เข้าใจความเสี่ยงของ policy สอบถามเรื่อง policy ได้ด้วยภาษาทั่วไป ขอชมการสาธิต →

[ การลดพื้นที่การโจมตี ]

ลดพื้นที่การโจมตีก่อนที่ผู้โจมตีจะพบช่องโหว่

FireMon ค้นหา rule ที่เปิดกว้างเกินความจำเป็นและเส้นทางการเข้าถึงที่ไม่ได้ใช้งานซึ่งผู้โจมตีใช้เป็นช่องทาง จัดลำดับคะแนนแต่ละรายการตามผลกระทบต่อธุรกิจ และบังคับใช้นโยบายสิทธิ์ขั้นต่ำอย่างต่อเนื่อง ทำให้ท่านลดพื้นที่การโจมตีทั่วทั้งเครือข่ายไฮบริดได้โดยไม่ทำให้ธุรกิจสะดุด

0%

ของการถูกเจาะผ่าน firewall จะเกิดจากการตั้งค่าที่ผิดพลาด ไม่ใช่จากตัว firewall เอง ตามข้อมูลของ Gartner

เหตุใดพื้นที่การโจมตีจึงขยายตัวอย่างต่อเนื่อง

1

rule แบบ any-any ที่เปิดกว้างเกินไปเปิดช่องให้เกิดการเคลื่อนตัวในแนวขวาง

2

เส้นทางการเข้าถึงที่ไม่ได้ใช้งานยังคงค้างอยู่และกลายเป็นช่องทางเข้าแม้หมดความจำเป็นแล้ว

3

ทีมงานไม่มีมุมมองที่ชัดเจนว่าเส้นทางใดทำให้สินทรัพย์สำคัญตกอยู่ในความเสี่ยง

4

การตรวจสอบด้วยมือตามความซับซ้อนของสภาพแวดล้อมไฮบริดและมัลติคลาวด์ไม่ทัน

[ FireMon ช่วยท่านได้อย่างไร ]

ลดพื้นที่การโจมตีในทุกเลเยอร์

จำลองว่าผู้โจมตีสามารถเคลื่อนตัวผ่านเครือข่ายของท่านได้อย่างไร กราฟการโจมตีเชิงภาพจะติดตามทุกเส้นทางที่เข้าถึงได้ทั่วทั้งโทโพโลยี และเผยให้เห็นเส้นทางที่ซ่อนอยู่ภายใต้ความซับซ้อนของนโยบาย แสดงอย่างชัดเจนว่าควรเข้าแก้ไขที่จุดใดเพื่อหยุดการโจมตีด้วยความพยายามน้อยที่สุด

จากนั้นจำลองผลกระทบของแพตช์ที่เสนอก่อนนำไปใช้งานจริง พร้อมประเมินและสื่อสารความเสี่ยงของคำขอเข้าถึงใหม่

พันธมิตรด้านการผสานการทำงานหลัก

ผสานการตั้งค่าเครือข่ายแบบเรียลไทม์เข้ากับข้อมูลดิบจากการสแกนช่องโหว่ เพื่อวัดความเสี่ยงและมองเห็นภาพการเจาะระบบที่อาจเกิดขึ้น

Qualys

Qualys

Tenable

Tenable

Rapid7

RAPID7

0%

คือค่าเฉลี่ยการลดลงของช่องโหว่ที่เกี่ยวข้องกับนโยบาย ภายในไม่กี่เดือนหลังองค์กรเริ่มใช้ FireMon

[ เรื่องราวจากลูกค้า ]

FireMon ช่วยสถาบันการเงินลดพื้นที่การโจมตีก่อนเปิดตัวแพลตฟอร์มดิจิทัล

“FireMon มอบการมองเห็นและการควบคุมที่เราต้องการในสภาพแวดล้อม firewall ที่เราไม่เคยมองเห็นได้ครบถ้วนมาก่อน รายงาน compliance ตรงกับสิ่งที่ผู้ตรวจสอบของเราต้องการพอดี และงานทำความสะอาดนโยบายได้เปลี่ยนมุมมองของเราต่อการบริหารจัดการนโยบายในระยะยาว”

หัวหน้าฝ่ายโครงสร้างพื้นฐาน

1.5M

rule ของ firewall ที่ถูกนำมาอยู่ภายใต้การควบคุม

50+

firewall ที่บริหารจัดการแบบรวมศูนย์ในสภาพแวดล้อมหลายผู้ผลิต

3

ผู้ผลิตที่รวมเข้าด้วยกัน ทั้ง Cisco, Fortinet และ Palo Alto

อ่านกรณีศึกษาฉบับเต็ม
  • Tesla
  • Amazon
  • Saudi Aramco
  • VW
  • Nvidia
  • McDonald's
  • BlackRock
  • Vodafone
  • Panasonic
  • Broadcom
  • London Stock Exchange
  • Zurich
  • Marriott
  • Wells Fargo
  • AT&T
  • Verizon
  • Comcast
  • Costco
  • McKesson
  • General Mills
  • Aflac

[ FAQ ]

คำถามที่พบบ่อย

การลดพื้นที่การโจมตีในด้านความปลอดภัยเครือข่าย คือแนวปฏิบัติในการค้นหาและกำจัดช่องทางการเข้าถึงที่ผู้โจมตีใช้เพื่อเข้าถึงสินทรัพย์สำคัญ โดยมุ่งไปที่ rule ที่เปิดกว้างเกินความจำเป็น เส้นทางการเข้าถึงที่ไม่ได้ใช้งาน และนโยบายที่ไม่สอดคล้องกันระหว่าง firewall และคลาวด์ เป้าหมายคือการลดจำนวนช่องทางที่ผู้โจมตีจะเคลื่อนตัวได้ โดยที่ธุรกิจยังดำเนินไปตามปกติ

