洞察策略风险,用自然语言提问策略问题。 申请演示 →
FireMon 通过 Illumio、VMware NSX 和 Zscaler 扩展 Zero Trust 微分段覆盖范围
借助与 Illumio 的深度集成以及对 VMware NSX 和 Zscaler 的持续支持,安全团队现可在企业级规模上落地 Zero Trust。
密苏里州勒内克萨 – 2025 年 11 月 18 日 – 领先的网络安全与防火墙策略管理公司 FireMon 今日详细介绍了其在混合环境中对 Zero Trust 微隔离的扩展支持,包括与 Illumio 的更深度集成,以及对 VMware NSX 和 Zscaler 的持续覆盖。通过对网络、虚拟化和主机执行点上的隔离意图进行归一化、分析和持续验证,FireMon 帮助安全团队在企业级规模上落地 Zero Trust。FireMon 首席执行官 Jody Brazil 表示:“未来需要的不是更多的控制台,而是一套统一的策略执行手册,每天证明控制措施的有效性,并提供支撑证据。”使用 FireMon 统一隔离与防火墙治理的组织报告了可衡量的成果,包括通过整合策略数据以及加快混合网络中的验证与变更审查,使合规报告时间最多减少 90%。这些组织还消除了虚拟、主机和网络执行点之间的盲区,增强了隔离一致性和整体控制保障。Brazil 补充道:“只有当隔离策略在每一层都得到治理并保持一致时,Zero Trust 才能发挥作用。我们为团队提供了一个统一的平台,用于验证意图、发现偏差、证明合规并维持最小访问权限,无论控制措施部署在防火墙、网络架构还是主机上。”
通过微隔离让 Zero Trust 落地
监管机构和行业组织正在超越周期性审计,转向要求持续证明控制措施每天都在发挥作用。尽管 Zero Trust 已成为主流——根据 Cloud Security Alliance 的数据——但由于策略孤岛和治理盲区,许多组织仍难以将隔离落到实处。来自 FireMon Insights 的最新遥测数据发现,60% 的企业防火墙在首次评估时未通过高严重性合规检查,34% 在关键级别未通过——这些失败指向流程和责任归属问题,而不仅仅是孤立的配置错误。将隔离与防火墙策略统一到同一治理模型下可直接应对这一挑战,使企业能够在每个执行平面上证明控制措施的有效性。“Illumio Platform 是企业赖以阻止横向移动和遏制入侵的执行引擎。随着组织在混合环境中扩展隔离,他们需要能够将主机级意图与更广泛的网络策略保持一致的治理能力。我们与 FireMon 的合作使客户能够将 Illumio 基于标签的策略扩展到统一的治理工作流中,确保隔离保持一致、经过验证并持续执行,从而增强入侵遏制能力。”Illumio 技术联盟总监 Sarab Matharu 表示。“我们与 Firemon 的合作为组织提供了将隔离意图与企业级策略保障相连接所需的可见性和治理能力。”此次集成凸显了 Illumio 的主机级隔离与 FireMon 的集中式策略治理如何结合,从数据中心到终端提供持续的 Zero Trust 验证。
新增功能
更深度的 Illumio 集成(基于主机的 Zero Trust 隔离)。 FireMon 将 Illumio 基于标签的策略与防火墙和云控制措施一并纳入,以实现:
其结果是形成单一的治理工作流,使隔离意图从数据中心到云端再到终端始终保持一致。 结合上下文建模的 VMware NSX 微隔离。 FireMon 在用于物理防火墙的同一混合拓扑中可视化 NSX 分布式防火墙组和规则,从而支持跨虚拟层与物理层的冲突检测、部署前的变更模拟,以及针对 NSX 管理区域的自动合规检查。FireMon 长期以来一直支持 NSX 策略编排与可见性。 集中治理的 Zscaler 云交付 Zero Trust。 通过集成 Zscaler 策略数据,FireMon 将策略可见性、风险分析和报告扩展至 SASE 和防火墙即服务环境,使用户到应用的路径与本地和云端控制措施保持一致,并在变更上线前降低配置错误风险。
借助 FireMon 落地 Zero Trust
- 统一拓扑与策略归一化。 在一个控制台中查看网络层、虚拟层和主机层如何允许或拒绝访问;以一致的架构分析多厂商规则,实现更快的故障排查和更安全的变更。
- 持续合规,而非临时应对审计。 依据控制基线运行自动检查,跟踪例外情况,并衡量防火墙、NSX 分段、Zscaler 策略和 Illumio 标签的修复所需时间,同时可随时获取证据。
- 变更模拟与策略优化。 在部署前设计并验证隔离与访问变更;标记冗余、被遮蔽或过于宽松的规则,以缩小攻击路径并简化审计。
- 在整个环境中扩展。 FireMon 支持 120+ 种防火墙和云平台,使隔离治理直接落地在团队已有的策略管理环境中。
为混合现实环境而构建
这些集成契合运维人员运行现代环境的方式:
- Illumio 提供基于标签的主机级遏制,以减少横向移动,
- VMware NSX 在虚拟化数据中心中提供分布式微隔离,以及
- Zscaler 在用户与应用边缘提供云交付的执行能力,所有这些均通过 FireMon 的策略管理工作流进行治理。
关于 FireMon
FireMon 是防火墙策略管理领域的全球领导者,帮助企业控制风险、简化运营,并在混合、云和本地环境中安全扩展。FireMon 赢得 70 多个国家/地区、超过 1,700 家组织的信任,为全球最复杂的防火墙基础设施实现企业网络安全策略管理自动化。作为一家由创始人领导的公司,FireMon 通过智能策略治理重新定义基础设施保护,实现以资产为中心的控制、zero trust 就绪能力和大规模运营清晰度。凭借业界领先的净推荐值和对客户的不懈关注,FireMon 确保安全成为战略推动力,而非障碍。可在此处申请个性化演示。
For North America inquiries, contact:
W2 Communications
FireMon@w2comm.com
For international inquiries, contact:
Dan Walsh, MUSTARD PR
FireMon@mustardpr.com