปพลิเคชัน
  • ระบุนโยบายที่ขัดแย้งกัน เส้นทางที่ไม่ได้ตั้งใจ และผลกระทบด้าน compliance ก่อนอนุมัติ
  • กำหนดผู้รับผิดชอบการตัดสินใจอนุมัติอย่างชัดเจน และตรวจสอบผลลัพธ์หลังดำเนินการ
พิสูจน์ว่า segmentation ลดพื้นที่เสี่ยงที่เข้าถึงได้

แสดงให้เห็นว่านโยบายที่บังคับใช้จำกัดการเข้าถึงระหว่างเวิร์กโหลด ระบบสำคัญ และโซนที่ได้รับการป้องกันอย่างไร เมื่อสภาพแวดล้อมเปลี่ยนไป

  • ตรวจสอบเส้นทางที่อาจเปิดช่องให้เกิดการเคลื่อนไหวในแนวราบ
  • จัดเก็บหลักฐานของนโยบาย segmentation การเปลี่ยนแปลง ข้อยกเว้น และการตรวจทาน
  • สนับสนุนโครงการ Zero Trust และโครงสร้างพื้นฐานสำคัญด้วยข้อมูลนโยบายที่เป็นปัจจุบัน

กรณีใช้งานทั่วไปของการบริหารจัดการนโยบาย Microsegmentation

Control Plane เดียวสำหรับนโยบาย Firewall เพื่อ:

คำถามที่พบบ่อยเกี่ยวกับการบริหารจัดการนโยบาย Microsegmentation

การบริหารจัดการนโยบาย microsegmentation คือแนวปฏิบัติในการกำกับดูแลกฎที่ควบคุมทราฟฟิกระหว่างเวิร์กโหลดและแอปพลิเคชัน ครอบคลุมการวิเคราะห์นโยบาย การตรวจสอบความถูกต้องของการเปลี่ยนแปลง การทบทวนความเสี่ยง การบริหารวงจรชีวิตของนโยบาย และหลักฐานที่ยืนยันว่า segmentation ยังคงบังคับใช้การเข้าถึงตามที่ตั้งใจไว้

ไม่ แพลตฟอร์ม microsegmentation ทำหน้าที่บังคับใช้นโยบาย segmentation ส่วน FireMon กำกับดูแลนโยบายครอบคลุมสภาพแวดล้อม segmentation, firewall และ cloud ที่รองรับ เพื่อให้ทีมงาน normalize ตรวจสอบความถูกต้อง วิเคราะห์ และตรวจสอบการควบคุมเหล่านี้ได้พร้อมกัน

FireMon ช่วยให้ทีมงานระบุเส้นทางการเข้าถึงที่เป็นไปได้ นโยบายที่เปิดกว้างเกินไป และช่องว่างระหว่างเจตนาของ segmentation กับการควบคุมที่บังคับใช้จริง บริบทดังกล่าวช่วยให้รัดกุมการเข้าถึงได้มากขึ้น และลดเส้นทางที่ผู้โจมตีหรือเวิร์กโหลดที่ถูกยึดครองจะใช้เคลื่อนไหวในแนวราบ

FireMon ประเมินนโยบายที่เสนอเทียบกับการเข้าถึงที่มีอยู่ ทราฟฟิก เส้นทางเครือข่าย ความเสี่ยง และการควบคุมที่เกี่ยวข้อง ก่อนการอนุมัติ จากนั้นแพลตฟอร์มบังคับใช้จะนำการเปลี่ยนแปลงที่อนุมัติแล้วไปใช้ และการตรวจสอบหลังการเปลี่ยนแปลงช่วยยืนยันว่าผลลัพธ์ตรงกับคำขอ

การกำกับดูแล microsegmentation ต่อยอดจากรากฐานนโยบาย firewall และ cloud ที่ผ่านการ normalize แล้ว เมื่อทั้งสองชั้นถูกกำกับดูแลร่วมกัน โมเดลนโยบายที่เชื่อถือได้ชุดเดียวกันนี้ก็สามารถรองรับการวิเคราะห์และ workflow การเปลี่ยนแปลงที่ใช้ AI ช่วย โดยไม่ต้องเปิดให้เครื่องมือ AI เข้าถึงอุปกรณ์แต่ละตัวโดยตรง

กำกับดูแล Segmentation ด้วยความเข้มงวดระดับเดียวกับนโยบาย Firewall

ดูว่า FireMon เชื่อมโยงนโยบาย segmentation เข้ากับการควบคุมบน firewall และ cloud ที่อยู่รายรอบได้อย่างไร ตรวจสอบความถูกต้องของการเปลี่ยนแปลงก่อนบังคับใช้ และมอบหลักฐานให้ทีมของคุณว่า segmentation ทำงานได้จริง

การบริหารจัดการนโยบาย Microsegmentation | FireMon