洞察策略风险,用自然语言提问策略问题。 申请演示 →

[ FireMon Connect ]

与业务同速运行的网络安全策略

即将推出

面向混合企业的资源感知策略决策。基于身份与上下文定义访问权限,而非静态 IP 地址。

[ 重大转变 ]

从基于地址的安全走向基于资源的安全

传统网络安全依赖静态 IP 地址,就像把信件寄往一栋建筑。

FireMon Connect 转向基于资源的决策,就像把电子邮件发给某个人。 访问权限随身份而行,而非随位置。

传统方式

按网络位置定义策略

无法感知设备、意图或访问权限

任何设备都可能位于任一位置

无法确认设备是否仍在原处

FireMon Connect 方式

按资源/设备身份定义策略

全面感知设备、意图与访问权限

位置不再重要

自动识别资源并更新

认识 FireMon Connect:您的策略决策平台

资源感知决策

根据资源是什么定义访问权限,而不是资源在哪里。

自动维护

策略随基础设施变化自动更新,无需人工干预。

实时上下文

从 CMDB、云平台和安全工具中提取实时数据。

执行层中立

可与您现有的防火墙、NSPM和执行系统协同工作。

实现自适应安全的四个步骤

第 1 步
接入资源数据

从您已经信任的系统中提取数据

第 2 步
规范化资源

关联 IP、属性、标签与身份上下文

第 3 步
创建动态组

构建随资源变化而更新的策略对象

第 4 步
驱动策略决策

评估访问请求并路由至执行环节

架构

Connect 在您的 Zero Trust 架构中的位置

上下文与资源洞察
  • CMDB

  • 标签

  • 拓扑

  • 风险态势

  • 归属关系

定义策略意图
  • 验证

  • 治理

  • 触发执行

实施访问控制
  • 防火墙

[ 第一天即见价值 ]

从第一天起基于证据撤销授权

Connect 关联您现有系统中的信号,识别应当撤销访问权限的资源——从第一天起即可生效,无需等待全面部署。

CMDB

服务器标记为已物理下线

category:hardware
type:server
owned_by:hr_mnh-grp

EDR

已有 X 天未检测到该服务器

last_seen:2025-01-12T18:43:22Z

网络

扫描显示服务器处于非活动状态

last_seen:inactive
last_hit:2025-01-12

[ 应用场景 ]

三项高价值工作流

挑战:访问申请依赖人工处理、以 IP 为基础,需要多个团队参与,从而加大风险并造成延误

  • 基于资源身份与上下文定义访问权限

  • 自动将申请映射到资源身份

  • 变更前依据策略边界进行验证

  • 通过现有工作流进行流转与实施

Connect 与 Security Manager:珠联璧合

Connect 决定访问权限。Security Manager 负责实施。

Connect 与 Security Manager 协同工作,也可与其他执行系统及云原生控制措施集成。

Security Manager

管理并实施策略

处理防火墙规则

基于 IP 地址与区域

策略生命周期与合规

评估现有规则与变更

针对变更申请作出响应

在执行层运行

FireMon Connect

决定应存在哪些策略

处理资源、身份与上下文

基于资源属性与关联关系

访问意图与决策

判定应允许还是撤销哪些访问权限

主动并持续调整

在决策/控制层运行

Connect | FireMon