洞察策略风险,用自然语言提问策略问题。 申请演示 →
客户案例
携手 Illumio 实现从边界到工作负载的微隔离管控
一家提供全方位服务的商业银行,面向全国的企业与个人客户提供存款、贷款、资金管理和网上银行服务。
成效
100%
实现边界层与微隔离层的统一可视性
3,600+
个微隔离实例纳入策略可视范围
47
台防火墙在混合、多厂商环境中实现集中管理
挑战
这家全国性银行自 2017 年起成为 FireMon 客户,在 Palo Alto、AWS、Azure 和 Meraki 环境中管理着 47 台防火墙,同时正在申请大型金融机构(LFI)认证。作为 Zero Trust 战略的一部分,该银行开始部署 Illumio,将微隔离深入延伸至其混合网络。但策略可视性止步于网络边界。如果没有 FireMon 在其上叠加可视能力,这 3,600 个微隔离实例将游离于集中式策略治理之外。这一缺口令该银行的 LFI 认证工作面临风险,而弥合缺口意味着要把 Illumio 的隔离能力与 FireMon 的策略管控结合起来,覆盖整个网络结构。
该企业的目标是:
- 将策略可视性与管控能力从边界防火墙延伸至数千个 Illumio 微隔离实例
- 在单一平台上统一管理边界层与微隔离层的策略
- 以自动化的定制变更 workflow 取代人工规则申请
- 将 compliance 控制项与报告直接嵌入现有工单系统
- 通过持续的规则审计保障 LFI 认证进展
解决方案
由于该银行在其 47 台防火墙环境中已经信赖 FireMon,因此在 Illumio 评估启动之初,FireMon 便具备了弥合可视性缺口的条件。FireMon 与 Illumio 的集成将策略可视性与管控能力从边界防火墙直接延伸至该银行的 3,600 个微隔离实例,从而在 Palo Alto、AWS、Azure、Meraki 和 Illumio 之间形成统一的策略视图:定制化的自动变更 workflow 取代了人工规则申请,compliance 报告直接嵌入现有工单工具。这一集成为该银行的 Zero Trust 部署补上了此前缺失的治理层。
FireMon 交付成果
- 在边界防火墙与 3,600 多个 Illumio 微隔离实例之间实现统一的策略可视性与管控
- 覆盖 Palo Alto、AWS、Azure、Meraki 和 Illumio 的单一平台
- 从申请到审批的变更 workflow 端到端自动化
- 将 compliance 控制项与报告内置于现有变更管理工具
- 持续的规则审计,降低风险并支撑认证里程碑
成效
- 将统一的策略可视性与管控延伸至 3,600 多个 Illumio 微隔离实例
- 在 47 台防火墙以及混合、多厂商、多平台环境中实现统一治理
- 减少危及 LFI 认证的人工策略错误
- 在现有 workflow 中自动生成 compliance 报告与变更工单
- 随着 Zero Trust 成熟度提升,为扩大 Illumio 微隔离部署提供了更充分的依据
“把 FireMon 延伸到我们的 Illumio 环境,让我们有信心继续推进微隔离。我们终于拥有了覆盖整个网络结构的单一策略视图,而不只是边界。”
[某全国性商业银行安全总监] 负责 FireMon 的选型与部署