カスタマージャーニー
ネットワークのセグメント化とファイアウォール
1台の侵害されたワークステーションがすべてのサーバーに到達する可能性がありました。.

論理
原因に対処する。.
それでは、その能力を構築してください。.
マップの依存関係を把握し、段階的に移行し、分離を確認する。.
可能性のあるシーケンス
手順を選択してください
あなたの状況に合った.
開始点、順序、および範囲は、既存の統制および証拠によって異なります。サービスは個別に範囲が設定されたままとなります。.
02 / NET-01
次世代ファイアウォールの導入と移行 — Palo Alto Networks
ネットワークトラフィックを制御し、アプリケーションやユーザーに適したセキュリティポリシーを適用するファイアウォールの導入または置き換えを行う。本プロジェクトは、アーキテクチャ、ルール移行、および運用準備を対象とする。.
03 / NET-02
ネットワークセグメンテーションとマイクロセグメンテーション
侵害されたデバイスやサービスの情報システムへの広範なアクセスを防ぐため、環境を分離し、通信を必要な範囲に制限すること。分離は図面上だけでなく、テストによって検証されなければならない。.
04 / NET-03
ネットワーク侵入検知・防御システム — IDS/IPS
IDSは不審なアクティビティを監視して警告を発し、IPSは強制配置された場合にトラフィックを遮断することもできます。このサービスは、これらの制御を導入、調整し、対応プロセスに接続します。.
会話を始めましょう。
ルートの範囲を決めましょう。.
ビジネス上の目的、現在の環境、そして制約事項をお持ち寄りください。次の有益なステップを定義するお手伝いをします。.
