洞察策略风险,用自然语言提问策略问题。 申请演示 →
100% 资产可视性与发现
一家全球性银行需要对其庞大的合并基础设施中的所有资产进行验证。FireMon 提供了可视性与自动化能力,助其强化安全态势。
成果
17m
每日扫描的 IP 空间
10k+
识别出的此前未知设备
300k
实现实时可视性的 IP 地址
挑战
对已收购及新收购银行的网络缺乏足够的可视性,导致无法做出安全决策,从而扩大了该组织的攻击面和潜在风险。
该公司希望实现:
- 获得实时的全球网络可视性,全面掌握其多厂商环境中的所有资产
- 100% 消除基础设施盲区
- 识别认知与现实之间的差异,将已知信息与发现数据进行对比
- 补充现有漏洞管理系统,此类系统缺少数万台设备的记录
解决方案
FireMon Asset Manager 在该组织庞大分散的多厂商全球基础设施中,实现了对数千台此前未被检测到的资产的实时发现与可视化。
- 自动化资产刷新扫描
- 完整的网络基础设施清单,包括交换机、路由器路径和策略执行点
- 在新增基础设施之前,对网络和资产进行详细的拓扑映射
- 监控每一次网络和终端的接入/断开或路径变更
成果
- 每日扫描 1700 万个以上 IP 空间
- 对 300,000 个以上 IP 地址实现实时可视性
- 识别出 10,000 台以上此前未知的设备
- 通过消除基础设施盲区降低风险
- 以图形方式呈现网络内部及外部的所有设备与连接
以我们收购公司并将其并入企业网络的速度,靠人工减少现有漏洞扫描器无法识别的设备数量根本不可能实现。借助 FireMon,我们发现了大量此前未知的设备,并获得了准确、可靠的资产清点。”
网络负责人,负责管理 FireMon 的选型与部署