ポリシーリスクを可視化。自然な言葉でポリシーに関する疑問を解決します。 デモを申し込む →

セキュリティ体制の強化と継続的なコンプライアンス

大型買収の後、ある国際的なホテルチェーンは、複雑なマルチベンダー環境全体でPCI-DSS準拠を強化しクレジットカードデータを保護するため、FireMonを活用しました。

成果

100%

PCI-DSSコンプライアンスの自動化

3500

現在管理しているデバイス数

3x

将来的に追加予定のデバイスに対応できる拡張余地

課題

同社は国際的に事業を展開しているものの、広大なインフラ全体において、冗長なルールや非準拠のルールを検出し整理するために必要な可視性と一貫したポリシー管理を欠いており、世界各地の数千拠点におけるPCIコンプライアンスの不確実性を招いていました。

同社が目指したのは次の点です。

  • 冗長化・陳腐化したルールおよび非準拠ルールの検出と整理により、先を見据えたPCI準拠を実現する
  • Cisco、Juniper、WatchGuard、Palo Alto Networks、Checkpoint、SonicWallを含むすべてのデバイスを包括的かつ一元的にポリシー管理する
  • マルチベンダー環境の可視性を高め、管理を効率化する
  • ライセンス対象デバイスを100台から3,000台超へ拡張する

ソリューション

FireMonのNSPMにより、同社は先を見据えたコンプライアンスを実現し、マルチベンダー環境全体のすべてのネットワークセキュリティデバイスに対するリアルタイムの可視性、制御、管理機能を獲得しました。

  • 混在するファイアウォール全体を対象とする統合管理コンソール
  • ポリシーの標準化と最適化により冗長なルールを特定し整理
  • 先を見据えたコンプライアンスチェックと、PCI-DSS準拠基準に違反する変更の自動拒否
  • 今後数年間で環境全体にさらに6,500台のファイアウォールを組み込める柔軟なフレームワーク

成果

  • 拡大するマルチベンダー環境全体でPCI-DSSコンプライアンスレポートを100%自動化
  • 現在3,500台のデバイスを管理し、10,000台までの拡張を計画
  • 先を見据えた自動ルール検証により、ファイアウォール管理を改善しセキュリティリスクを低減
  • 将来の全社的なセキュリティポリシー自動化に向けた万全の体制

直近の買収により、レビューすべき新たなルールが大量に発生したため、PCIに準拠するには迅速に動く必要があると分かっていました。FireMonのおかげで、ルールの整理は非常に容易でした。四半期ごとの監査は、違反を発見する場ではなく、準拠を確認する場になっています。」

ITセキュリティエンジニアリング部門マネージャー(FireMonの選定および導入を担当)

セキュリティ体制とコンプライアンスの強化 - 事例紹介 | FireMon