ポリシーリスクを可視化。自然な言葉でポリシーに関する疑問を解決します。 デモを申し込む →
事例紹介
金融サービス業向けの firewall 一元可視化とコンプライアンスレポート自動化
個人、法人、機関投資家の顧客に対し、国内および海外市場でリテールバンキング、法人向けバンキング、国際バンキングのサービスを提供する金融機関。
導入効果
50%
監査準備にかかる時間を削減
30%
firewall ポリシー変更の処理時間を削減
200K
firewall ルールのレビューとクリーンアップで年間削減
課題
firewall ポリシーを手作業で管理していたため、この金融機関では自社環境と実施された変更の可視性が限られていました。監査準備は手作業のレポート作成に依存し、アクセスに関連する誤検知が分析を複雑にしていたほか、ポリシーのクリーンアップにはより一貫性のあるレビュープロセスが必要でした。
複雑なインフラを管理するうえで、同チームには一元的な可視性、自動化されたコンプライアンスレポート、そして体系化された変更 workflow が必要でした。
同社が目指したのは次の点です。
- コンプライアンス監査レポート作成にかかる手作業の削減。
- ベンダーを横断した firewall ポリシーと変更の一貫した把握。
- トラフィックフロー分析によるアクセス関連の誤検知の調査。
- 変更申請、承認、検証の標準化。
- ポリシークリーンアップを支える定期的なルールレビューの確立。
ソリューション
このグローバル金融機関は、可視性、コンプライアンスレポート、ポリシー workflow を単一のプラットフォームに集約するため、FireMon Security Manager、Policy Planner、Policy Optimizer を選定しました。操作のしやすさ、レポート機能、ポリシーデータを調査できることが選定の決め手となりました。
FireMon が提供した価値
- マルチベンダーの firewall 環境全体でポリシーを一元的に可視化し、ポリシーと変更内容をチーム間で共有。
- コンプライアンスレポートの自動化により、手作業による証跡収集を削減し、監査準備を簡素化。
- トラフィックフロー分析により、アクセスに関する疑問や誤検知の調査を支援。
- 申請、承認、検証を体系化した変更 workflow と、ポリシー変更の追跡可能な記録。
- ルールレビューと再認証の自動化により、アクセス要件を検証し、継続的なクリーンアップを支援。
成果
- コンプライアンス監査レポートの取りまとめにかかる時間を削減。
- firewall ポリシーと変更内容の可視性を向上。
- 日常的なポリシー管理全体で手作業を削減。
- 変更管理とルール再認証に一貫したプロセスを確立。
「当社には、firewall ポリシーをより明確に把握する手段と、変更をより一貫して管理する方法が必要でした。それらを一元化し、監査準備を簡素化し、チームが手作業のレビューに費やす時間を減らすために FireMon を選びました」
FireMon の選定と導入を統括した[テクノロジーオペレーション責任者]