ポリシーリスクを可視化。自然な言葉でポリシーに関する疑問を解決します。 デモを申し込む →

コンプライアンス、可視性、ベンダー統合

あるテクノロジー企業では、ユーザーの急増によりFTCへの対応が急務となりました。FireMonは求められたセキュリティを実現するとともに、包括的なハイブリッドリスク分析でレガシーツールを置き換えました。

成果

100%

FTCの命令に対する期限内のコンプライアンス達成

50%

コンプライアンスレポート作成時間の削減

1

Risk Analyzerの知見により個別ソリューションが不要となり、ベンダーを1社削減

課題

COVID-19パンデミック期における同社のユーザー数の急増により、セキュリティ上の問題が顕在化し、米国連邦取引委員会(FTC)による規制当局の注目を集めることとなりました。その結果、セキュリティガイドラインの遵守を命じる和解に至りました。同社は60日以内に情報セキュリティプログラムを確立し、その後180日以内に第三者による包括的なセキュリティ評価を実施することが求められました。

同社が目指したのは、次の点です。

  • Palo Alto、AWS、Azureの各環境全体にわたるファイアウォールポリシールールの特定と文書化
  • 承認済みファイアウォールルールの単一セットを標準化し、すべての適用ポイントへ自動的に展開すること
  • 手作業で時間のかかるコンプライアンスレポート作成プロセスの自動化
  • 提案されたポリシールール変更について、展開前にコンプライアンス違反を評価すること

ソリューション

同社は、現行プロジェクトの要件を満たすとともに、複雑なハイブリッドクラウド環境にまたがるネットワークセキュリティポリシーをより適切に管理するという将来の計画を支えるため、FireMonのポートフォリオ全体を購入し導入しました。FireMonの可視性、制御、変更自動化はすべての技術要件を満たし、コンプライアンス要件に必要な評価とレポートを提供しました。

  • オンプレミスとクラウドの環境全体を単一の管理コンソールに統合
  • カスタマイズ可能なコンプライアンス評価とレポートの自動化
  • ポリシールール変更の標準化、最適化、自動展開
  • ルール認証ワークフローの自動化と変更前の違反評価

成果

  • 60日未満でFTCの命令に100%準拠
  • オンプレミスのデータセンターとクラウドを横断したリスクとコンプライアンスの完全な可視化
  • 1週間を要していたコンプライアンスレポートが数日で完了
  • Risk Analyzerの知見を活用してリスク分析のポイントソリューションを廃止し、ベンダーコストを削減

当社の環境は複雑であるため、オンプレミスのファイアウォール、Azure、AWSが混在する中でポリシーを統合できるソリューションを提供できるベンダーがあるとは、当初は懐疑的でした。FireMonはそれが可能だと約束しただけでなく、1週間足らずのPOCで実証してみせました。」

セキュリティオペレーションマネージャー(FireMonの選定と導入を担当)

コンプライアンスとベンダーの可視性 - 事例 | FireMon