ポリシーリスクを可視化。自然な言葉でポリシーに関する疑問を解決します。 デモを申し込む →

グローバル B2B 旅行プラットフォームにおけるファイアウォール変更工数の95%削減

オールインクルーシブリゾートの主要ブランドを取り扱うグローバルな旅行マーケティング・予約会社であり、北米、カリブ海地域、中米の複数の国々で事業を展開しています。

成果

95%

ファイアウォールルール変更の工数とオーバーヘッドの削減

7.5x

初年度のROI

30%

手動のアクセスレビューから取り戻したエンジニアの時間

課題

このグローバルな出張管理会社は、Palo Alto、Cisco FMC、Fortinet、AWS、Azure にまたがる76台のファイアウォールと484台のクラウドデバイスからなるハイブリッド環境を運用していました。従来の NSPM プラットフォームは、入れ子になったポリシー階層やデバイスグループ構造を正しく解決できず、レポート作成には数日を要し、次の対応に必要な可視性を組織にもたらしていませんでした: PCI 4.0への準備です。手動によるルール変更およびアクセスレビューのプロセスはエンジニアリング時間の約30%を消費し、運用上の停滞と監査上のリスクの双方を生んでいました。同社が目指したのは次の点です:

  • 入れ子オブジェクトとデバイスグループ階層を確実に解決できないレガシー NSPM ツールの置き換え
  • CIS、GDPR、ISO の各要件と併せた PCI 4.0 対応準備の簡素化と迅速化
  • ファイアウォールルール変更およびアクセスレビューのワークフローからの手作業の排除
  • ハイブリッドかつマルチベンダーのファイアウォール・クラウド環境全体にわたる統合的かつリアルタイムの可視性の獲得

ソリューション

FireMon は、自動化された変更ワークフロー、継続的なコンプライアンス評価、そしてハイブリッド環境全体にわたるリアルタイムの可視性によって、同社の既存プラットフォームを置き換えました。Panorama の階層構造と入れ子オブジェクトのネイティブな解決により、従来のツールでは対応できなかったギャップを解消し、ルールのクリーンアップによって検出されていなかった冗長ルールやシャドウルールを排除しました。数週間を要していた変更サイクルは数時間となり、PCI 4.0 の監査準備は手作業の追われる作業から継続的かつ自動化されたプロセスへと変わりました。

  • ルールの設計、展開、再認証のための自動化された変更ワークフロー
  • PCI DSS 4.0、CIS、GDPR、ISO にマッピングされた継続的なコンプライアンス評価
  • ハイブリッドなファイアウォール環境全体にわたるリアルタイムの可視性とトラフィック経路のマッピング
  • Panorama の階層構造と入れ子オブジェクトのネイティブな解決
  • 従来のプラットフォームが残していた死角を解消するルールのクリーンアップ

成果

  • ファイアウォールルール変更の工数とオーバーヘッドを95%削減
  • 手動のアクセスレビューに費やされていたエンジニアの時間の30%を回復
  • PCI DSS 4.0、CIS、GDPR、ISO に対する継続的なコンプライアンス態勢を確立
  • 7.5× の ROI を実現し、全社で年間 $1.2M を超えるコスト削減

FireMon は、当社に欠けていた可視性と自動化をもたらしてくれました。以前はチームで数週間かかっていた作業が今では数時間で完了し、PCI 4.0 対応に向けた明確な道筋をようやく得られました。

グローバル B2B 旅行プラットフォーム グローバルネットワークオペレーションズ ディレクター(FireMon の選定と導入を統括)

ファイアウォール変更管理の自動化: 工数を95%削減 | FireMon