ポリシーリスクを可視化。自然な言葉でポリシーに関する疑問を解決します。 デモを申し込む →

600 台以上のデバイスから成るマルチベンダー環境全体で 100% 監査対応可能なレポーティング

北米、アジア、欧州で事業を展開し、世界中で数千万人の顧客にサービスを提供する多国籍の金融サービス・保険プロバイダー。

成果

100%

マルチベンダー環境全体で監査対応可能なレポーティング

600+

台のファイアウォールとルーターを集中管理

5

のベンダープラットフォームを単一プラットフォームに統合

課題

Palo Alto Networks、Check Point、Fortinet、Zscaler、Cisco にまたがる 600 台以上のファイアウォールとルーターを管理するこのグローバルな金融サービス・保険プロバイダーは、既存の NSPM ベンダーでは信頼できる自動化を長年にわたり実現できずにいました。厳格な PCI、GDPR、および地域の金融サービス関連のコンプライアンス要件の下で事業を運営する同社は、マルチベンダーのポリシーガバナンスの集中管理、変更ワークフローの自動化、ルールの再認証、監査対応可能なレポーティングを必要としていましたが、従来のベンダーは度重なる試みにもかかわらず、そのいずれも実運用に乗せることができませんでした。同社が目指したのは次の点です。

  • ファイアウォール環境全体でマルチベンダーのポリシー正規化を集中化する
  • 監査対応可能な承認記録を伴う変更ワークフローを自動化する
  • ルールの再認証とクリーンアップを効率化し、ポリシーの肥大化とドリフトを削減する
  • すべてのプラットフォームにわたる信頼性の高い集中型コンプライアンスレポーティングを確立する

ソリューション

FireMon は、既存ベンダーが長年にわたり実現できず、評価対象となった 2 社目の競合他社ではレポーティングを動作させることすらできなかった変更自動化を、直ちに機能する形で提供しました。堅牢化された単一のコントロールプレーンが、分断され信頼できなかった可視性を、すべてのベンダープラットフォームにわたる正規化されたレポーティングに置き換えると同時に、代替ソリューションで必要とされていた「オープンサーバー」の OS 保守負担を解消しました。

  • 変更ワークフローを自動化し、ファイアウォールルールの手作業による実行を排除
  • すべてのベンダープラットフォームにわたる信頼性の高い正規化されたレポーティング
  • マルチベンダー環境全体に対応するクラウドレディな変更自動化
  • 可視性の集中化により、ドメイン横断的なコンプライアンスギャップを解消

成果

  • 従来ベンダーでの長年にわたる失敗を経て、機能するポリシー自動化を直ちに実現
  • 分断され信頼できなかったレポーティングを、マルチベンダー環境全体にわたる正規化された可視性に置き換え
  • 堅牢化されたアプライアンスアーキテクチャにより、継続的な OS 保守負担を解消

以前のベンダーで自動化を機能させようと何年も費やしましたが、実現できませんでした。FireMon は導入してすぐに機能し、レポーティングもようやく信頼できるものとなり、今後のポリシー管理の基盤となっています。

FireMon の選定と導入を担当したネットワークセキュリティ ディレクター

マルチベンダーのファイアウォール管理: 600 台以上のデバイス、100% 対応 | FireMon