FireMon ลดพื้นที่การโจมตีของเครือข่ายด้วยการทำแผนที่ทุกเส้นทางการเข้าถึงสินทรัพย์สำคัญ ระบุ rule ที่เปิดกว้างเกินไปและไม่ได้ใช้งาน และบังคับใช้นโยบายสิทธิ์ขั้นต่ำอย่างต่อเนื่อง Security Manager ให้คะแนนความเสี่ยงแต่ละจุดตามผลกระทบต่อธุรกิจ ทีมงานจึงแก้ไขเส้นทางที่มีความเสี่ยงสูงสุดก่อน และ guardrails จะป้องกันไม่ให้ rule เหล่านั้นกลับมาอีกในภายหลัง

การลดพื้นที่การโจมตีคือผลลัพธ์ในภาพกว้างของการกำจัดการเข้าถึงที่มีความเสี่ยงในทุกจุดที่มีอยู่ ทั้งในนโยบายของ firewall และคลาวด์ ส่วน microsegmentation เป็นหนึ่งในเทคนิคที่สนับสนุนเป้าหมายนี้ด้วยการแยกระบบออกเป็นโซนย่อย FireMon ลดพื้นที่การโจมตีได้ทั่วทั้งสภาพแวดล้อมหลายผู้ผลิต และรองรับแพลตฟอร์ม microsegmentation เช่น Illumio ซึ่งเป็นส่วนหนึ่งของแนวทางดังกล่าว

FireMon, AlgoSec และ Tufin ต่างบริหารจัดการนโยบายความปลอดภัยเครือข่าย แต่แต่ละรายมีจุดเน้นต่างกัน AlgoSec เน้นการเชื่อมต่อของแอปพลิเคชัน ส่วน Tufin เน้น compliance และการเปลี่ยนแปลงนโยบาย ขณะที่ FireMon เน้นการจำลองความเสี่ยงแบบเรียลไทม์ตามเส้นทางการเข้าถึง ครอบคลุมเครือข่ายหลายผู้ผลิตและไฮบริด พร้อมการทำแผนที่โทโพโลยีและการบังคับใช้อย่างต่อเนื่อง ซึ่งออกแบบมาเพื่อค้นหาและกำจัดความเสี่ยงทันทีที่เกิดขึ้น

การลดพื้นที่การโจมตีทำงานได้ทั้งในสภาพแวดล้อมแบบหลายผู้ผลิตและไฮบริด เนื่องจาก Security Manager ปรับนโยบายให้เป็นมาตรฐานเดียวกันบนแพลตฟอร์มมากกว่า 120 ราย ครอบคลุม firewall ของ Check Point, Cisco, Palo Alto Networks และ Fortinet แพลตฟอร์มคลาวด์หลักอย่าง AWS รวมถึงเครื่องมือ microsegmentation ชั้นนำ ในสภาพแวดล้อมแบบหลายผู้ผลิตและไฮบริด สิ่งนี้ให้มุมมองนโยบายที่สอดคล้องกันเพียงมุมมองเดียวครอบคลุมทุกจุดบังคับใช้ โดยไม่ต้องสลับไปมาระหว่างคอนโซลของแต่ละผู้ผลิต

การลดพื้นที่การโจมตีไม่จำเป็นต้องกระทบต่อการดำเนินธุรกิจ หากมีการตรวจสอบความถูกต้องของการเปลี่ยนแปลงก่อน FireMon จำลองผลกระทบของการ remediation แต่ละรายการเทียบกับนโยบายที่ใช้งานจริงก่อนการนำไปใช้ ทีมงานจึงลบสิทธิ์การเข้าถึงที่มีความเสี่ยงออกได้โดยไม่กระทบการเชื่อมต่อที่แอปพลิเคชันต้องใช้ ลูกค้าดำเนินรอบการทำความสะอาดนโยบายอย่างเป็นระบบ พร้อมลดความเสี่ยงได้อย่างวัดผลได้และไม่มี downtime

FireMon จัดลำดับความสำคัญของจุดเปิดรับความเสี่ยงตามผลกระทบต่อธุรกิจ ไม่ใช่ตามจำนวนกฎ Security Manager จับคู่เส้นทางการเข้าถึงแต่ละเส้นกับสินทรัพย์สำคัญที่เข้าถึงได้และให้คะแนนความเสี่ยง กฎที่เปิดกว้างเกินไปซึ่งเปิดเผยระบบที่มีข้อมูลอ่อนไหวจึงถูกจัดอันดับสูงกว่ารายการที่มีความเสี่ยงต่ำ ทีมงานจึงทุ่มเทความพยายามในการ remediation ไปยังจุดที่ลดการเปิดรับความเสี่ยงจริงได้เร็วที่สุด

[ เริ่มต้นใช้งาน ]

พร้อมลดพื้นที่การโจมตีของคุณแล้วหรือยัง

ระบุและกำจัดกฎที่เปิดกว้างเกินไป เส้นทางการเข้าถึงที่ไม่ได้ใช้งาน และนโยบายที่ไม่สอดคล้องกันทั่วทั้งเครือข่ายไฮบริดของท่าน

  • ลดช่องโหว่ที่เกี่ยวข้องกับนโยบายได้สูงสุด 96%

  • การจัดลำดับความสำคัญตามความเสี่ยงมุ่งเน้นเส้นทางที่ส่งผลกระทบสูงสุด

  • การบังคับใช้อย่างต่อเนื่องป้องกันไม่ให้พื้นที่การโจมตีขยายตัวซ้ำ

การลดและการบริหารจัดการพื้นที่การโจมตีบนเครือข่าย | FireMon