现已支持 Palo Alto Networks Strata Cloud Manager。 了解更多 →
单一厂商控制台无法治理多厂商企业环境
防火墙和云平台能够管好各自的配置,却无法说明策略在企业同时运行的其他厂商和环境中是否保持一致。
这一缺口带来大量手工工作和本可避免的风险。团队需要导出配置、比对不同的规则格式、重新整理审计证据,并且由于看不到完整影响范围,迟迟不敢清理陈旧访问权限。
FireMon 位于现有执行点之上,将受支持的策略转换为统一的通用模型,再在整个环境中施加一致的合规、风险与变更控制。
把碎片化的防火墙策略变成可度量的管控
为整个混合架构中的防火墙规则、对象、访问关系和策略关联建立统一的受治理视图。
- 无需手工转换厂商专有语法即可检索和比对策略。
- 掌握访问在本地防火墙与云端控制中的实际执行方式。
- 以统一策略模型作为报告、分析和变更治理的基础。
对照受支持的框架和内部控制评估已部署策略,无需为每次审查重新整理证据。
- 跟踪控制结果、规则归属、例外情况和 remediation 历史记录。
- 为审计人员和内部相关方生成最新的策略证据。
- 在受支持的平台和环境中应用一致的评估逻辑。
借助策略关联、流量、使用情况和变更上下文,聚焦实质性暴露面,而不只是规则数量。
- 在数据支持分析的前提下,识别未使用、冗余、被遮蔽、已过期或过于宽泛的规则。
- 在审批前评估拟议变更对安全与合规的影响。
- 验证实际实施结果,并保留可供追溯举证的变更记录。
防火墙策略管理常见问题
防火墙策略管理是指对控制网络访问的规则进行分析、治理、变更和维护的实践。在混合企业中,它还要求跨多个防火墙厂商和云平台建立归一化视图,使团队能够一致地管理风险、合规和变更。
厂商原生管理工具可以治理它所服务的那一个平台,却无法对环境中其他厂商和云控制的策略进行归一化或横向比对。FireMon 提供跨厂商的治理层,将这些彼此独立的视图连接起来。
FireMon 从受支持的平台采集策略,并将厂商专有的规则、对象和关联关系转换为统一模型。团队无需为每个厂商单独建立流程,即可检索、比对、评估策略并生成报告。
FireMon 将受支持的控制项应用于归一化的策略数据,留存变更与审查证据,并帮助团队在实施前评估拟议变更。变更后验证有助于确认最终生效的访问与获批请求一致。
防火墙策略管控是基础。同一个受治理的模型可以延伸到微隔离策略,并为 AI 辅助的 workflow 提供可信的策略数据,而不必为每一项新技术再建一个策略孤岛。