ポリシーリスクを可視化。自然な言葉でポリシーに関する疑問を解決します。 デモを申し込む →
高度に分散した環境における継続的なコンプライアンス
大規模な買収後、PCI-DSSのコンプライアンス要件を満たす形で顧客のクレジットカードデータが保護されていることを確認できなかった国際ホテルチェーンは、広範に分散したマルチベンダー環境全体でセキュリティとPCIコンプライアンス態勢を強化するため、FireMonを採用しました。
成果
100%
PCI-DSSコンプライアンスの自動化
3500
現在管理しているデバイス数
3x
将来的に追加予定のデバイスに対応できる拡張余地
課題
この国際企業は、拡大するインフラ内で冗長なルールや非準拠のルールを検出し、整理するために必要な可視性と一貫したポリシー管理を欠いており、世界各地の数千拠点においてPCIコンプライアンスが不確実な状態にありました。
- 冗長、旧式、非準拠のルールを検出・整理し、先を見据えたPCI準拠を実現する
- Cisco、Juniper、WatchGuard、Palo Alto Networks、Checkpoint、SonicWallを含むすべてのデバイスについて、包括的かつ一元的なポリシー管理を実現する
- マルチベンダー環境の可視性を高め、管理を効率化する
- ライセンス対象デバイスを100台から3,000台超へ拡張する
ソリューション
FireMonのNSPMにより、同社は先を見据えたコンプライアンス対応を実現し、マルチベンダー環境全体のすべてのネットワークセキュリティデバイスについて、リアルタイムの可視性、制御、管理機能を獲得しました。
- 混在するファイアウォール全体を対象とする統合管理コンソール
- ポリシーの標準化と最適化により、冗長なルールを特定し整理
- 事前のコンプライアンスチェックと、PCI-DSS準拠基準に違反する変更の自動却下
- 今後数年間で環境全体に追加される6,500台のファイアウォールを包含できる柔軟なフレームワーク
成果
- 拡大するマルチベンダー環境全体で、100%自動化されたPCI-DSSコンプライアンスレポートを実現
- 現在3,500台のデバイスを管理し、10,000台までの拡張を計画
- 事前かつ自動化されたルール検証により、ファイアウォール管理を改善しセキュリティリスクを低減
- 将来の全社的なセキュリティポリシー自動化に向けた万全の体制を確立
最近の買収により、レビューすべき新しいルールが大量に発生したため、PCIに準拠するには迅速に動く必要があると認識していました。FireMonのおかげで、ルールの整理は非常に容易でした。四半期ごとの監査は、違反を見つけ出す作業ではなく、準拠状況を確認する作業になっています。」
シニアセキュリティマネージャー、FireMonの選定と導入を担当