洞察策略风险,用自然语言提问策略问题。 申请演示 →
Published:
在混合企业中实现持续合规
by FireMon
变化。监管环境始终在变化,而在不断扩展并演变为混合云混杂架构的 IT 环境中紧跟这些变化,是一项艰巨的任务。在这个分为两部分的博客系列中,我们将向您展示如何借助 FireMon Security Manager 和 Lumeta,不仅更清晰地掌握安全策略合规状况,还能在环境发生变化时审计您的安全态势以确保合规。
FireMon 可帮助您解决以下问题:
- 保持持续合规,符合行业标准
- 持续监控可能导致不必要的暴露、错误配置、未经授权的变更以及不可接受风险的安全执行点变更
- 生成详细报告,用于所有定期评估
- 留存有价值的策略文档,以满足合规评估要求
- 确保策略变更符合现有要求
- 对所有强制要求的防火墙规则和配置进行重新认证
- 识别威胁与安全漏洞,即安全策略中可能被黑客利用之处
- 帮助检测并缓解安全漏洞
- 提供可付诸行动的情报,用于修复指导
持续合规意味着什么?借助 FireMon,持续合规只需数秒即可实现:自动化审计报告会在您开始出现偏差时向您发出告警。只有 FireMon 能够提供持续合规,因为它是唯一具备实时监控、流量分析和自定义控制项的解决方案,可为您提供整个网络的 360 度视图。
变更随时都会对安全产生影响。借助 FireMon 的实时监控,您可以即时了解正在发生的情况,采取纠正措施,并持续满足您所定义的安全策略。
流量分析可监控流量模式并评估其对您安全状态的影响。仅有编写良好的防火墙规则并不足够,您需要看到规则带来的结果、由其产生的流量,并在安全控制项的合规性出现偏差时采取行动。
FireMon Security Manager 提供 350 多项预置控制项(并支持自定义和创建自有控制项),可根据您的具体合规需求灵活组合。自定义控制项可以任意组合协同工作,为内部标准或监管标准量身定制合规方案,包括:PCI DSS 3.2、NERC CIP、Federal DHS CDM、NIST 等。Security Manager 还预置了多项评估,如 FireMon Best Practices、DISA STIG、NIST (SP) 800-41、PCI、Palo Alto Firewall Security Configuration 等。安全关注指数 (SCI) 是一项提供审计评分的指标,便于您轻松跟踪自身的合规态势。
评估是指您分配给某台设备或设备组的一组控制项,当该设备或设备组发生变更时会通知您。评估使您无需对每台设备或设备组逐一执行审计,即可主动监控设备趋势。
您可以为一个设备组分配一项或多项评估。评估分配后,Security Manager 会依据该评估监控所分配设备的状态。您可以设置电子邮件通知,以便在设备或设备组发生变更时收到提醒。
Security Manager 还随附多种可直接用于合规的开箱即用报告。例如,Check Point 用户可以使用多域报告,针对选定的 Check Point 设备在多域管理员审计检查中获得细粒度结果。FireMon 代表持续合规,因此我们提供合规与评估报告,对设备或设备组进行持续监控,每当选定设备发生变更时即生成一份报告。
控制项报告显示针对某台设备或设备组的单项合规控制结果。Security Manager 还通过 PCI DSS 支付卡行业数据安全报告确保 PCI-DSS v3 验证。
以上只是 FireMon Security Manager 开箱即用报告能力的一个缩影。
现在您知道为什么 FireMon Security Manager 是网络安全策略管理的事实标准。敬请关注,在下一篇合规专题中,我们将详细介绍 Lumeta 解决方案所提供的网络层发现数据和安全审计能力。
特别感谢技术服务总监 Ron Miller 和知识与教学内容经理 Mark Maxwell 对本文的协助。
这是合规系列文章的第一篇。阅读第二篇请点击此处。