洞察策略风险,用自然语言提问策略问题。 申请演示 →
[ 重大转变 ]
从基于地址的安全走向基于资源的安全
传统网络安全依赖静态 IP 地址,就像把信件寄往一栋建筑。
FireMon Connect 转向基于资源的决策,就像把电子邮件发给某个人。 访问权限随身份而行,而非随位置。
传统方式
按网络位置定义策略
无法感知设备、意图或访问权限
任何设备都可能位于任一位置
无法确认设备是否仍在原处
FireMon Connect 方式
按资源/设备身份定义策略
全面感知设备、意图与访问权限
位置不再重要
自动识别资源并更新
认识 FireMon Connect:您的策略决策平台
根据资源是什么定义访问权限,而不是资源在哪里。
策略随基础设施变化自动更新,无需人工干预。
从 CMDB、云平台和安全工具中提取实时数据。
可与您现有的防火墙、NSPM和执行系统协同工作。
实现自适应安全的四个步骤
从您已经信任的系统中提取数据
关联 IP、属性、标签与身份上下文
构建随资源变化而更新的策略对象
评估访问请求并路由至执行环节
Connect 在您的 Zero Trust 架构中的位置
CMDB
标签
拓扑
风险态势
归属关系
验证
治理
触发执行
防火墙
云
[ 第一天即见价值 ]
从第一天起基于证据撤销授权
Connect 关联您现有系统中的信号,识别应当撤销访问权限的资源——从第一天起即可生效,无需等待全面部署。
CMDB
服务器标记为已物理下线
category:hardware
type:server
owned_by:hr_mnh-grp
EDR
已有 X 天未检测到该服务器
last_seen:2025-01-12T18:43:22Z
网络
扫描显示服务器处于非活动状态
last_seen:inactive
last_hit:2025-01-12
[ 应用场景 ]
三项高价值工作流
挑战:访问申请依赖人工处理、以 IP 为基础,需要多个团队参与,从而加大风险并造成延误
基于资源身份与上下文定义访问权限
自动将申请映射到资源身份
变更前依据策略边界进行验证
通过现有工作流进行流转与实施
Connect 与 Security Manager:珠联璧合
Connect 决定访问权限。Security Manager 负责实施。
Connect 与 Security Manager 协同工作,也可与其他执行系统及云原生控制措施集成。
Security Manager
管理并实施策略
处理防火墙规则
基于 IP 地址与区域
策略生命周期与合规
评估现有规则与变更
针对变更申请作出响应
在执行层运行
FireMon Connect
决定应存在哪些策略
处理资源、身份与上下文
基于资源属性与关联关系
访问意图与决策
判定应允许还是撤销哪些访问权限
主动并持续调整
在决策/控制层运行