
終結 IP 猜測遊戲:Portnox 防火牆身分對應器 (Firewall Identity Mapper)
當凌晨 2 點觸發針對 IP 位址 10.1.45.112 的安全警報時,SOC 分析師面臨著一個直接的障礙:防火牆記錄的是數字,而不是人。要確定該 IP 是屬於被入侵的伺服器、訪客的智慧型手機,還是財務長 (CFO),需要手動交叉比對 DHCP 租約、RADIUS 記帳和 VPN 工作階段日誌。這個繁瑣的轉換過程,白白消耗了事件回應中最關鍵的幾分鐘。
此外,基於 IP 的政策本質上是脆弱的。因為每當使用者重新連線至 Wi-Fi 或建立 VPN 通道時,位址就會動態重新指派,因此透過靜態 IP 子網路來執行安全防護會產生營運上的摩擦。安全團隊自然會以角色和部門來思考——而不是短暫的 IP 位址。
透過具備身分感知能力的防火牆彌合差距
全新的 Portnox 防火牆身分對應器 (Firewall Identity Mapper) 解決了這種脫節的問題,並在初步推出時提供了對 Palo Alto Networks 的原生整合。
由於 Portnox Cloud 已經管理了您的 NAC 與 RADIUS 身分驗證,它本來就能即時掌握哪個經過驗證的使用者綁定了哪個 IP 位址。身分對應器作為一個輕量級的 Docker 容器運作,部署在可連線至您 Palo Alto 管理介面的主機上。它會持續從 Portnox 擷取這些使用者與 IP 的對應關係,並透過 XML API 將它們直接推送到防火牆的 User-ID 引擎。
徹底改變網路政策
這種整合從根本上改變了存取規則的編寫和維護方式。管理員無需再應付脆弱的 IP 位址物件,而是可以編寫字面上的、基於角色的規則——例如「工程部門可以存取 GitHub」。
當員工入職、調換部門或離職時,防火牆的執行會自動與他們新的 IdP 群組狀態保持一致。不需要手動編輯規則。最重要的是,在深夜的調查中,威脅日誌會立即顯示使用者的身分,消除了鑑識時的猜測。
部署與架構規格
身分對應器的設計兼顧了安全性與簡易性:
- 僅限出站通訊 (Outbound-Only Communication):Docker 容器僅與 Portnox Cloud 和您的防火牆管理介面進行出站通訊。它需要零個入站連接埠,確保您的防火牆管理完全與公共網際網路隔離。
- 最小權限配置:部署非常集中。Portnox Cloud 會自動為您產生一個預先填妥的 Docker 執行命令,其中包含您特定的執行個體詳細資訊。在防火牆方面,管理員只需建立一個受限的管理員角色,其範圍僅限於 User-ID XML API。
- 高度可擴展:單一容器部署可以同時管理並同步跨多個 Palo Alto 防火牆的身分對應。
雖然 Palo Alto 是首家支援的供應商,但未來的版本已計畫進行更多防火牆整合。對於在執行 Portnox NAC 或 ZTNA 的同時也執行 Palo Alto 防火牆的組織,可以立即使用 Portnox 防火牆身分對應器——確保下次深夜警報響起時,分析師已經確切知道是誰在網路上。
關於 Portnox
Portnox 致力於提供易於部署、營運及維護的網絡存取控制、安全及可視化解決方案。 Portnox 軟件可以部署於本地、以雲端服務交付,或採用混合模式。其無代理程式 (agentless) 及與供應商無關 (vendor-agnostic) 的特性,讓企業能夠善用現有的網絡及資訊安全投資。
關於 Version 2 Digital
資安解決方案 專業代理商與領導者
台灣二版 ( Version 2 ) 是亞洲其中一間最有活力的 IT 公司,多年來深耕資訊科技領域,致力於提供與時俱進的資安解決方案 ( 如EDR、NDR、漏洞管理 ),工具型產品 ( 如遠端控制、網頁過濾 ) 及資安威脅偵測應 變服務服務 ( MDR ) 等,透過龐大銷售點、經銷商及合作伙伴,提供廣被市場讚賞的產品及客製化、在地化的專業服務。
台灣二版 ( Version 2 ) 的銷售範圍包括台灣、香港、中國內地、新加坡、澳門等地區,客戶涵 蓋各產業,包括全球 1000 大跨國企業、上市公司、公用機構、政府部門、無數成功的中小企業及來自亞 洲各城市的消費市場客戶。