Sécurité de Configuration · Analyseur de Configuration de Pare-feu

Security Posture Management
audite chaque règle, comble chaque lacune

SDefender Security Posture Management est une évaluation de configuration fondée sur des preuves pour les firewalls et contrôles de firewall cloud pris en charge. Il importe les exports compatibles ou entrées de connexion approuvées, résout objets et règles propres aux fournisseurs, évalue benchmark et contexte CVE, et sépare les preuves observées des contrôles nécessitant une revue manuelle.

Tous les produits
  • 15 plateformes, auto-détectées à l'import
  • Benchmark de type CIS par plateforme
  • Flux CVE en direct pour 10 des 12 plateformes pare-feu
  • Mis en correspondance avec 8 cadres de conformité
Security Posture Management
Flux de configuration

De l’import de configuration au changement de posture vérifié

01

Importer

Recevoir un export de configuration pris en charge ou une entrée de connexion approuvée.

02

Normaliser

Résoudre les objets, services, règles et références propres à chaque éditeur.

03

Évaluer

Analyser la politique, la configuration, le contexte CVE et les contrôles de conformité.

04

Séparer l’incertitude

Afficher distinctement les contrôles observés, échoués et manuels ou inconnus.

05

Remédier

Expliquer le risque, l’objet affecté et l’action corrective.

06

Comparer

Vérifier les changements lors de la prochaine évaluation approuvée.

Fonctionnalités

Ce qu'il fait

Score de risque et résultats priorisés

Chaque pare-feu reçoit un score de risque global et des résultats classés de critique → faible (accès administrateur faible, gestion en texte clair, politiques any-any et plus), chacun associé aux techniques d'attaquants (MITRE ATT&CK).

Benchmark de type CIS par plateforme

Un benchmark de type CIS dédié pour chaque plateforme prise en charge, auto-détecté à l'import plutôt qu'une base de référence générique, avec une couverture des contrôles que vous pouvez suivre et prouver.

Flux CVE en direct

La correspondance CVE isolée par branche signale le firmware et les logiciels vulnérables, par ex. PAN-OS GlobalProtect (CVE-2024-3400), Cisco IOS-XE WebUI (CVE-2023-20198), Check Point VPN (CVE-2024-24919).

Carte de conformité (8 cadres)

Chaque résultat est mis en correspondance avec PCI, NIST, ISO 27001, HIPAA, STIG, NERC, CMMC et NCSC : une seule analyse, des preuves prêtes pour l'audit sur l'ensemble d'entre eux.

Analyse AI et remédiation

L'analyse AI en un clic explique chaque résultat en langage clair et génère des scripts de remédiation, tandis qu'un chat AI répond à vos questions sur votre configuration.

On-prem et cloud, exports et API

Couvre les pare-feux et les pare-feux cloud (AWS, Azure, GCP) en un seul endroit, avec topologie, suivi des modifications, nettoyage des règles, export CSV/JSON, tokens REST API, RBAC et journal d'audit complet.

Livrables client

Des preuves utilisables par un responsable firewall ou conformité

Constats de configuration priorisés

Problèmes de règles, de management et de firmware à haut risque groupés par impact pratique.

Preuves et objets affectés

La règle, le service, l’objet ou le contexte de plateforme pertinents qui étayent le constat.

Score avec couverture

Score de posture affiché avec la couverture évaluée afin que les contrôles non pris en charge ne soient pas masqués.

Contrôles manuels ou inconnus

Les éléments nécessitant une validation client sont séparés des résultats observés réussis ou échoués.

Guidance de remédiation

Explication du risque en langage clair et action corrective pour l’équipe responsable.

Correspondance de conformité

Constats mappés aux référentiels pris en charge pour l’audit et le reporting de direction.

Preuves produit

Posture score with coverage and uncertainty

Vue sanitizée Security Posture Management avec score et couverture

Couverture de posture et preuves

Montre score, distribution des constats, couverture de benchmark et séparation entre preuve observée et éléments à vérifier.

Vue demo sanitizée; les identifiants d’environnement sont remplacés.

En un coup d'œil

Spécifications

CatégorieSécurité de configuration des pare-feux et du cloud
Plateformes15, auto-détectées à l'import (12 pare-feux + pare-feux cloud AWS / Azure / GCP)
Benchmarks15 benchmarks de type CIS (base de référence neutre uniquement en solution de repli pour les fournisseurs inconnus)
Flux CVE10 plateformes, isolés par branche + correspondance linéaire
ConformitéPCI · NIST · ISO 27001 · HIPAA · STIG · NERC · CMMC · NCSC (crosswalk)
AIAnalyse AI, chat AI, scripts de remédiation générés
DéploiementOn-premises

Security Posture Management couvre la posture de configuration des firewalls et firewalls cloud sur 15 plateformes. Le produit distinct Cloud Security Posture Management est maintenant disponible pour évaluer en lecture seule les comptes AWS, IAM et la conformité ; Azure, GCP, Microsoft 365, OCI et Zadara figurent sur sa roadmap.

Couverture

15 plateformes prises en charge

FortiGatePalo Alto PAN-OSJuniper SRX (Junos)Cisco IOS / IOS-XECisco ASACheck PointSophos FirewallSonicWallWatchGuard FireboxMikroTik RouterOSpfSenseOPNsenseAWS Security GroupsAzure NSGGCP VPC Firewall

Auto-détectées à l'import. 15 benchmarks de type CIS · flux CVE en direct pour 10 plateformes (isolés par branche et correspondance linéaire) · chaque résultat mappé à 8 cadres. Et nous continuons d'en ajouter.

Limite de couverture

Le score et la couverture restent ensemble

Plateformes prises en charge uniquement

La couverture actuelle s’applique à 15 plateformes firewall et cloud-firewall et aux référentiels listés.

Pas de faux réussi

Une preuve manquante n’est pas présentée comme un contrôle réussi, et les contrôles non pris en charge ne sont pas traités comme des échecs.

Frontière cloud

Ce produit couvre la posture de configuration firewall et cloud-firewall. La posture des comptes cloud et IAM relève du produit distinct Cloud Security Posture Management, disponible maintenant pour AWS.

Modèle d’évaluation

Passer une configuration en revue

Commencez par une configuration firewall ou cloud-firewall prise en charge et produisez une guidance de remédiation étayée par des preuves.

01

Évaluer

Confirmer la plateforme prise en charge, la méthode d’entrée et le périmètre de conformité.

02

Mettre en œuvre

Importer, normaliser et mapper les contrôles aux preuves.

03

Exploiter

Passer en revue les constats, remédier et comparer l’évaluation suivante.

Engagement mesurable

Planifiez Security Posture Management avec vos propres données

Choisissez un produit, un environnement et un résultat mesurable. Nous définissons les critères de succès avant le début de l’engagement.