افهم مخاطر السياسات. اطرح أسئلتك حول السياسات بلغة طبيعية. اطلب عرضًا توضيحيًا ←
حوكمة سياسات مركزية تختصر نصف وقت التحضير للتدقيق لدى NTT DATA
تُعد NTT DATA واحدة من أكبر 10 مزوّدين لخدمات تقنية المعلومات عالميًا، ويقع مقرها في طوكيو وهي جزء من NTT Group. وتعمل الشركة في أكثر من 70 دولة وتخدم 75% من شركات Fortune Global 100، وتقدّم خدمات الاستشارات والحلول القطاعية وخدمات العمليات التجارية وتحديث تقنية المعلومات والخدمات المُدارة للمؤسسات التي تخوض التحول الرقمي.
النتائج
50%
انخفاض في وقت التحضير للتدقيق
80+
ساعة موفَّرة سنويًا عبر دورات التدقيق
200+
جدار حماية تتم إدارته
التحدي
قبل FireMon، كانت NTT DATA تدير فرق الأمن والشبكات لديها سياسات جدران الحماية بالطريقة التي تتبعها معظم المؤسسات: يدويًا. وكان التحضير للتدقيق يعني تسجيل الدخول إلى كل جدار حماية على حدة، وتصدير القواعد، ومطابقة كل شيء في جداول بيانات، وهي عملية كانت تُبعد عدة مهندسين عن أعمالهم الأخرى لأيام متواصلة. وفي غياب وسيلة مركزية للاطلاع عبر مختلف المورّدين، كانت القواعد غير المستخدمة والمفرطة في التساهل والمحجوبة والمكررة تتراكم دون أن يلاحظها أحد، ما يوسّع سطح الهجوم بصمت. سعت الشركة إلى:
- توحيد رؤية السياسات مركزيًا عبر منظومة جدران حماية متعددة المورّدين (Palo Alto، Fortinet، SonicWall، Check Point).
- استبدال التحضير اليدوي للتدقيق القائم على جداول البيانات بتقارير آلية للمخاطر والامتثال.
- تحديد القواعد غير المستخدمة والمحجوبة والمكررة والمفرطة في التساهل وتنظيفها على نطاق واسع.
- بناء عمليات حوكمة وتتبّع تغييرات قابلة للتكرار، لا مجرد جهود تدقيق متسرعة عند نقطة زمنية محددة.
- تعزيز تتبّع التغييرات للتحقق سريعًا مما إذا كان تغيير قاعدة ما قد أدخل مخاطر.
الحل
أتاح FireMon Security Manager لشركة NTT DATA واجهة موحّدة تغطي كل مورّد لجدران الحماية في بيئتها، ما ألغى الحاجة إلى تسجيل الدخول إلى كل جهاز على حدة لفهم حالة القواعد. ويكشف التحليل الآلي للمخاطر والقواعد الآن بشكل مباشر عن القواعد غير المستخدمة والمحجوبة والمكررة والمفرطة في التساهل، كما تنتج تقارير الامتثال المدمجة لمعايير مثل PCI DSS وISO 27001 وNIST أدلة جاهزة للتدقيق دون إعداد يدوي للتقارير. أتاح FireMon:
- رؤية واحدة مركزية عبر جدران الحماية من Palo Alto وFortinet وSonicWall وCheck Point.
- تحديدًا آليًا للقواعد الخطرة وغير المستخدمة والمحجوبة والمكررة — ما اختصر عملية تنظيف كانت تستغرق أشهرًا يدويًا إلى نحو أسبوع واحد.
- تقارير امتثال مدمجة وجاهزة للتدقيق لمعايير PCI DSS وISO 27001 وNIST.
- سير عمل منظّم لإعادة اعتماد القواعد مع وضوح في الملكية والمساءلة.
- أداء موثوقًا على نطاق واسع — من عشرات جدران الحماية إلى مئتين تقريبًا، دون أي تراجع في الأداء.
- تتبّع التغييرات الذي يوثّق ما جرى تعديله وسببه، ما يبسّط أدلة التدقيق.
النتائج
- خفض وقت التحضير للتدقيق بنسبة 40–50%، بالانتقال من المراجعات اليدوية القائمة على جداول البيانات إلى تقارير آلية للمخاطر والامتثال
- توفير ما يقدَّر بأكثر من 80+ ساعة سنويًا عبر دورات التدقيق الفصلية، وفق حساب NTT DATA نفسها (نحو 20 ساعة موفَّرة لكل دورة × 4 دورات سنويًا)
- تقليص عملية تنظيف القواعد من أشهر إلى نحو أسبوع، مع إزالة مئات القواعد غير المستخدمة أو الخطرة في كل جولة
- التوسّع من عشرات إلى نحو مئتي جهاز جدار حماية عبر أربعة مورّدين أو أكثر دون أي تراجع في الأداء
- تقييم 8/10 من العميل، مع الإشادة بقوة العائد على الاستثمار والاستقرار والدعم — وتحديد لوحات معلومات أكثر مرونة وتكاملات أعمق مع أنظمة التذاكر وإدارة التغيير بوصفها مجالات التحسين الرئيسية
- عامان في بيئة الإنتاج دون انقطاعات كبيرة أو فقدان بيانات أو توقف غير مخطط له
«[FireMon] يحوّل إدارة السياسات من مهمة تفاعلية إلى عملية استباقية محكومة.»
Suraj Yadav، مستشار أمن الشبكات، NTT DATA