ポリシーリスクを可視化。自然な言葉でポリシーに関する疑問を解決します。 デモを申し込む →
導入事例
手作業を減らし、一貫性のあるfirewall policyを実現する道筋
あるグローバル通信事業者は、オンプレミスのファイアウォールとクラウドインフラにまたがる複雑なネットワーク環境を運用しています。
成果
140+
環境全体で管理されている Palo Alto ファイアウォール
15-20
1日あたりに処理されるファイアウォール変更申請
数週間から
FireMon による変更実装期間の短縮(数日へ)
課題
組織の拡大に伴い、同社には維持管理の難しいファイアウォールルールが引き継がれ、未使用・重複・シャドウ化・過剰に許可されたアクセスの可視性が限られていました。セキュリティチームは手作業によるレビューに依存しており、日々発生する変更申請の実装には数日を要していました。一貫したポリシー基準と、変更を評価するための十分なコンテキストが必要とされていました。
同社が目指したのは、次の点です。
- ファイアウォールルールと、それが許可しているアクセスを一元的に可視化する。
- 不要なアクセスを特定し、引き継いだポリシーを社内基準およびベンダーのベストプラクティスに沿って標準化する。
- 承認前に、申請された変更のリスクと既存ルールによる充足状況を評価する。
- 監査対応力を高め、ルールレビューと変更 workflow における手作業を削減する。
ソリューション
同社は、中核となるポリシー管理のユースケースと分かりやすいレポーティングを実証した概念実証(PoC)を経て、FireMon を選定しました。この取り組みでは可視化、ルールのクリーンアップ、ポリシーの標準化を優先し、中長期的な変更ガバナンスを支えるための workflow 連携も計画されています。
FireMon が提供した価値
- Security Manager により、ポリシーの一元的な可視化、変更の追跡、構成履歴が得られ、レビューと監査証跡を支援します。
- Policy Optimizer はルールのレビューと再認証を支援し、不要なアクセスを評価して廃止できるようにします。
- Policy Planner は、標準化された承認 workflow と、変更前のリスクおよびコンプライアンスチェックを支援します。
- ルール分析により、重複・シャドウ化・未使用・過剰に許可されたルールを特定し、remediation につなげます。
- 計画されている ITSM の workflow 連携により、申請とコンテキストに基づくレビュー、承認、記録された変更内容が結び付けられます。
成果
- リスクの高いルールや陳腐化したルールを一貫してレビュー・削除することで、不要なアクセスを削減。
- 既存ルールベースの可視性が向上し、クリーンアップとポリシー標準化の指針を獲得。
- 標準化された変更レビューにより、手作業と防げるはずのミスを削減。
- ポリシーレポートと記録された変更履歴により、監査対応力を強化。
- 環境の拡大に合わせて再現可能なポリシーガバナンスのアプローチを確立。
「FireMon によって自社のファイアウォールポリシーをより明確に把握できるようになり、クリーンアップの取り組みに集中できるようになりました。チームは変更をレビューする際により多くのコンテキストを得られるため、一貫した基準を適用し、アクセスについて自信を持って判断することが容易になっています。」
[セキュリティアーキテクチャ・エンジニアリング責任者]、FireMon の選定と導入を統括