افهم مخاطر السياسات. اطرح أسئلتك حول السياسات بلغة طبيعية. اطلب عرضًا توضيحيًا ←

خفض الإنذارات الكاذبة بنسبة 20% من خلال أتمتة الامتثال المستمر

شركة عالمية لتسويق السفر والحجوزات تمثّل علامات منتجعات رائدة شاملة الخدمات، وتمتد عملياتها عبر عدة دول في أمريكا الشمالية ومنطقة الكاريبي وأمريكا الوسطى.

النتائج

20%

نسبة الإنذارات الكاذبة التي تم التخلص منها في تقارير الامتثال اليدوية

100+

جدار حماية ومبدّل عبر Cisco وFortinet وJuniper

3

بيئات متعددة المورّدين موحّدة في منصة واحدة

التحدي

كانت هذه الشركة العالمية لتسويق السفر والحجوزات تدير شبكة متعددة المورّدين تضم أكثر من 100 جدار حماية ومبدّل عبر Cisco وFortinet وJuniper، إضافة إلى مجموعات الأمان في AWS وAzure. وكان فحص الامتثال يعتمد على أداة يدوية أحادية المستخدم تتم مراجعتها جهازًا تلو الآخر، ما ولّد نسبة إنذارات كاذبة تبلغ نحو 20% وتحقيقًا يدويًا مستمرًا. وعندما تحوّلت متطلبات تدقيق PCI من سنوية إلى ربع سنوية، لم تستطع العملية مواكبة ذلك — ومع غياب تتبّع التغييرات في الوقت الفعلي ورؤية طوبولوجيا الشبكة، بقيت التعديلات غير المصرّح بها على جدران الحماية دون اكتشاف.

  • استبدال فحص الامتثال اليدوي القائم على مراجعة كل إعداد على حدة بتقييمات آلية مستمرة وفق معايير PCI وNIST وCIS
  • القضاء على النسبة المرتفعة من الإنذارات الكاذبة التي تستدعي تحقيقات وتذاكر مورّدين غير ضرورية
  • الحصول على تتبّع وتنبيهات في الوقت الفعلي للتعديلات غير المصرّح بها على جدران الحماية
  • إرساء رؤية كاملة لطوبولوجيا الشبكة عبر بنية معقدة متعددة المورّدين
  • دعم إصدارات الأجهزة القديمة التي لم تتمكن أداة الفحص القائمة من قراءتها

الحل

FireMon Security Manager وPolicy Optimizer منحا المؤسسة منصة واحدة لأتمتة الامتثال المستمر عبر مورّدين متعددين. فقد حلّ Security Manager محل العملية اليدوية السابقة بفحص دائم التشغيل يشمل كل جهاز من Cisco وFortinet وJuniper، بما في ذلك الإصدارات القديمة التي لم تكن الأداة السابقة تدعمها، مع توفير تتبّع وتنبيهات في الوقت الفعلي للتعديلات الخارجة عن العملية المعتمدة. وأتمت Policy Optimizer سير عمل إعادة الاعتماد الربع سنوي وفق PCI وNIST وCIS الذي كان يستهلك سابقًا جهدًا يدويًا كبيرًا، بينما أتاح تحديد القواعد المحجوبة وغير المستخدمة لفريق الأمن رؤية أوضح لتضخم السياسات عبر البيئة.

  • فحص امتثال آلي مستمر عبر أجهزة Cisco وFortinet وJuniper، إضافة إلى بيئتي AWS وAzure
  • اكتشاف التغييرات والتنبيه عنها في الوقت الفعلي للتعديلات غير المصرّح بها على جدران الحماية
  • أتمتة سير عمل إعادة الاعتماد الربع سنوي وفق PCI وNIST وCIS
  • رؤية كاملة لطوبولوجيا الشبكة عبر البنية متعددة المورّدين
  • أساس لتكامل مستقبلي مع ITSM لأتمتة إنشاء التذاكر انطلاقًا من نتائج الامتثال

النتائج

  • إلغاء الحاجة إلى فحص الامتثال اليدوي لكل إعداد على حدة عبر أكثر من 100 جهاز
  • استبدال نسبة إنذارات كاذبة تبلغ نحو 20% بتقييمات امتثال آلية أعلى دقة
  • الحصول لأول مرة على رؤية في الوقت الفعلي للتغييرات على جدران الحماية
  • سدّ فجوة دعم الأجهزة القديمة التي تركت جزءًا من البيئة دون فحص
  • بناء أساس امتثال قابل للتوسّع يدعم دورات التدقيق الربع سنوية مستقبلًا

قبل FireMon، كنت أصدّر الإعدادات واحدًا تلو الآخر وأتعقّب إنذارات كاذبة تبيّن أنها بلا قيمة. أما الآن فتجري تلك العملية بالكامل في الخلفية، ويمكنني فعليًا الوثوق بما تخبرني به المنصة.

مهندس أمن الشبكات، المسؤول عن اختيار FireMon ونشره

أتمتة الامتثال المستمر تخفض الإنذارات الكاذبة بنسبة 20% | FireMon