现已支持 Palo Alto Networks Strata Cloud Manager。 了解更多 →

[ Asset Manager ]

实时网络安全资产管理

原 Lumeta

无与伦比的实时网络安全资产管理能力,帮助网络与安全团队发现其往往难以看清的基础设施中最隐蔽的角落。

看不见的资产无法管理

随着贵组织的发展,网络可见性出现盲区的风险也随之上升。

您能确定自己保持着 100% 的可见性吗?

资产可见性是有效开展网络安全与网络管理的关键组成部分,但它也给企业带来了诸多挑战。

IT 环境具有动态特性,资产不断被添加、移除或修改,因此难以维护准确而全面的清单。影子 IT 的存在更加剧了这一问题:未经授权的设备和软件在 IT 部门不知情的情况下被使用,进一步削弱了可见性。

FireMon 网络安全资产管理功能

实时网络与设备发现

FireMon Asset Manager 提供本地与云环境中每一台 L2 和 L3 设备的全面清单,采用主动、被动和定向发现方法,包括 WMI、OSPF、SNMP 以及由外向内的泄漏路径检测,识别终端、路由器、交换机以及 OT/IoT 设备。自动设备画像在此基础上补充自定义详细信息,并支持云、虚拟、物理和 SDN 环境。

全面的资产识别

Asset Manager 自动为设备建立画像,并通过外部集成(包括 SOAR 和漏洞扫描器)丰富这些数据,从而更快地响应潜在威胁。L2/L3 设备及其连接的图形化视图,配合用于深入检查的导航工具以及按属性、设备、操作系统或厂商进行的自定义分组,使跨环境工作变得轻松。

贯穿整个环境的集成

Asset Manager 的 API 将准确的资产信息共享给领先的 CMDB、漏洞扫描器、网络建模与仿真、SOAR 和 ITSM 解决方案,提升整个环境中的数据保真度和运营智能。这以基于事实的最新情报强化了现有的安全投资。

安全管理与边界入侵检测

Asset Manager 提供网络的完整视图,一致地实施设备策略,并实时标记策略违规、网络漏洞和泄漏路径。它可识别违反企业策略的 PC、笔记本电脑和智能手机等设备,定位入口和出口点,并执行跨区域泄漏检测,以测试网络之间的连通性与安全性。

常见问题

网络安全资产管理是指识别、监控和保护组织 IT 环境中的所有资产,包括硬件、虚拟机、云端资产以及任何其他接入网络的设备。其目标是确保所有资产都得到识别、保持安全与合规并被高效管理,从而减少漏洞并提升整体网络安全态势。

FireMon Asset Manager 可保护广泛的资产,包括但不限于本地与云环境中的所有 L2 和 L3 设备、服务器、工作站和网络设备等物理设备、虚拟机、云端资产,以及网络基础设施组件和 IoT 设备。

资产管理对网络安全至关重要,因为它提供了对组织内所有设备的可见性。这种可见性有助于识别和缓解潜在漏洞,确保符合安全策略,并增强事件响应能力。缺乏有效的资产管理,就难以保护关键资产,从而增加遭受网络攻击和数据泄露的风险。

网络资产管理的示例包括:

  • 持续监控并盘点本地与云环境中的所有设备。
  • 自动发现并识别网络中的新设备和新应用。
  • 通过配置管理确保所有资产符合安全策略。
  • 通过漏洞扫描识别并修复安全弱点。
  • 通过报告与分析洞察资产健康状况和安全态势。

这些做法有助于维持安全且合规的 IT 环境,降低网络威胁风险。

开始使用 Asset Manager

无与伦比的实时网络安全资产管理能力,发现难以看清的基础设施中最隐蔽的角落。

Asset Manager | FireMon