ポリシーリスクを可視化。自然な言葉でポリシーに関する疑問を解決します。 デモを申し込む →

導入事例

FireMonがリアルタイムポリシー可視性を100%回復

NATOおよび同盟国の防衛部隊に世界規模で製品を供給する、多国籍のミサイルシステム・防衛エレクトロニクスメーカー。

成果

100%

リアルタイムポリシー管理へ移行したファイアウォール資産

50+

リアルタイムポリシー管理下に置かれたファイアウォール

3

単一のコンプライアンスビューに統合されたファイアウォールベンダー

課題

同社が使用していたファイアウォールポリシー管理プラットフォームは、提供元ベンダーの事業停止に伴い提供終了となり、約50台のCisco、Juniper、Palo Altoのファイアウォールがサポート対象外かつ未認証のツール上で稼働する状態となりました。ベンダーサポートがないため、環境はNIST 2およびISO 27001の要件に適合しなくなり、組織のコンプライアンス態勢と監査対応力がリスクにさらされました。チームにはポリシー変更をリアルタイムに把握する手段がなく、ファイアウォールルールの再認証に関する体系的なプロセスも存在しなかったため、サポート対象外のプラットフォームを運用するリスクが高まる中でも、ルールが無期限にレビューされないまま放置される可能性がありました。

同社が目指したのは、次の点です。

  • サポート対象外でEOLを迎えたファイアウォールポリシープラットフォームを、完全にサポートされたリアルタイム対応の代替製品に置き換えること
  • Cisco、Juniper、Palo Altoが混在するファイアウォール資産全体で、ポリシー変更のリアルタイムな可視性を回復すること
  • NIST 2およびISO 27001に対応付けた体系的なルール再認証プロセスを確立すること

ソリューション

同社はFireMon Security Managerを導入し、提供終了となったプラットフォームを、ファイアウォール資産全体を対象とするリアルタイムのポリシー可視化・変更検知レイヤーに置き換えました。変更分析を自動化するため、Security Managerと併せてFireMon Policy Plannerの有効性を検証し、さらに評価過程で明らかになったルール再認証のギャップを埋めるためにFireMon Policy Optimizerを追加しました。これにより、チームは継続的なコンプライアンスに向けた体系的で監査に耐えうる道筋を得ました。

  • Security Managerがサポート対象外のプラットフォームを置き換え、約50台すべてのファイアウォールに完全にサポートされたリアルタイムのポリシー可視化レイヤーを提供
  • 体系的なルール再認証ワークフローが継続的に稼働し、監査対応可能なコンプライアンスのためにNIST 2およびISO 27001に対応付け
  • 継続中のファイアウォールルールベース整理の取り組みを、目標期日を定めたリスクスコアカードで追跡

結果

  • 約50台のマルチベンダーファイアウォール資産(Cisco、Juniper、Palo Alto)全体でリアルタイムのポリシー可視性を回復
  • 体系的なルール再認証ワークフローが継続的に稼働し、監査対応可能なコンプライアンスのためにNIST 2およびISO 27001に対応付け
  • 継続中のファイアウォールルールベース整理の取り組みを、目標期日を定めたリスクスコアカードで追跡
  • 組織のインフラ拡大に合わせてポリシー管理をクラウド環境へ拡張するための基盤を整備

「以前のベンダーが事業を停止したとき、当社は50台近いファイアウォールのセキュリティポリシーを、誰もサポートしていないプラットフォーム上で運用せざるを得ず、NIST 2とISO 27001の義務も懸かっていました。POCの場でリアルタイム検知を実証してみせる意思があったベンダーはFireMonだけであり、Policy Optimizerが当社の再認証のギャップをいかに迅速に解消するかを目にした時点で、結論はおのずと決まりました。」

[シニアネットワークエンジニア]、FireMonの選定と導入を担当

FireMonがリアルタイムポリシー可視性を100%回復 | FireMon