ポリシーリスクを可視化。自然な言葉でポリシーに関する疑問を解決します。 デモを申し込む →
コンプライアンス、可視性、そして Zero Trust
証券関連法の執行と投資家保護を担う、米国の代表的な独立連邦機関。
成果
100%
クラウドおよびオンプレミス全体のネットワーク資産をリアルタイムに可視化
500+
Cisco、Palo Alto、AWS、Azure の各環境で管理されているデバイス数
60%
コンプライアンスと変更管理における手作業の削減
課題
市場の健全性維持と投資家保護を担う米国の主要な連邦機関は、10年以上にわたり性能が十分でないネットワークセキュリティポリシー管理ツールに依存してきました。コンプライアンス要件の拡大とゼロトラストアーキテクチャへの移行の推進に伴い、同機関はより信頼性が高く柔軟に対応できるソリューションを必要としていました。
同機関が求めていたのは次の点です。
- ファイアウォールポリシー変更の完全な自動化
- 次を含むマルチベンダー環境全体を一元的かつリアルタイムに制御できるソリューションの選定: Cisco、Palo Alto、AWS、および Azure
- 同機関の Zero Trust 施策とネットワーク脅威モデリングの支援
- コンプライアンス追跡と監査対応の迅速化
ソリューション
FireMon のネットワークセキュリティポリシー管理ソリューションにより、この政府機関は複雑なハイブリッドネットワーク環境全体でエンドツーエンドの可視性、リアルタイムのコンプライアンス保証、自動化を実現しました。FireMon はレガシーツールを、ポリシー計画、リスク分析、資産管理を統合した一元的なプラットフォームに置き換え、同機関の Zero Trust およびコンプライアンスの取り組みを支援しました。
- Zero Trust アーキテクチャと連邦政府のネットワーク脅威モデリング施策の支援
- 500+ のマルチベンダー環境全体でのリアルタイムなコンプライアンス評価とレポート作成
- コンプライアンス追跡のための変更ワークフローと監査ドキュメントの自動化
- すべてのセキュリティポリシーとネットワーク資産に対する 100% のリアルタイム可視性
- ハイブリッド環境およびマルチベンダー環境全体で統合された単一の信頼できる情報源
- リスクの予防的な特定と、コンプライアンスに違反する変更の自動拒否
成果
- クラウドおよびオンプレミス環境にわたる 500+ のセキュリティデバイスをリアルタイムに可視化
- 一元化されたプラットフォームにより、Zero Trust ポリシーの予防的な適用と脅威モデリングが可能に
- ポリシー管理と変更ワークフローの自動化により、手作業を削減しコンプライアンスを確保
- コンプライアンスレポートとルール分析は、かつて数日を要していたものが数分で完了
- 完全な資産インベントリと可視性により、ブラインドスポットや監査不合格のリスクを低減
FireMon は当機関の Zero Trust 戦略を実行するうえで不可欠な存在であり、完全な資産の可視性、継続的なコンプライアンス、そして実際に信頼できる自動化された制御をもたらしています。
FireMon の選定と導入を担当するシニアセキュリティエンジニア