Flow Network Security(FNS)は、静的な IP アドレスではなく動的なカテゴリを用いて、アプリケーション中心のマイクロセグメンテーションを適用します。ワークロードの移動や拡張に伴い、セキュリティポリシーが自動的に追従しします。FNS には以下ような機能があります。
- ネットワークフローの可視化によるアプリケーション依存関係のマッピング
- East-West トラフィックに対するポートおよびプロトコル単位のきめ細かなセグメンテーション
- Active Directory のグループメンバーシップに基づく ID に応じた動的セキュリティポリシー
- パートナー企業のレイヤー 7 セキュリティエンジンとの連携
- ポリシー管理の一元化、コンプライアンス報告、継続的な監視
このアプローチにより、クラウドのマイクロセグメンテーションを簡素化し、運用負荷を軽減し、ゼロトラストのセキュリティモデルをサポートします。