ポリシーリスクを可視化。自然な言葉でポリシーに関する疑問を解決します。 デモを申し込む →
事例紹介
洋上の船隊全体における一元的な可視性とコンプライアンス
レジャー旅行と船内ホスピタリティを提供するグローバルクルーズ運航会社。
成果
30%
コンプライアンスレポートと監査証跡の作成にかかる時間を削減
160
ポリシーの一元的な可視化の対象となるfirewall数
20%
firewallの変更レビューと承認における手作業を削減
課題
手作業によるコンプライアンスレポート作成、変更の可視性の不足、そして旧来のfirewallルールにより、洋上に分散した環境全体で一貫したセキュリティポリシーを維持することが困難になっていました。衛星通信という制約から、各船舶は自船のfirewallを個別に管理する必要があり、ネットワークチームはポリシー変更、コンプライアンス、リスクを一元的に把握できない状態でした。
船隊の拡大に伴い、時間のかかる監査、ルールレビュー、手作業の変更申請がエンジニアリングリソースへの負担を増大させていました。
同社が目指したのは、次の点です。
- 洋上と陸上の環境にまたがるfirewallポリシーを、単一かつ包括的に把握すること。
- ペイメントカード業界(PCI)の要件と社内コンプライアンス基準に関するレポート作成を自動化すること。
- firewallポリシーを「誰が」「いつ」「どこで」変更したかを追跡すること。
- 未使用、冗長、シャドー、過剰に許可されたルールを特定すること。
- 既存の分散アーキテクチャを変更することなく、firewallの変更申請と承認を効率化すること。
ソリューション
同社は、分散したPalo Alto firewall環境にポリシーガバナンスを一元化するため、FireMon Security Manager、Policy Optimizer、Policy Plannerを選定しました。重要な要件はアーキテクチャにありました。各船舶がこれまで通り自船のfirewallを個別に管理しながら、一貫した可視性、コンプライアンスレポート、変更の統制を実現することです。
FireMonが提供した価値
- ポリシーの一元的な可視化と、firewall変更の詳細な追跡。
- コンプライアンス評価の自動化と、カスタマイズ可能な監査レポート。
- 不要なアクセスや過剰に許可されたアクセスを特定するポリシー分析。
- ルールレビュー、変更申請、承認のための体系化されたworkflow。
- 接続性を検証し、不要なfirewall変更を回避するアクセスパス分析。
成果
- 監査証跡の準備とコンプライアンスレポート作成に要する時間を削減。
- 個別に管理されるfirewall全体での可視性と説明責任を向上。
- ルールレビューとクリーンアップを加速し、より強固なセキュリティポリシーを実現。
- firewall変更管理における手作業を削減。
- 船舶とfirewallの対象範囲の拡大を支える、一貫したポリシーガバナンスを確立。
「各船舶はfirewallを個別に管理する必要がありますが、船隊全体のポリシーについては一貫した視点が欠かせません。FireMonにより、何が変更されたかを把握し、ルールレビューの対象を絞り込み、監査用の情報収集に費やす時間を削減できています」
FireMonの選定と展開を主導した[ネットワークエンジニアリング責任者]