ポリシーリスクを可視化。自然な言葉でポリシーに関する疑問を解決します。 デモを申し込む →

継続的な PCI DSS コンプライアンス

コンプライアンス監査レポートの作成とマルチベンダーのファイアウォールルール管理を、長年にわたり負担の大きい手作業で行ってきた末に、FireMon の NSPM ソリューションが運用コストを削減し、大手国際小売企業のセキュリティとコンプライアンスの体制を強化しました。

成果

50%

PCI DSS コンプライアンスレビューに要する時間を削減

1x

ハイブリッドクラウド環境全体で統一されたネットワークセキュリティポリシー

90%

新しいファイアウォールルールの作成と展開に要する時間の削減

課題

オンライン販売の急拡大により、同社のセキュリティチームとネットワークチームは、事業のニーズに応え、コンプライアンス要件を確実に満たす最先端の IT インフラストラクチャを構築する必要に迫られました。ハイブリッド環境において、新規および更改するデバイスをクラウドベースのサービスへ移行しながら、利用するファイアウォールベンダーの数を削減しなければなりませんでした。手作業のプロセスとスプレッドシートベースのツールを組み合わせた従来の手法では、こうした新たな要求に対応できませんでした。

  • 既存プロセスが複雑で、9 社のファイアウォールベンダーから 4 社への移行に対応できなかった
  • 可視性と一貫性の欠如が、サポート終了を迎えるファイアウォールを置き換えるクラウドベースサービスの展開を妨げていた
  • 手作業によるコンプライアンスレポート作成に時間がかかり、エラーも多く、期限に間に合わせるのがぎりぎりだった
  • さまざまなファイアウォールプラットフォームでのルール設定が原因で、新規アプリケーションの提供が頻繁に遅延していた

ソリューション

FireMon は、ネットワークセキュリティポリシーのオーケストレーションとリスク管理のツールを組み合わせ、既存のファイアウォールプラットフォームとクラウドサービスを単一の管理コンソールに統合する包括的なソリューションを提供しました。この統合ビューによりインフラストラクチャ全体の可視性が確保され、使用中のあらゆるデバイスに対してポリシー変更を正確かつ一律に即時展開できる管理性が実現しました。

  • 同社のデータセンターと Azure クラウド環境全体でファイアウォールルールポリシー管理を標準化
  • アドホックおよび自動化された PCI DSS コンプライアンスレポートのための、事前構成済みコントロールセットとスケジューリング
  • 内部統制の遵守状況を毎月検証する自動ポリシー監査
  • 提案されたルール変更に対するコンプライアンスおよびセキュリティへの影響評価
  • ワークフローが社内ポリシーおよびコンプライアンスポリシーに基づき、ルール申請を承認者へ自動的にルーティング

成果

  • PCI 監査の作成に要する時間を 50% 削減
  • データセンターからクラウドまで、環境全体で単一のファイアウォールポリシールールを実現
  • 新しいファイアウォールポリシーのテスト、承認、展開に要する時間を 90% 削減
  • ルール設定とコンプライアンスレポート作成の手作業プロセスを排除し、人為的ミスのリスクを低減
  • ルールの自動再認証により、義務付けられた監査頻度への準拠を確保

FireMon が最終的に選ばれた理由はいくつもあります。複数の異なるプラットフォームを横断した可視性を提供し、統合された一貫性のあるビューによってルールセット管理を可能にし、プラットフォーム間の移行を大幅に簡素化します。FireMon の分析ツールにより、標準化されたコントロールや KPI に照らしてルールを迅速に評価でき、PCI DSS 評価の自動化は規制順守の確実な達成に役立っています。」

セキュリティアーキテクト、FireMon の選定と導入を担当

可視性とコンプライアンスの強化 - 事例紹介 | FireMon