洞察策略风险,用自然语言提问策略问题。 申请演示 →

Illumio

FireMon + Illumio:统一的网络与终端分段管理

Illumio 徽标
Request a Demo

打通网络防火墙与基于主机的分段,在 Illumio Zero Trust 分段与传统防火墙规则之间实现真正的端到端可视性。FireMon 与 Illumio 的集成将 Zero Trust 分段数据与集中式策略管理相结合,在混合环境中实现一致的策略实施、合规与风险管控。

覆盖每一个实施层的统一可视性

随着企业在数据中心和云环境中不断扩展,在网络防火墙和终端防火墙上保持一致的安全策略变得日益困难。传统的可视性止步于网络边界,终端层面的策略实施与分段处于无监控状态。

FireMon 与 Illumio 的集成通过以集中化的可视性和策略智能扩展 Illumio 防火墙管理,弥合了这一差距。将 Illumio 基于主机的分段数据纳入 FireMon 的实时合规、风险和重新认证工作流后,企业可在不干扰策略实施或自动化的前提下,统一掌握访问、暴露面和分段意图。

面向 Illumio 分段的集中式策略智能

FireMon 将其网络安全策略管理 (NSPM)能力扩展至 Illumio 基于身份的分段模型。该集成在 FireMon 的统一拓扑中对 Illumio 的虚拟实施节点 (VEN)、策略和遥测数据进行建模,使团队能够:

  • 分析网络路径,并在 Illumio 与传统防火墙之间验证访问决策
  • 发现终端与网络策略实施之间的不一致
  • 将 Illumio 分段纳入合规仪表板和规则重新认证工作流

工作原理

Illumio 通过轻量级 VEN,依据以下标签实施 Zero Trust 安全分段策略:角色、应用、环境位置。FireMon 将这些基于标签的策略采集并规范化,纳入其集中式网络模型。

这一统一视图可实现:

  • 模拟网络与终端路径,以验证连通性、检测横向移动并识别风险
  • 检测两个实施层之间不匹配或过于宽松的策略
  • 在单一仪表板中完成统一的合规验证与报告

Key benefits

  • 跨网络、终端和容器分段的统一可视性,对访问与策略实施提供前所未有的洞察
  • 100% 终端分段可视性
  • 依据 PCI、NIST 和 CIS 合规框架持续验证分段意图
  • 生成合规报告的时间减少 90%
  • 针对网络策略与 Illumio 策略的自动化规则重新认证和可直接用于审计的报告
  • 双层故障排查可视性,加快调查速度并减少停机时间
  • 集成 Illumio 命中计数遥测数据,为规则清理和策略优化提供依据

Resources

Illumio | FireMon 合作伙伴