افهم مخاطر السياسات. اطرح أسئلتك حول السياسات بلغة طبيعية. اطلب عرضًا توضيحيًا ←
الرؤية والتحكم عبر 1.5 مليون قاعدة جدار حماية
التحدي
كان هذا المصرف الوطني الكبير يدير بيئة جدران حماية متشعبة وغير مُدارة تضم أكثر من 50 جهازًا موزعة على Cisco، Fortinet، وPalo Alto، دون وجود أي مجموعة أدوات NSPM، وكان جهاز واحد يحمل 1.5 مليون قاعدة جدار حماية. وفي الوقت نفسه، كان المصرف يستعد لإطلاق منصة مصرفية رقمية وطنية هي الأولى من نوعها، ما وسّع نطاق تعرضه للمخاطر بصورة كبيرة وزاد من إلحاح ضبط سياسات الشبكة. ومع تصاعد الضغوط التنظيمية المتعلقة بالامتثال لمعيار PCI DSS ومعايير CIS المرجعية، إلى جانب غياب المراقبة المركزية للتغييرات أو تحليل القواعد، وجد المصرف نفسه يعمل دون رؤية واضحة عبر كامل بنيته التحتية لأمن الشبكة. سعت الشركة إلى:
- الحصول على رؤية كاملة عبر بيئة جدران حماية متعددة المورّدين دون وجود أساس NSPM قائم
- أتمتة PCI DSS تقارير الامتثال لمعيار ولمعايير CIS المرجعية قبل التدقيق التنظيمي
- تحديد المخاطر وتقليصها عبر 1.5 مليون قاعدة جدار حماية غير مُدارة
- دعم النشر المتزامن عبر برنامجين مصرفيين — العمليات المصرفية الأساسية والمصرف الرقمي الجديد
الحل
وفّرت FireMon منصة واحدة لتوحيد الرؤية مركزيًا، وفرض الامتثال، ودفع عملية تنظيف السياسات عبر جميع جدران الحماية التي يزيد عددها على 50 جدارًا، بصرف النظر عن المورّد. وقد أتاح Policy Manager مراقبة التغييرات في الوقت الفعلي عبر بنية Cisco التحتية، وتقييمات امتثال مؤتمتة مرتبطة بمعيار PCI DSS ومعايير CIS المرجعية، وسير عمل لتحليل القواعد لتحديد السياسات المكررة والمحجوبة والمفرطة في التساهل. وقد بدأ برنامج تنظيف منظَّم بوصفه المرحلة الأولى من العمل، ما مكّن المصرف من قياس المخاطر وتقليصها قبل إطلاق المصرف الرقمي.
- رؤية كاملة وإدارة مركزية عبر أكثر من 50 جدار حماية و1.5 مليون قاعدة
- تقارير امتثال مؤتمتة ومرتبطة بالأطر لمعيار PCI DSS ومعايير CIS المرجعية
- مراقبة التغييرات واكتشافها في الوقت الفعلي عبر بنية Cisco التحتية للشبكة
- سير عمل لتنظيف القواعد لتقليص سطح الهجوم قبل إطلاق البرنامج المصرفي الرقمي
- إدارة سياسات قابلة للتوسع عبر عمليتي نشر مصرفيتين متزامنتين ومنفصلتين
النتائج
- إخضاع 1.5 مليون قاعدة جدار حماية كانت غير مُدارة سابقًا لإشراف مركزي للمرة الأولى
- إرساء تقارير امتثال مؤتمتة وجاهزة للتدقيق مرتبطة بأطر معيار PCI DSS ومعايير CIS المرجعية
- اكتشاف تغييرات القواعد غير المصرح بها والتنبيه إليها في الوقت الفعلي عبر بنية Cisco التحتية
- تقليص سطح الهجوم من خلال تنظيف منظَّم للسياسات قبل إطلاق المنصة المصرفية الرقمية الوطنية