افهم مخاطر السياسات. اطرح أسئلتك حول السياسات بلغة طبيعية. اطلب عرضًا توضيحيًا ←
الرؤية والدقة والأتمتة
بعد أن كشف إخفاق في التدقيق عن مخاطر إعداد التقارير يدويًا بالاعتماد على Excel، لجأ أحد أبرز الاتحادات الائتمانية إلى FireMon للحصول على تقارير امتثال آلية ودقيقة وواضحة.
النتائج
100%
الامتثال لمعياري PCI وNIST
100%
الرؤية والتحكم في جدران الحماية من Palo Alto وCheck Point
83%
انخفاض في وقت التحضير لتدقيق الامتثال
التحدي
بعد إخفاق الشركة في أحد عمليات التدقيق، أدركت أن أسلوبها القائم في إدارة سياسات أمن جدران الحماية لم يعد كافيًا. فقد افتقرت الشركة إلى قدرات الرؤية والأتمتة وإعداد التقارير اللازمة لاكتشاف القواعد المكررة وغير المتوافقة وتنظيفها، مما أدى إلى عدم اليقين بشأن الامتثال لمعياري PCI وNIST، فضلًا عن إرهاق الفريق بالأعباء.
سعت الشركة إلى:
- الارتقاء عن استخدام جداول بيانات Microsoft Excel لإعداد تقارير التدقيق يدويًا
- تحقيق الامتثال لمعياري PCI وNIST والحفاظ عليه
- الحصول على رؤية واحدة وشاملة للسياسات عبر بيئتها متعددة المورّدين
- أتمتة عمليات إدارة التغيير، وتنظيف قواعد السياسات، وتحسين إعداد التقارير
- إلغاء العمليات اليدوية المعرضة للخطأ والمستهلكة للوقت
- التكامل مع حل ITSM للعمل على التذاكر وتتبعها
الحل
قدّم الجمع بين أدوات الامتثال وإدارة التغيير من FireMon حلًا شاملًا يوفر قدرات الرؤية والتحكم والإدارة في الوقت الفعلي لجميع أجهزة أمن الشبكات عبر بيئة الشركة متعددة المورّدين.
- إدارة موحّدة للامتثال لجدران الحماية من Palo Alto وCheck Point
- تقييمات امتثال جاهزة للاستخدام وقابلة للتخصيص، وتوثيق آلي للقواعد وإعداد تقارير عنها، إضافة إلى مسارات عمل لمراجعة القواعد وإعادة اعتمادها
- إدارة كاملة لدورة حياة السياسات مع تتبع مسار التدقيق ومسارات عمل آلية لمراجعة القواعد القائمة بانتظام
- وفّر تكامل FireMon مع ServiceNow أتمتة للتغيير مدركة للسياق
النتائج
- امتثال بنسبة 100% لمعياري PCI وNIST
- رؤية وتحكم بنسبة 100% في جدران الحماية من Palo Alto وCheck Point
- انخفاض إجمالي الوقت المخصص لمهام الامتثال بنسبة 83% بفضل إعداد تقارير الامتثال آليًا
- خفض المخاطر عبر إزالة القواعد المكررة أو المتداخلة أو غير المستخدمة
- إلغاء العمليات اليدوية المعرضة للخطأ والمستهلكة للوقت في إعداد القواعد وتقارير الامتثال
كنا ندرك دائمًا أننا لا نستخدم أحدث الأدوات وأفضلها في إعداد تقارير التدقيق، لكننا ظننا أن ما نقوم به كافٍ للاستمرار. وقد أثبت إخفاقنا في أحد عمليات التدقيق عكس ذلك. أتمنى لو اعتمدنا FireMon في وقت أبكر، فالوفورات في الوقت والقوى العاملة كانت مذهلة.”
مدير أمن المعلومات، المسؤول عن إدارة اختيار FireMon ونشره