افهم مخاطر السياسات. اطرح أسئلتك حول السياسات بلغة طبيعية. اطلب عرضًا توضيحيًا ←
دراسة حالة
FireMon تحقق امتثالًا بنسبة 100% لمعيار PCI وتنظيفًا للقواعد
شركة تجزئة أمريكية للمستلزمات المنزلية تخدم عملاءها عبر المتاجر والقنوات الإلكترونية.
النتائج
30%
الانخفاض المستهدف في الوقت اللازم لإعداد أدلة سياسات firewall لمراجعات PCI
170+
أجهزة firewall من Fortinet داخل نطاق التحليل والامتثال
1
منصة واحدة لتوحيد تحليل سياسات firewall وتقارير الامتثال وسجل التغييرات
التحدي
لم توفّر منصة إدارة السياسات القائمة لدى شركة التجزئة الأمريكية هذه لفريق الشبكات ما يحتاجه من وضوح الرؤية وسهولة الاستخدام. فقد حدّت الواجهة المعقّدة من معدلات التبنّي، كما جعلت الثغرات في التقارير تحديد القواعد التي تحتاج إلى تضييق وترتيب أولويات التنظيف أمرًا أصعب. وواصلت الفرق الاعتماد على مراجعات يدوية مستهلكة للوقت وعرضة للأخطاء في بيئة معقّدة متعددة المورّدين، ما زاد الضغط مع تنامي متطلبات الامتثال لمعيار PCI.
سعت الشركة إلى:
- تقليل الجهد اليدوي في مراجعات الامتثال لمعيار PCI والتحضير لعمليات التدقيق.
- تحديد القواعد غير المستخدمة والمكرّرة وترتيب أولويات مراجعة صلاحيات الوصول المفرطة في التسامح.
- توحيد تحليل السياسات في منصة واحدة وتسهيل استخدامها على فريق الشبكات.
- استبدال منصة صعبة الاستخدام حدّت من تبنّي فريق الشبكات لها.
- تحسين التقارير لتحديد صلاحيات الوصول المفرطة في التسامح بدقة وترتيب أولويات المعالجة.
- الحصول على رؤية واضحة لسياسات firewall الموزّعة لدعم تقسيم الشبكة والبنية السحابية المتوسعة.
الحل
اختارت شركة التجزئة FireMon Security Manager لما يوفره من واجهة سهلة الاستخدام وتحليل مركزي للسياسات وتقارير امتثال. وقد وقع الاختيار على المنصة لمساعدة فريق الشبكات في تحديد القواعد غير المستخدمة والمكرّرة والمحجوبة والمفرطة في التسامح، بما يمنح المراجعين السياق اللازم لترتيب أولويات التنظيف وتضييق صلاحيات الوصول. وتدعم تقييمات السياسات والتقارير وسجل التغييرات مراجعات PCI وتقلّل الجهد اليدوي المرتبط بجمع أدلة التدقيق. ويتركز العمل في مرحلته الأولى على تنظيف قواعد firewall وتقارير الامتثال لمعيار PCI، مع إبقاء أتمتة سير العمل على نطاق أوسع كتوسّع محتمل في المستقبل.
ما قدّمته FireMon
- تقييم السياسات للكشف عن حالات عدم الامتثال وإنشاء تقارير تدعم مراجعات PCI.
- تحديد القواعد غير النشطة والمكرّرة والمحجوبة لتحليلها قبل إزالتها.
- العثور على القواعد المفرطة في التسامح لتوجيه عملية تضييق صلاحيات الوصول.
- تسجيل تغييرات القواعد وسجل الإعدادات لدعم التحقيقات ومراجعات التدقيق.
- توحيد تحليل سياسات firewall ليتمكن فريق الشبكات من مراجعة استخدام القواعد ومشكلات السياسات وسجل التغييرات في مكان واحد.
النتائج
- وقت أقل في جمع أدلة سياسات firewall لمراجعات PCI.
- تنظيف أكثر تركيزًا، مدعوم ببيانات استخدام القواعد وتحليل السياسات.
- رؤية أفضل لصلاحيات الوصول التي تحتاج إلى تضييق والتغييرات التي تحتاج إلى مراجعة.
- تبنٍّ أقوى من فريق الشبكات بفضل واجهة تجعل تحليل السياسات أسهل استخدامًا.
- مراجعات PCI أكثر اتساقًا من خلال تقييمات وتقارير سياسات قابلة للتكرار.
- جهد يدوي أقل في تتبّع تغييرات القواعد وسجل الإعدادات أثناء عمليات التدقيق والتحقيقات.
“تساعدنا FireMon في معرفة القواعد التي تحتاج إلى اهتمام، وتمنح فريق الشبكات نقطة انطلاق أوضح لعملية التنظيف. ووجود تحليل السياسات وسجل التغييرات في مكان واحد يعني بحثًا أقل عن المعلومات عند موعد مراجعة PCI.”
[مهندس أمن رئيسي]، المسؤول عن اختيار FireMon ونشرها