Fonctionnalités peu connues d'Illumio Core : trafic et carte
Dans cette série en cours, les experts en sécurité d'Illumio mettent en lumière les fonctionnalités les moins connues (mais non moins puissantes) de Noyau Illumio.
Vous ne pouvez pas sécuriser ce que vous ne pouvez pas voir. Il est essentiel de bien comprendre tout ce qui se passe dans l'ensemble de vos environnements cloud, terminaux et locaux. C'est le seul moyen de vous assurer que vous êtes totalement en sécurité.
Illumio Core propose les outils dont vous avez besoin pour voir et comprendre comment vos charges de travail et vos applications communiquent. Cela permet de sécuriser le réseau est-ouest à grande échelle.
Dans cet article de blog, découvrez comment les outils de trafic et de cartographie d'Illumio vous aident à comprendre rapidement et facilement ce qui se passe sur votre réseau. Grâce à ces informations, vous pouvez élaborer les bonnes politiques de segmentation pour sécuriser votre organisation.
Comment Illumio Core vous aide à comprendre le trafic réseau
Illumio fonctionne séparément de l'environnement sous-jacent. Cela vous permet d'obtenir une visibilité complète sur le trafic réseau et de faire appliquer Segmentation Zero Trust politiques applicables à tous les environnements à grande échelle. Tout cela est réalisé avec Illumio Moteur de calcul des politiques (PCE).
Il existe deux manières de gérer le PCE :
- Utilisez des outils pilotés par API
- Utilisez l'interface utilisateur graphique (GUI), telle que les outils de trafic et de carte d'Illumio
L'utilisation d'API pour gérer le PCE permet de résoudre de nombreux problèmes liés à l'automatisation de la segmentation et à la découverte du trafic. Mais l'utilisation de l'interface graphique permet souvent de mieux comprendre le comportement entre les charges de travail et les applications sur l'ensemble de votre multicloud hybride.
Illumio Traffic : découvrez comment les applications et les charges de travail communiquent
Le trafic est l'endroit où vous passerez probablement le plus de temps à découvrir et à analyser la charge de travail et le comportement des applications.
Avec Traffic, vous verrez :
- Récapitulatif de l'ensemble du trafic réseau entre les charges de travail sous forme de tableau
- Une carte de tous les flux de trafic avec leurs étiquettes associées
- Une image claire de la manière dont les charges de travail et les applications communiquent entre elles
Dans l'exemple ci-dessus, une école utilise l'outil Trafic pour indiquer quel trafic de charge de travail est bloqué entre les segments Administration et Ordinateurs portables pour étudiants. L'outil Trafic n'a pas besoin de savoir quelles adresses IP sont utilisées dans les segments ni où se trouvent physiquement les ordinateurs portables des étudiants. Il récapitule tout le trafic réseau entre toutes les charges de travail sans avoir à toucher à aucune appliance réseau. Cela montre comment la politique basée sur les étiquettes d'Illumio vous aide à comprendre les dépendances du trafic au-delà des limites définies par l'entreprise, et non des limites du réseau.
Carte Illumio : visualisez tous les flux de trafic dans tous les environnements
L'outil cartographique d'Illumio fournit une autre couche de visibilité aux côtés de Traffic. Alors que Traffic résume tous les comportements du réseau, Map crée une carte visuelle de tous les flux de trafic. Vous pouvez voir exactement comment les charges de travail et les appareils communiquent entre eux dans tous les environnements.
Dans Traffic, toutes les lignes représentant les flux de trafic sont codées par couleur :
- Le vert est la circulation autorisée
- Le trafic est bloqué en rouge
- Le jaune représente le trafic qui a été découvert mais qui n'est pas appliqué actuellement
Passez la souris sur chaque ligne pour afficher des informations sur le trafic. Grâce à des images du trafic réseau et à des sessions codées par couleur, vous vous familiariserez rapidement avec comportement du réseau. Cela permet de corréler le trafic en cas de faille de sécurité active beaucoup plus rapidement.
Options d'affichage des cartes
L'outil Carte propose plusieurs options pour visualiser le trafic.
Si aucune étiquette n'est sélectionnée, la carte affiche l'ensemble du réseau. Cela inclut des lignes droites entre toutes les charges de travail et tout le trafic entre elles. Passez la souris sur chaque ligne pour afficher le trafic utilisé par les charges de travail à chaque extrémité de la session. Visualiser le trafic de cette façon peut être utile, mais il peut être difficile de le comprendre à grande échelle.
La carte propose différentes manières de zoomer ou de regrouper ces informations :
- Le menu Grouper par récapitule le même environnement à l'aide d'étiquettes hiérarchiques.
- Le menu Disposition peut afficher une vue plus simple du trafic.
- Si vous sélectionnez Disposition hiérarchisée puis Réinitialiser la mise en page, le trafic sera affiché à l'aide de lignes courbes entre tous les segments étiquetés.
Utilisez le trafic et la carte ensemble pour une visibilité de bout en bout
Utilisez le trafic et la carte ensemble pour voir rapidement un visuel et un résumé de toutes les informations sur le trafic côte à côte.
Avec Traffic and Map, vous pouvez éviter les silos opérationnels. L'utilisation d'outils de visualisation distincts pour des environnements distincts limite votre vision de la façon dont les applications et les charges de travail communiquent entre les environnements. Utilisés ensemble, les outils de trafic et de carte d'Illumio indiqueront rapidement le comportement du trafic sur votre nuageenvironnements, terminaux et centres de données sans avoir besoin d'accéder à une appliance réseau au sein de ceux-ci.
Les graphiques cartographiques, les résumés du trafic et la bibliothèque d'API d'Illumio fournissent un flux de travail rationalisé pour mieux comprendre l'ensemble du trafic réseau sur votre multicloud hybride. Grâce à ces informations, vous pouvez rapidement découvrir les vulnérabilités et appliquer la bonne politiques de segmentation.
Contactez-nous dès aujourd'hui pour découvrir comment les outils de cartographie et de trafic d'Illumio peuvent vous aider à visualiser et à sécuriser votre réseau.