洞察策略风险,用自然语言提问策略问题。 申请演示 →

客户案例

携手 Illumio 实现从边界到工作负载的微隔离管控

一家提供全方位服务的商业银行,面向全国的企业与个人客户提供存款、贷款、资金管理和网上银行服务。

成效

100%

实现边界层与微隔离层的统一可视性

3,600+

个微隔离实例纳入策略可视范围

47

台防火墙在混合、多厂商环境中实现集中管理

挑战

这家全国性银行自 2017 年起成为 FireMon 客户,在 Palo Alto、AWS、Azure 和 Meraki 环境中管理着 47 台防火墙,同时正在申请大型金融机构(LFI)认证。作为 Zero Trust 战略的一部分,该银行开始部署 Illumio,将微隔离深入延伸至其混合网络。但策略可视性止步于网络边界。如果没有 FireMon 在其上叠加可视能力,这 3,600 个微隔离实例将游离于集中式策略治理之外。这一缺口令该银行的 LFI 认证工作面临风险,而弥合缺口意味着要把 Illumio 的隔离能力与 FireMon 的策略管控结合起来,覆盖整个网络结构。

该企业的目标是:

  • 将策略可视性与管控能力从边界防火墙延伸至数千个 Illumio 微隔离实例
  • 在单一平台上统一管理边界层与微隔离层的策略
  • 以自动化的定制变更 workflow 取代人工规则申请
  • 将 compliance 控制项与报告直接嵌入现有工单系统
  • 通过持续的规则审计保障 LFI 认证进展

解决方案

由于该银行在其 47 台防火墙环境中已经信赖 FireMon,因此在 Illumio 评估启动之初,FireMon 便具备了弥合可视性缺口的条件。FireMon 与 Illumio 的集成将策略可视性与管控能力从边界防火墙直接延伸至该银行的 3,600 个微隔离实例,从而在 Palo Alto、AWS、Azure、Meraki 和 Illumio 之间形成统一的策略视图:定制化的自动变更 workflow 取代了人工规则申请,compliance 报告直接嵌入现有工单工具。这一集成为该银行的 Zero Trust 部署补上了此前缺失的治理层。

FireMon 交付成果

  • 在边界防火墙与 3,600 多个 Illumio 微隔离实例之间实现统一的策略可视性与管控
  • 覆盖 Palo Alto、AWS、Azure、Meraki 和 Illumio 的单一平台
  • 从申请到审批的变更 workflow 端到端自动化
  • 将 compliance 控制项与报告内置于现有变更管理工具
  • 持续的规则审计,降低风险并支撑认证里程碑

成效

  • 将统一的策略可视性与管控延伸至 3,600 多个 Illumio 微隔离实例
  • 在 47 台防火墙以及混合、多厂商、多平台环境中实现统一治理
  • 减少危及 LFI 认证的人工策略错误
  • 在现有 workflow 中自动生成 compliance 报告与变更工单
  • 随着 Zero Trust 成熟度提升,为扩大 Illumio 微隔离部署提供了更充分的依据

“把 FireMon 延伸到我们的 Illumio 环境,让我们有信心继续推进微隔离。我们终于拥有了覆盖整个网络结构的单一策略视图,而不只是边界。”

[某全国性商业银行安全总监] 负责 FireMon 的选型与部署

FireMon 携手 Illumio,实现从边界到工作负载的微隔离管控