ポリシーリスクを可視化。自然な言葉でポリシーに関する疑問を解決します。 デモを申し込む →
Published:
ハイブリッド企業全体で継続的なコンプライアンスを実証する
by FireMon
変化です。規制環境は常に変化しており、拡大しながらハイブリッドクラウドの混在環境へと進化するITランドスケープの中でそれに対応し続けることは、容易ではありません。この2回に分けたブログシリーズでは、FireMon Security ManagerとLumetaを活用することで、セキュリティポリシーのコンプライアンス状況をより的確に可視化できるだけでなく、環境の変化に応じてセキュリティ体制を監査し、コンプライアンスを確保できることをご紹介します。
FireMonは以下の課題への対応を支援します。
- 業界標準への継続的なコンプライアンスを維持する
- 継続的に監視する― 不要な露出、設定ミス、不正な変更、許容できないリスクにつながりかねないセキュリティ適用ポイントの変更を
- 詳細なレポートを生成する― すべての定期評価向けに
- 有用なポリシー文書を取得する― コンプライアンス評価の要件を満たすために
- ポリシー変更が既存の要件に準拠していることを確認する
- 義務付けられたすべてのファイアウォールルールを再認証する― および設定を
- 脅威とセキュリティ上の穴を特定する― セキュリティポリシーの中で攻撃者に悪用されうるもの
- 検出を支援し、セキュリティ脆弱性を軽減する
- 実用的なインテリジェンスを提供する― 修正のガイダンスとして
継続的なコンプライアンスとは何を意味するのでしょうか。FireMonであれば、自動化された監査レポートにより継続的なコンプライアンスは数秒で実現し、ドリフトが生じ始めた時点で通知されます。継続的なコンプライアンスを提供できるのはFireMonだけです。リアルタイム監視、トラフィックフロー分析、カスタム制御を備え、ネットワーク全体を360度見渡せる唯一のソリューションだからです。
変更は刻一刻とセキュリティに影響を及ぼします。FireMonのリアルタイム監視により、何が起きているのかを即座に把握し、是正措置を講じ、定義済みのセキュリティポリシーを継続して満たすことができます。
トラフィックフロー分析は、トラフィックパターンを監視し、セキュリティ状態への影響を評価します。適切に記述されたファイアウォールルールがあるだけでは不十分です。ルールがもたらす結果とそこで生じるトラフィックを把握し、セキュリティ制御へのコンプライアンスがドリフトした際に対処する必要があります。
FireMon Security Managerは350を超えるプリロード済みの制御を提供し、独自の制御をカスタマイズ・作成する機能も備えているため、固有のコンプライアンス要件に合わせて組み合わせて利用できます。カスタマイズした制御は任意の組み合わせで連携し、PCI DSS 3.2、NERC CIP、Federal DHS CDM、NISTなど、社内基準や規制基準に合わせたコンプライアンスを実現します。Security Managerには、FireMon Best Practices、DISA STIG、NIST (SP) 800-41、PCI、Palo Alto Firewall Security Configurationなど、多数のアセスメントもプリロードされています。Security Concern Index (SCI) は監査スコアを提供する指標であり、コンプライアンス体制を容易に把握できます。
アセスメントとは、デバイスまたはデバイスグループに割り当てる一連の制御であり、当該デバイスまたはデバイスグループに変更が生じた際に通知します。各デバイスやデバイスグループごとに監査を実行する代わりに、アセスメントによってデバイスの傾向を予防的に監視できます。
1つのデバイスグループに1つ以上のアセスメントを割り当てることができます。アセスメントを割り当てると、Security Managerはそのアセスメントに対して割り当て済みデバイスの状態を監視します。デバイスまたはデバイスグループに変更が生じた際に通知を受け取るよう、メール通知を設定できます。
Security Managerには、導入後すぐにコンプライアンス用途で利用できる多数のレポートも付属しています。たとえばCheck Pointのユーザーは、Multi-Domain Reportを利用して、選択したCheck Pointデバイスに対するMulti-Domain Administrator監査チェックの詳細な結果を取得できます。FireMonは継続的なコンプライアンスを実現するため、デバイスまたはデバイスグループを継続的に監視し、選択したデバイスに変更が生じるたびにレポートを生成するCompliance and Assessment Reportを提供しています。
Control Reportは、デバイスまたはデバイスグループに対する単一のコンプライアンス制御の結果を表示します。また、Security ManagerはPCI DSS Payment Card Industry Data Security ReportによりPCI-DSS v3の検証も確実に行います。
これは、FireMon Security Managerで標準提供されるレポート機能のごく一部にすぎません。
FireMon Security Managerがネットワークセキュリティポリシー管理の事実上の標準である理由が、おわかりいただけたことと思います。次回のコンプライアンスに関する記事では、Lumetaソリューションで利用できるネットワークレベルのディスカバリーデータとセキュリティ監査について詳しくご説明します。
本記事の作成にご協力いただいた、Director of Technical ServicesのRon Miller氏およびKnowledge & Instructional Content ManagerのMark Maxwell氏に感謝申し上げます。
本記事は、コンプライアンスを取り上げるシリーズの第1回です。第2回はこちらをご覧ください。