ポリシーリスクを可視化。自然な言葉でポリシーに関する疑問を解決します。 デモを申し込む →
継続的なコンプライアンスとポリシー管理の自動化
Microsoft Excelを使ってコンプライアンス監査レポートを長年手作業で作成してきた大手信用組合は、監査に不合格となったことを機に、セキュリティとコンプライアンス態勢の強化に必要な可視性、正確性、自動化を求めてFireMonを採用しました。
成果
100%
PCIおよびNISTへの準拠
100%
Palo AltoおよびCheck Pointファイアウォールの可視化と制御
83%
コンプライアンス監査の準備時間を削減
課題
監査に不合格となったことで、同社はファイアウォールのセキュリティポリシー管理に対する従来のアプローチでは不十分であることを認識しました。冗長なルールや非準拠のルールを検出し整理するために必要な可視性、自動化、レポート機能が欠如しており、その結果、PCIおよびNISTへの準拠状況が不確実であるうえ、チームの業務負荷も過大となっていました。
同社が目指したのは、次の点です。
- Microsoft Excelのスプレッドシートで監査レポートを手作業で作成する方法からの脱却
- PCIおよびNISTへの準拠の達成と維持
- マルチベンダー環境全体のポリシーを単一かつ包括的に把握できる状態の実現
- 変更管理プロセスの自動化、ルールベースの整理、レポート機能の改善
- 誤りが生じやすく時間のかかる手作業プロセスの排除
- チケットの処理と追跡のためのITSMソリューションとの統合
ソリューション
FireMonのコンプライアンス管理ツールと変更管理ツールの組み合わせにより、同社のマルチベンダー環境にあるすべてのネットワークセキュリティデバイスについて、リアルタイムの可視性、制御、管理機能を備えた包括的なソリューションが提供されました。
- Palo AltoおよびCheck Pointファイアウォールのコンプライアンス管理の統合
- 標準搭載かつカスタマイズ可能なコンプライアンス評価、ルール文書化とレポート作成の自動化、およびルールのレビューと再認証のためのワークフロー
- 監査証跡の追跡と、既存ルールを定期的にレビューする自動ワークフローを備えた、完全なポリシーライフサイクル管理
- FireMonとServiceNowの統合によるコンテキストを考慮した変更自動化
成果
- PCIおよびNISTへの100%の準拠
- Palo AltoおよびCheck Pointファイアウォールの100%の可視化と制御
- コンプライアンスレポートの自動化により、コンプライアンス業務の総時間を83%削減
- 冗長、重複、未使用のルールを削除することによるリスクの低減
- ルール設定とコンプライアンスレポート作成における、誤りが生じやすく時間のかかる手作業プロセスの排除
監査レポートの作成に最新かつ最良の手段を使っていないことは以前から分かっていましたが、これで何とかなると考えていました。監査の不合格が、そうではないと教えてくれたのです。もっと早くFireMonを導入していればよかったと思います。時間と人員の削減効果は驚くほど大きいものでした。」
情報セキュリティ担当ディレクター、FireMonの選定と導入を統括