افهم مخاطر السياسات. اطرح أسئلتك حول السياسات بلغة طبيعية. اطلب عرضًا توضيحيًا ←
امتثال مستمر لمعيار PCI DSS
بعد سنوات من تحمّل عمليات يدوية شاقة لإعداد تقارير تدقيق الامتثال وإدارة قواعد جدران الحماية متعددة الموردين، خفّضت حلول NSPM من FireMon التكاليف التشغيلية وعزّزت وضع الأمن والامتثال لدى إحدى شركات التجزئة الدولية الرائدة.
النتائج
50%
وقت أقل لمراجعات الامتثال لمعيار PCI DSS
1x
مجموعة واحدة من سياسات أمن الشبكة عبر البيئة السحابية الهجينة
90%
انخفاض في الوقت اللازم لإنشاء قواعد جدار حماية جديدة ونشرها
التحدي
أدى النمو السريع في المبيعات عبر الإنترنت إلى الضغط على فرق الأمن والشبكات في الشركة لبناء بنية تحتية لتقنية المعلومات على أحدث مستوى تلبي احتياجات العمل وتضمن استيفاء متطلبات الامتثال بدقة. وكان عليها تقليل عدد موردي جدران الحماية المستخدمين مع ترحيل الأجهزة الجديدة والبديلة إلى الخدمات السحابية في بيئتها الهجينة. ولم يكن المزيج القائم من العمليات اليدوية والأدوات المعتمدة على جداول البيانات قادرًا على مواكبة هذه المتطلبات الجديدة.
- تعقيد العمليات القائمة لم يكن قادرًا على التعامل مع الترحيل من 9 موردي جدران حماية إلى 4
- نقص الرؤية والاتساق أعاق نشر الخدمات السحابية لاستبدال جدران الحماية المنتهية العمر الافتراضي
- إعداد تقارير الامتثال يدويًا كان يستغرق وقتًا أطول ويتضمن أخطاء أكثر ويقترب من المواعيد النهائية
- تأخر التطبيقات الجديدة بانتظام بسبب إعداد قواعد جدران الحماية عبر منصات جدران حماية متعددة
الحل
قدّم الجمع بين أدوات تنسيق سياسات أمن الشبكة وإدارة المخاطر من FireMon حلاً شاملاً جمع منصات جدران الحماية القائمة لديهم مع خدماتهم السحابية في وحدة تحكم إدارية واحدة. وأتاحت هذه الرؤية الموحدة وضوحًا شاملاً عبر بنيتهم التحتية بالكامل ومنحتهم القدرة على نشر تغييرات السياسات فورًا بدقة وبشكل موحد عبر كل جهاز قيد الاستخدام.
- توحيد إدارة سياسات قواعد جدران الحماية عبر مراكز بيانات الشركة وبيئات Azure السحابية
- مجموعات ضوابط معدّة مسبقًا وجدولة لإعداد تقارير الامتثال لمعيار PCI DSS بشكل فوري وآلي
- عمليات تدقيق آلية للسياسات تتحقق من الامتثال للضوابط الداخلية شهريًا
- تقييمات لأثر تغييرات القواعد المقترحة على الامتثال والأمن
- مسارات عمل توجّه طلبات القواعد تلقائيًا إلى الجهات المعتمِدة استنادًا إلى السياسات الداخلية وسياسات الامتثال
النتائج
- خفض الوقت المستغرق في إعداد عمليات تدقيق PCI بنسبة 50%
- مجموعة واحدة من قواعد سياسات جدران الحماية عبر البيئة بأكملها من مركز البيانات إلى السحابة
- انخفاض بنسبة 90% في الوقت اللازم لاختبار سياسات جدران الحماية الجديدة واعتمادها ونشرها
- خفض مخاطر الخطأ البشري عبر إلغاء العمليات اليدوية لإعداد القواعد وتقارير الامتثال
- إعادة اعتماد القواعد آليًا تضمن الالتزام بوتيرة التدقيق المفروضة
تفوّق FireMon لعدة أسباب. فهو يوفر رؤية عبر منصات مختلفة متعددة للحصول على عروض موحدة ومتسقة تجعل إدارة مجموعات القواعد ممكنة وتبسّط فعليًا عمليات الترحيل بين المنصات. وتمنحنا الأدوات التحليلية في FireMon وسيلة لتقييم القواعد بسرعة مقابل ضوابط ومؤشرات أداء رئيسية موحدة، كما تساعدنا تقييماته الآلية لمعيار PCI DSS على ضمان استيفاء الامتثال التنظيمي.”
مهندس أمن، مسؤول عن اختيار FireMon ونشره