ポリシーリスクを可視化。自然な言葉でポリシーに関する疑問を解決します。 デモを申し込む →

事例紹介

洋上の船隊全体における一元的な可視性とコンプライアンス

レジャー旅行と船内ホスピタリティを提供するグローバルクルーズ運航会社。

成果

30%

コンプライアンスレポートと監査証跡の作成にかかる時間を削減

160

ポリシーの一元的な可視化の対象となるfirewall数

20%

firewallの変更レビューと承認における手作業を削減

課題

手作業によるコンプライアンスレポート作成、変更の可視性の不足、そして旧来のfirewallルールにより、洋上に分散した環境全体で一貫したセキュリティポリシーを維持することが困難になっていました。衛星通信という制約から、各船舶は自船のfirewallを個別に管理する必要があり、ネットワークチームはポリシー変更、コンプライアンス、リスクを一元的に把握できない状態でした。

船隊の拡大に伴い、時間のかかる監査、ルールレビュー、手作業の変更申請がエンジニアリングリソースへの負担を増大させていました。

同社が目指したのは、次の点です。

  • 洋上と陸上の環境にまたがるfirewallポリシーを、単一かつ包括的に把握すること。
  • ペイメントカード業界(PCI)の要件と社内コンプライアンス基準に関するレポート作成を自動化すること。
  • firewallポリシーを「誰が」「いつ」「どこで」変更したかを追跡すること。
  • 未使用、冗長、シャドー、過剰に許可されたルールを特定すること。
  • 既存の分散アーキテクチャを変更することなく、firewallの変更申請と承認を効率化すること。

ソリューション

同社は、分散したPalo Alto firewall環境にポリシーガバナンスを一元化するため、FireMon Security Manager、Policy Optimizer、Policy Plannerを選定しました。重要な要件はアーキテクチャにありました。各船舶がこれまで通り自船のfirewallを個別に管理しながら、一貫した可視性、コンプライアンスレポート、変更の統制を実現することです。

FireMonが提供した価値

  • ポリシーの一元的な可視化と、firewall変更の詳細な追跡。
  • コンプライアンス評価の自動化と、カスタマイズ可能な監査レポート。
  • 不要なアクセスや過剰に許可されたアクセスを特定するポリシー分析。
  • ルールレビュー、変更申請、承認のための体系化されたworkflow。
  • 接続性を検証し、不要なfirewall変更を回避するアクセスパス分析。

成果

  • 監査証跡の準備とコンプライアンスレポート作成に要する時間を削減。
  • 個別に管理されるfirewall全体での可視性と説明責任を向上。
  • ルールレビューとクリーンアップを加速し、より強固なセキュリティポリシーを実現。
  • firewall変更管理における手作業を削減。
  • 船舶とfirewallの対象範囲の拡大を支える、一貫したポリシーガバナンスを確立。

「各船舶はfirewallを個別に管理する必要がありますが、船隊全体のポリシーについては一貫した視点が欠かせません。FireMonにより、何が変更されたかを把握し、ルールレビューの対象を絞り込み、監査用の情報収集に費やす時間を削減できています」

FireMonの選定と展開を主導した[ネットワークエンジニアリング責任者]