ポリシーリスクを可視化。自然な言葉でポリシーに関する疑問を解決します。 デモを申し込む →
セキュリティ体制の強化と継続的なコンプライアンス
大型買収の後、ある国際的なホテルチェーンは、複雑なマルチベンダー環境全体でPCI-DSS準拠を強化しクレジットカードデータを保護するため、FireMonを活用しました。
成果
100%
PCI-DSSコンプライアンスの自動化
3500
現在管理しているデバイス数
3x
将来的に追加予定のデバイスに対応できる拡張余地
課題
同社は国際的に事業を展開しているものの、広大なインフラ全体において、冗長なルールや非準拠のルールを検出し整理するために必要な可視性と一貫したポリシー管理を欠いており、世界各地の数千拠点におけるPCIコンプライアンスの不確実性を招いていました。
同社が目指したのは次の点です。
- 冗長化・陳腐化したルールおよび非準拠ルールの検出と整理により、先を見据えたPCI準拠を実現する
- Cisco、Juniper、WatchGuard、Palo Alto Networks、Checkpoint、SonicWallを含むすべてのデバイスを包括的かつ一元的にポリシー管理する
- マルチベンダー環境の可視性を高め、管理を効率化する
- ライセンス対象デバイスを100台から3,000台超へ拡張する
ソリューション
FireMonのNSPMにより、同社は先を見据えたコンプライアンスを実現し、マルチベンダー環境全体のすべてのネットワークセキュリティデバイスに対するリアルタイムの可視性、制御、管理機能を獲得しました。
- 混在するファイアウォール全体を対象とする統合管理コンソール
- ポリシーの標準化と最適化により冗長なルールを特定し整理
- 先を見据えたコンプライアンスチェックと、PCI-DSS準拠基準に違反する変更の自動拒否
- 今後数年間で環境全体にさらに6,500台のファイアウォールを組み込める柔軟なフレームワーク
成果
- 拡大するマルチベンダー環境全体でPCI-DSSコンプライアンスレポートを100%自動化
- 現在3,500台のデバイスを管理し、10,000台までの拡張を計画
- 先を見据えた自動ルール検証により、ファイアウォール管理を改善しセキュリティリスクを低減
- 将来の全社的なセキュリティポリシー自動化に向けた万全の体制
直近の買収により、レビューすべき新たなルールが大量に発生したため、PCIに準拠するには迅速に動く必要があると分かっていました。FireMonのおかげで、ルールの整理は非常に容易でした。四半期ごとの監査は、違反を発見する場ではなく、準拠を確認する場になっています。」
ITセキュリティエンジニアリング部門マネージャー(FireMonの選定および導入を担当)