洞察策略风险,用自然语言提问策略问题。 申请演示 →
Published:
网络安全、性能与可扩展性 | NSPM 成功之道
by FireMon
在本系列中,FireMon 探讨网络运营方必须纳入其管理实践的五项最重要能力,以保持环境的安全性、合规性并具备增长准备。以下是第四项:扩展与性能。
“敏捷”已经流行了很多年,但直到现在——随着物联网、全球供应链、API 和远程办公队伍成为常态——敏捷的真正价值才真正显现。它不再只是巨大的竞争优势,而是生存之道。
敏捷建立在复杂而动态的网络之上,而这些特性使网络难以管理。典型企业在其多厂商安全环境中管理着至少数十台、往往数千台物理和虚拟设备,已经难以在不降低性能的情况下实现扩展。与这些设备相关联的是成千上万乃至数百万条规则,它们会随着新业务模式或新威胁等外部因素的出现而变化。
然而,大多数企业仍依赖缓慢、低效且易出错的流程,仍在使用无法扩展以服务大型多厂商环境的策略管理系统。没有办法确保策略意图在整个网络中得到持续贯彻,因此每次策略变更时,安全团队都必须测试每一个应用。其结果是,安全态势评估不一致、缓慢且往往不准确。策略膨胀成为常态,因为没有人有时间检查某条策略是否仍有必要、是否冗余,或是否与另一条策略冲突。随着不堪重负的安全和策略团队进一步落后,敏捷与创新无以为继,安全也就沦为安全表演,而非可衡量的项目。
那么,到 2023 年,当每年有 17 亿台新设备接入企业网络基础设施时,企业将如何应对?又或者在 2024 年,需求持续攀升时该怎么办?他们无从应对——除非改变其策略管理方式。
扩展系统,而非扩充人员
FireMon 使安全团队能够从网络的任何位置收集信息,从单台防火墙到数据中心,并通过单一控制界面以统一格式查看这些信息。要跟上当今已成常态的复杂、动态网络,别无他法——而这些网络正变得愈发复杂和动态,且看不到尽头。
使用 FireMon 的企业可以同时支持对数千台异构设备和云实例的变更,而不会降低性能或增加人员配置。网络可以不断扩张和收缩,而不影响安全人员准确执行日常网络评估、调查或合规审计的能力。即使在最庞大、最复杂的网络上,也能保持既定的工作流并确保性能不受影响。业内没有其他厂商能提供这种能力,因为没有其他解决方案构建在创新的横向架构之上,从而实现以往无法企及的性能与可扩展性。
该架构可对不断变化的网络访问途径提供深入、集中的可见性。高度可操作的仪表板视图使网络运营方和安全团队能够持续监控网络安全基础设施。所有功能均可在单一设备上运行,也可跨多台设备运行,这是其他任何提供商都无法匹敌的极具价值的能力。分析与规范化可跨多个厂商平台同时执行。
FireMon 的架构还具备足够的扩展能力,可监控整个企业环境中数百乃至数千台设备的配置变更——包括混合环境中的虚拟和物理设备。所生成的数据呈现速度足够快,用户可及时做出决策,同时性能始终不受影响。
大型网络,大幅节省
这种横向架构不仅带来更强的可扩展性和安全性,也带来更高的投资回报率。FireMon 客户报告称,报告生成效率提升 79 percent,并且生成三十天或三年数据的报告所需时间几乎相同——事实上,数据保留期不受限制。此外,FireMon 每小时可扫描 2400 万个 IP,可认证多达 15,000 台设备和 2500 万条规则。查询结果在 10 秒内返回。
某企业向 FireMon 寻求缩短扫描时间并每四小时扫描整个环境的能力。借助 FireMon,他们得以在 96M 个 IP 地址空间中识别出约 140 万个活跃 IP。
实时可见性、漏洞与风险管理
是时候摆脱那些错误频出、耗时费力、阻碍您敏捷扩展的手动流程了。您需要实现网络安全策略管理自动化,从而无论进行多少变更,都能实时全面掌握网络行为、风险暴露和合规状态。
进一步了解 FireMon 如何刷新可扩展性纪录并降低运营成本,或直接试用免费演示,亲自体验。