TufinMate

Importante

Algumas informações neste artigo estão relacionadas ao produto pré-lançado que pode ser modificado substancialmente antes de ser lançado comercialmente. A Microsoft não faz garantias, expressas ou implícitas, quanto às informações fornecidas aqui.

O Tufin Orchestration Suite é uma plataforma centralizada de gerenciamento de firewall que permite definir, implementar e aplicar políticas de segurança abrangentes em redes híbridas complexas. O Tufin facilita a identificação e a modificação de configurações de firewall arriscadas, otimiza o uso do firewall, avalia o impacto de vulnerabilidades na rede e obtém conformidade contínua com os regulamentos do setor.

O TufinMate para Centros de Operações de Segurança é uma extensão da plataforma Tufin Orchestration Suite, acessada no Security Copilot. Ele capacita os analistas de segurança a reduzir os tempos de resposta a incidentes, fornecendo-lhes contexto sobre caminhos de acesso à rede permitidos, conformidade com regras de firewall, permissividade e informações de último acesso.

Use o plug-in TufinMate com o Microsoft Security Copilot para responder a perguntas sobre como o tráfego pode atravessar sua rede. Veja onde o acesso é permitido, identifique regras permissivas ou não utilizadas, verifique a conformidade de um fluxo de acesso e receba instruções sobre como iniciar uma solicitação de alteração.

O plug-in TufinMate ajuda sua equipe a:

  • Avalie a prioridade de uma vulnerabilidade com base nos fluxos de acesso de ou para o ativo relevante.
  • Entenda melhor o raio de impacto na rede de um incidente de segurança, verificando se o acesso a ativos confidenciais é permitido ou bloqueado por firewalls.
  • Identifique regras de firewall excessivamente permissivas ou não utilizadas que possam ser relevantes para um incidente de segurança.
  • Verifique a conformidade de um dispositivo de firewall ou caminho de acesso.
  • Reúna as informações necessárias para enviar uma solicitação de alteração de rede.

Pré-requisitos

O aplicativo TufinMate Management deve ser instalado no cluster do Tufin Orchestration Suite. Para obter informações sobre como instalar o aplicativo, consulte o Guia do Usuário do TufinMate.

Antes de começar

A integração com o Security Copilot requer uma chave de API. Siga estas instruções para gerar uma chave durante a instalação.

  1. Entre no Microsoft Security Copilot.

  2. Na barra de prompts, selecione o botão Fontes para acessar Gerenciar plug-ins.

  3. Ao lado de TufinMate, selecione a alternância para ativá-la.

  4. O plug-in solicita um valor (um identificador de acesso para autenticação de API). Você precisa adicionar uma chave de API exclusiva gerada pelo aplicativo TufinMate Management. Para recuperá-la:

    1. Entre no Tufin Orchestration Suite e abra o aplicativo TufinMate Management.

    2. Na tela Integrações Disponíveis, no card do Security Copilot, selecione Gerenciar Integração.

    3. Em Integrar ao Security Copilot, selecione Gerar Chave de API.

      Imagem da configuração de uma nova integração com o Copilot

  5. Copie a chave de API que foi gerada. Observe que você não pode gerar a mesma chave de API duas vezes.

  6. Navegue de volta para o Security Copilot e adicione a chave de API.

    Imagem das configurações de gerenciamento de firewall do Tufin

  7. Selecione Salvar.

  8. Use os prompts de amostra listados na seção a seguir para começar a usar o plug-in TufinMate.

Exemplos de prompts do TufinMate

Depois que o plug-in TufinMate for configurado, você poderá usá-lo digitando TufinMate na barra de prompt do Security Copilot, seguido por uma ação. A tabela a seguir lista exemplos de prompts para tentar começar a usar o plug-in TufinMate.

Recursos Prompts de exemplo
Status de Acesso à Rede Can {{source}} access {{destination}} using any service?

Tell me if traffic is permitted between {{source}}.
Detalhes do Dispositivo Can you provide some details about device id {{device ID}} using the Tufin Firewall Management plugin?
Informações do último hit Does the device {{insert device ID or device name or device IP}} have any rules with no hits in the past 90 days?

Are there any rules on the path between <<source>> and {{destination}} with no hits in the past 30 days?
Permissividade da regra de firewall Does the device {{insert device ID or device name or device IP}} have any highly permissive rules?

Are there any rules on the path between <<source>> and {{destination}} that are highly permissive?
Violações de Conformidade Does the device {{insert device ID or device name or device IP}} have any rules with unified security policy violations?

Are there any rules on the path between <<source>> and {{destination}} with compliance violations?
Alterar orientação de solicitação How could I use Tufin to request traffic be permitted?
Pergunta de tipo de tíquete Which ticket type should I use to request {{Insert one of the following: Access, Rule Decommission, Block Access, Recertification, Rule Modification}}?

Solução de problemas do plug-in TufinMate

Entre em contato com o suporte da Tufin

Para enviar uma solicitação de suporte ou gerenciar seu tíquete de suporte, visite o Portal do Usuário Tufin.

Gerar logs para o plug-in TufinMate

No aplicativo TufinMate Management, clique no ícone Configurações globais no menu da barra lateral esquerda. Use a configuração de informações de log para modificar o nível de logs gerados. Use o prompt fornecido para recuperar os logs.

Use os seguintes artigos do Security Copilot para obter diretrizes:

Plugins que não são da Microsoft para o Microsoft Security Copilot

Gerenciar plug-ins no Microsoft Security Copilot