ポリシーリスクを可視化。自然な言葉でポリシーに関する疑問を解決します。 デモを申し込む →
100%の資産可視化とディスカバリー
あるグローバル銀行は、統合により広大化したインフラストラクチャ全体で、すべての資産を検証する必要がありました。FireMonは、セキュリティ体制を強化するための可視性と自動化を提供しました。
成果
17m
1日あたりにスキャンするIPスペース数
10k+
これまで把握されていなかったデバイスの検出数
300k
リアルタイムで可視化されたIPアドレス数
課題
既存および新規に買収した銀行のネットワークに対する可視性が不十分であったため、セキュリティ上の判断を下すことができず、組織の攻撃対象領域と潜在的なリスクが増大していました。
同社は次の実現を目指していました。
- グローバルネットワークのリアルタイムな可視化と、マルチベンダー環境全体にわたる全資産の完全な把握
- インフラストラクチャの死角を100%排除すること
- 認識と実態の差異の特定、および既知の情報とディスカバリーデータの比較
- 数万台規模のデバイスの記録が欠落していた既存の脆弱性管理システムの補完
ソリューション
FireMon Asset Managerにより、広範に分散したマルチベンダーのグローバルインフラストラクチャ全体で、それまで検出されていなかった数千の資産をリアルタイムに検出し、可視化できるようになりました。
- 資産情報を更新するスキャンの自動化
- スイッチ、ルーターのパス、ポリシー適用ポイントを含むネットワークインフラストラクチャ全体のインベントリ
- インフラストラクチャを追加する前段階でのネットワークと資産の詳細なトポロジーマッピング
- すべてのネットワークおよびエンドポイントの追加・削除、経路変更の監視
成果
- 1日あたり1,700万以上のIPスペースをスキャン
- 300,000以上のIPアドレスをリアルタイムに可視化
- これまで把握されていなかった10,000台以上のデバイスを検出
- インフラストラクチャの死角を排除し、リスクを低減
- ネットワーク内部および外部のすべてのデバイスと接続のグラフィカルな表示
当社が企業を買収し、社内ネットワークに統合していくペースを考えると、既存の脆弱性スキャナーで検出できないデバイスを手作業で減らしていくことは不可能でした。FireMonの導入により、これまで把握されていなかった多数のデバイスを発見し、正確で信頼性の高い資産の把握が可能になりました。」
ネットワーク責任者、FireMonの選定および導入を担当