افهم مخاطر السياسات. اطرح أسئلتك حول السياسات بلغة طبيعية. اطلب عرضًا توضيحيًا ←

دراسة حالة

رؤية مركزية وامتثال عبر أسطول في عرض البحر

شركة عالمية للرحلات البحرية تقدّم خدمات السفر الترفيهي والضيافة على متن سفنها.

النتائج

30%

انخفاض الوقت المستغرق في إعداد تقارير الامتثال وأدلة التدقيق

160

جهاز firewall مشمول بالرؤية المركزية للسياسات

20%

انخفاض الجهد اليدوي في مراجعة تغييرات firewall واعتمادها

التحدي

أدى إعداد تقارير الامتثال يدويًا، ومحدودية الرؤية على التغييرات، وقواعد firewall القديمة إلى صعوبة الحفاظ على سياسات أمنية متسقة عبر بيئات الشركة الموزعة في عرض البحر. فقد فرض الاتصال عبر الأقمار الصناعية على السفن إدارة أجهزة firewall الخاصة بها بشكل مستقل، ما ترك فريق الشبكة دون إشراف مركزي على تغييرات السياسات والامتثال والمخاطر.

ومع توسّع الأسطول، شكّلت عمليات التدقيق ومراجعات القواعد وطلبات التغيير اليدوية عبئًا متزايدًا على الموارد الهندسية نظرًا لما تستغرقه من وقت.

سعت الشركة إلى:

  • الحصول على رؤية واحدة وشاملة لسياسات firewall عبر البيئات البحرية والبرية.
  • أتمتة إعداد التقارير الخاصة بمتطلبات قطاع بطاقات الدفع (PCI) ومعايير الامتثال الداخلية.
  • تتبّع من غيّر سياسات firewall ومتى وأين.
  • تحديد القواعد غير المستخدمة والمكررة والمحجوبة والمفرطة في التساهل.
  • تبسيط طلبات تغيير firewall واعتمادها دون تغيير البنية الموزعة القائمة.

الحل

اختارت الشركة FireMon Security Manager وPolicy Optimizer وPolicy Planner لإرساء حوكمة مركزية للسياسات في بيئة firewall الموزعة من Palo Alto لديها. وكان المتطلب الأساسي معماريًا: توفير رؤية متسقة وتقارير امتثال وإشراف على التغييرات، مع تمكين كل سفينة من الاستمرار في إدارة أجهزة firewall الخاصة بها بشكل مستقل.

ما قدّمته FireMon

  • رؤية مركزية للسياسات وتتبّع تفصيلي لتغييرات firewall.
  • تقييمات امتثال مؤتمتة وتقارير تدقيق قابلة للتخصيص.
  • تحليل السياسات لتحديد الوصول غير الضروري والمفرط في التساهل.
  • workflows منظمة لمراجعات القواعد وطلبات التغيير والاعتمادات.
  • تحليل مسارات الوصول للتحقق من الاتصال والمساعدة في تجنب تغييرات firewall غير الضرورية.

النتائج

  • تقليص الوقت المستغرق في إعداد أدلة التدقيق وتجميع تقارير الامتثال.
  • تحسين الرؤية والمساءلة عبر أجهزة firewall المُدارة بشكل مستقل.
  • تسريع مراجعات القواعد وتنظيفها دعمًا لسياسات أمنية أقوى.
  • خفض الجهد اليدوي في إدارة تغييرات firewall.
  • إرساء حوكمة سياسات متسقة تدعم إضافة سفن جديدة وتوسيع تغطية firewall.

«تحتاج سفننا إلى إدارة أجهزة firewall الخاصة بها بشكل مستقل، لكننا ما زلنا بحاجة إلى رؤية متسقة للسياسات عبر الأسطول. مع FireMon، يمكننا معرفة ما الذي تغيّر، وتركيز مراجعات القواعد، وتقليل الوقت الذي نقضيه في تجميع المعلومات لأغراض التدقيق.»

[مسؤول هندسة الشبكات] المشرف على اختيار FireMon وتنفيذها

دراسة حالة: FireMon توفّر رؤية مركزية وامتثالًا عبر أسطول في عرض البحر