ポリシーリスクを可視化。自然な言葉でポリシーに関する疑問を解決します。 デモを申し込む →
600 台以上のデバイスから成るマルチベンダー環境全体で 100% 監査対応可能なレポーティング
北米、アジア、欧州で事業を展開し、世界中で数千万人の顧客にサービスを提供する多国籍の金融サービス・保険プロバイダー。
成果
100%
マルチベンダー環境全体で監査対応可能なレポーティング
600+
台のファイアウォールとルーターを集中管理
5
のベンダープラットフォームを単一プラットフォームに統合
課題
Palo Alto Networks、Check Point、Fortinet、Zscaler、Cisco にまたがる 600 台以上のファイアウォールとルーターを管理するこのグローバルな金融サービス・保険プロバイダーは、既存の NSPM ベンダーでは信頼できる自動化を長年にわたり実現できずにいました。厳格な PCI、GDPR、および地域の金融サービス関連のコンプライアンス要件の下で事業を運営する同社は、マルチベンダーのポリシーガバナンスの集中管理、変更ワークフローの自動化、ルールの再認証、監査対応可能なレポーティングを必要としていましたが、従来のベンダーは度重なる試みにもかかわらず、そのいずれも実運用に乗せることができませんでした。同社が目指したのは次の点です。
- ファイアウォール環境全体でマルチベンダーのポリシー正規化を集中化する
- 監査対応可能な承認記録を伴う変更ワークフローを自動化する
- ルールの再認証とクリーンアップを効率化し、ポリシーの肥大化とドリフトを削減する
- すべてのプラットフォームにわたる信頼性の高い集中型コンプライアンスレポーティングを確立する
ソリューション
FireMon は、既存ベンダーが長年にわたり実現できず、評価対象となった 2 社目の競合他社ではレポーティングを動作させることすらできなかった変更自動化を、直ちに機能する形で提供しました。堅牢化された単一のコントロールプレーンが、分断され信頼できなかった可視性を、すべてのベンダープラットフォームにわたる正規化されたレポーティングに置き換えると同時に、代替ソリューションで必要とされていた「オープンサーバー」の OS 保守負担を解消しました。
- 変更ワークフローを自動化し、ファイアウォールルールの手作業による実行を排除
- すべてのベンダープラットフォームにわたる信頼性の高い正規化されたレポーティング
- マルチベンダー環境全体に対応するクラウドレディな変更自動化
- 可視性の集中化により、ドメイン横断的なコンプライアンスギャップを解消
成果
- 従来ベンダーでの長年にわたる失敗を経て、機能するポリシー自動化を直ちに実現
- 分断され信頼できなかったレポーティングを、マルチベンダー環境全体にわたる正規化された可視性に置き換え
- 堅牢化されたアプライアンスアーキテクチャにより、継続的な OS 保守負担を解消
以前のベンダーで自動化を機能させようと何年も費やしましたが、実現できませんでした。FireMon は導入してすぐに機能し、レポーティングもようやく信頼できるものとなり、今後のポリシー管理の基盤となっています。
FireMon の選定と導入を担当したネットワークセキュリティ ディレクター