Программное обеспечение для управления межсетевым экраном | Monitic
Каждый брандмауэр, одна консоль
** Четыре продавца. Ноль консолей поставщиков.**
Большинство сетей используют более одного бренда брандмауэра — приобретение здесь, филиал там — и каждый бренд означает другую консоль, другой логин, другой набор навыков, которые ваша команда должна поддерживать в тепле. Программное обеспечение для управления брандмауэром Monitic приносит FortiGate, OPNsense, Sophos и SonicWall в ту же консоль, которая уже управляет вашими конечными точками: состоянием устройства, состоянием интерфейса, видимостью политики и пониманием DHCP среди поставщиков, а также диагностикой, которая отвечает «почему этот трафик заблокирован», не открывая сеанс SSH.
[Изображение 1: Обзор межсетевого экрана, показывающий устройства FortiGate, OPNsense, Sophos и SonicWall со статусом здоровья и интерфейса — alt: «Консоль управления межсетевым экраном мультивендора в Monitic»]
** Одна панель для периметра.** Здоровье, интерфейсы, политики и аренда для каждого брандмауэра, независимо от поставщика, рядом с парком брандмауэров защищают.
Диагностика [/platform/firewall-management/policy-lookup/] выносит вердикт — заблокированный или разрешенный, и по какому правилу — где конкуренты отправляют вас в брандмауэр CLI.
** Никаких автономных ценников NAC.** Корабли управления межсетевым экраном в рамках платформы, в планах на конечный пункт — см. ценообразование.
##Мультивендорный брандмауэр
Monitic интегрируется с FortiGate, OPNsense, Sophos и SonicWall и контролирует то, что держит периметр честным: здоровье устройства и статус интерфейса. Поврежденный брандмауэр или интерфейс вниз поверхностей в той же консоли - и часто в том же взгляде - как конечные точки и сетевые устройства позади него, который является точно корреляцией, которая превращает "интернет медленный" билеты в диагнозы.
- Устройство для FortiGate, OPNsense, Sophos и SonicWall Мониторинг интерфейса для каждого интегрированного брандмауэра Состояние межсетевого экрана наряду с конечной точкой и мониторингом сети, одна консоль
Глубоко исследуйте мониторинг брандмауэра.

Политика и правила видимости среди поставщиков
У каждого поставщика брандмауэров есть своя консоль, своя схема таблицы правил и своя терминология. Политика и правила от всех четырех поставщиков видны в одном месте, поэтому обзор периметра больше не означает четыре логина и четыре ментальные модели. Когда аудитор спрашивает, как выглядит база правил, ответ приходит с одного экрана.
Политика и правила видимости для FortiGate, OPNsense, Sophos, SonicWall
- Одна консоль, одно представление - никакого переключения контекста для каждого поставщика
- Подробность на уровне правил доступна, когда диагноз нуждается в ней
См. управление политикой подробно.
[Изображение 2: Нормализованный список политик, показывающий правила от нескольких поставщиков брандмауэров в одной таблице — alt: «Наглядность политики брандмауэра между поставщиками в Monitic»]

Сфера применения DHCP и видимость аренды
Брандмауэры часто хранят правду DHCP для сетей, которые они охраняют. Monitic отображает объем DHCP и данные об аренде из брандмауэров, поэтому «что находится в этой сети и какой адрес она содержит» отвечает с консоли — полезно ежедневно и бесценно во время инцидента. Это естественно сочетается с сетевым мониторингом для полной картины сети.
##Политический поиск: «Почему это заблокировано?»
Способность подписи. Когда трафик терпит неудачу, Monitic объединяет зонд на стороне агента с политикой брандмауэра и корреляцией журнала, чтобы вынести вердикт: заблокирован или разрешен, и ответственное правило соответствия. На вопрос, который обычно сжигает полдня, археология CLI получает ответ в качестве диагностики — любым специалистом, а не только специалистом по брандмауэру.
[Изображение 3: Вердикт о поиске политики, показывающий заблокированный поток и соответствующее правило брандмауэра — альтернатива: «Почему-это-это-блокированный вердикт о поиске политики в Monitic»]

Как это работает
Monitic интегрируется с каждым брандмауэром через интерфейс управления. Здоровье, интерфейсы, политики и данные DHCP поступают в консоль и находятся рядом с конечной точкой и сетевой телеметрией. Когда возникает вопрос о подключении, поиск политики ведет расследование на стороне агента, соотносит его с политикой брандмауэра и журналами и возвращает вердикт с правилом, которое его произвело.
[Изображение 4: Схема зонда агента плюс корреляция политики/лога брандмауэра, дающая вердикт — alt: «Как управление брандмауэром Monitic коррелирует зонды агента с политикой брандмауэра»]

Изучение управления брандмауэром глубоко
Мониторинг межсетевого экрана — состояние здоровья устройств и интерфейса между поставщиками
- Управление политикой - правило мультивендора и политическая точка зрения Политический поиск — вердикт «почему это заблокировано»
##Связанные модули
См. всю сеть — сетевой мониторинг добавляет SNMP, Discovery и IPAM вокруг брандмауэров Свяжитесь с угрозами — SIEM & Threat detection следит за конечными точками, которые защищают ваши брандмауэры. Доказать периметр — Соответствие безопасности превращает конфигурацию в аудиторские доказательства
Запуск системы безопасности для всего стека? См. Monitic for security operations.

Часто задаваемые вопросы
###Какие брандмауэры поддерживают Monitic?
FortiGate, OPNsense, Sophos и SonicWall — все с одной консоли, со здоровьем устройства, мониторингом интерфейса, видимостью политики и объемом DHCP и данными аренды за интеграцию.
Может ли Monitic сказать мне, почему конкретный трафик заблокирован?
Да. Поиск политики запускает расследование на стороне агента и соотносит его с политикой брандмауэра и журналами для вынесения приговора — заблокированного или разрешенного — вместе с правилом соответствия. Ни сеанса SSH, ни марафона захвата пакетов.
Заменяет ли это собственную консоль управления поставщика?
Для повседневной видимости, мониторинга и диагностики команды работают из Monitic; глубокое администрирование для конкретного поставщика остается доступным в консоли поставщика. Дело в том, что обычные операции перестают требовать четырех из них.
###Как начать?
Подключите каждый брандмауэр через его интеграцию, и данные начнут поступать на консоль. Шаги установки находятся в документах управления брандмауэром.
##Введите периметр в платформу
Каждый модуль, полнофункциональный, в течение 14 дней.

Посмотрите Monitic на своём парке устройств
Полнофункциональный 14-дневный пробный период · без банковской карты · ваш реальный парк устройств в консоли с первого дня.