ポリシーリスクを可視化。自然な言葉でポリシーに関する疑問を解決します。 デモを申し込む →

100%のPCI準拠と自動化されたポリシー管理

Fortune Top 100に名を連ねる芝生管理機器・重機メーカーは、集中化された自動ポリシー管理と大幅なコスト削減を求めてFireMonを採用しました。

成果

100%

PCI-DSS準拠

数分

オンデマンドのカスタムレポート作成に要する時間は数日ではなく

85%

ルールのレビューと再認証の自動化による時間削減

課題

同社は70台を超える分散型ファイアウォールを運用しながら、PCI監査とルールレビューに時間がかかりミスも生じやすい手作業のプロセスに依存していました。そのため、レポート作成をプロフェッショナルサービスに頼ることなく規制要件への準拠を維持できるソリューションを必要としていました。

同社が目指したのは次の点です。

  • Check Point、Palo Alto Networks、Cisco、Zscalerを含むすべてのデバイスのポリシーを包括的に把握すること
  • PCI-DSS準拠を達成し、維持すること
  • 自社の変更管理プロセスを自動化し、ルールベースを整理し、レポート作成を改善すること
  • プロフェッショナルサービスの支援なしにカスタムレポートをオンデマンドで実行すること

ソリューション

FireMonによる継続的なコンプライアンス、変更の自動化、リスク管理により、同社はマルチベンダー環境全体のすべてのネットワークセキュリティデバイスに対して、リアルタイムの可視性、制御、管理機能を獲得しました。

  • 統合された可視性と管理を実現するシングルペインのコンソール
  • ポリシーの標準化と自動化ツールにより、ルールの作成と展開が簡素化され、所要時間が短縮
  • 事前設定されたコントロールセットとスケジューリングにより、PCI-DSS準拠レポートをオンデマンドかつ自動で生成
  • FireMonのSecurity Intelligence Query Language(SiQL)により、詳細かつカスタマイズされた検索を実行し、マルチベンダー環境全体での検索を簡素化

成果

  • オンデマンドのカスタムレポート作成時間を数日から数分に短縮
  • 100% PCI-DSS準拠
  • ファイアウォールルールのレビューと再認証に要する時間を85%削減
  • すべてのデバイスを単一の場所でリアルタイムに継続監視することにより、セキュリティ体制を強化

以前のセキュリティポリシー管理ソリューションでは、カスタムレポートを作成するたびに、費用のかかるプロフェッショナルサービスチームと連携する必要がありました。現在はFireMonにより、必要なときに自分たちでレポートをカスタマイズして実行できるため、時間だけでなくコストも削減できています。」

情報セキュリティエンジニア、FireMonの選定と導入を担当

PCI準拠の自動化 - 事例紹介 | FireMon