ポリシーリスクを可視化。自然な言葉でポリシーに関する疑問を解決します。 デモを申し込む →

FireMonが700+台のネットワークデバイスでファイアウォール変更とコンプライアンスを実現

DIY利用者とプロフェッショナル顧客の双方に大規模に対応し、全米で事業を展開する米国のFortune 50ホームセンター小売企業。

成果

80%

ファイアウォール変更の所要時間を削減(数週間から数分へ)

700+

単一コンソールで管理するネットワークデバイス数

300

月間で廃止した手作業の変更チケット数

課題

高度に分散したネットワークを持つ米国のFortune 50ホームセンター小売企業は、大規模環境でのファイアウォールポリシー変更とコンプライアンス管理に苦慮していました。従来のNSPMツールに依存していたため複雑性が増し、手作業でミスの起こりやすいワークフローを強いられていました。ファイアウォールの台数とポリシー数が増加するにつれ、セキュリティチームはPCIおよびNISTコンプライアンスの維持、単一の変更プロセスでのIPv4とIPv6のサポート、企業向けITSMシステムとの統合において、増大する課題に直面していました。毎月数百件のファイアウォール変更が発生し、監査対応の圧力も高まる中、同社には変更を安全に迅速化しつつコンプライアンスへの信頼を回復するための最新のNSPMプラットフォームが必要でした。同社が目指したのは次の点です。

  • 障害リスクやセキュリティリスクを増やすことなくファイアウォール変更の実行を迅速化する
  • PCIおよびNISTフレームワーク全体で、継続的かつ監査に対応できるコンプライアンス体制を確立する
  • 数百台のネットワークデバイス全体で変更ガバナンスを簡素化し標準化する
  • 単一のスケーラブルな変更ワークフロー内でIPv4とIPv6の拡大に対応する
  • ファイアウォール変更管理を企業のITSMワークフローとシームレスに統合する

ソリューション

同小売企業は、ファイアウォールの可視性を一元化し、変更ガバナンスを刷新し、ハイブリッド環境全体で継続的なコンプライアンスを実現するためにFireMonを選定しました。FireMonは変更前のリスク分析を自動化し、数百台のネットワークデバイス全体でポリシーを正規化し、PCIおよびNISTコンプライアンスを継続的に検証するとともに、企業のITSMワークフローとシームレスに統合しました。その結果、統制や監査対応力を損なうことなく、ポリシーの肥大化を抑えながら、より迅速かつ安全なファイアウォール変更が実現しました。

  • 変更適用前に潜在的な障害やセキュリティ違反を特定する、変更前リスク・影響分析の自動化
  • 数百台のファイアウォールとルーター全体で一貫したルールを管理する、ポリシー正規化と統合デバイスサポート
  • PCI、NIST、社内セキュリティポリシーに対する継続的なコンプライアンス検証と、監査に対応したレポート機能
  • 変更承認を効率化し、手作業の引き継ぎをなくし、ガバナンスを徹底するネイティブITSM統合
  • ルールの肥大化を抑え、未使用エントリを削除し、長期的なパフォーマンスを向上させるポリシー最適化およびルールクリーンアップツール

成果

  • ファイアウォール変更を迅速化し、チケットの処理時間を数週間から数分に短縮
  • 変更前リスク分析の自動化により、障害や設定ミスを削減
  • PCIおよびNISTコンプライアンスの継続的な検証と監査に対応したレポート
  • 350+台のファイアウォール全体でのスケーラビリティとパフォーマンスの向上
  • 実店舗のファイアウォール対応を含む、今後の拡張に向けた明確な道筋

FireMonは当社のファイアウォール変更プロセスを一変させ、手作業のワークフローを自動化されたリスク分析と継続的なコンプライアンスに置き換えました。現在では、エンタープライズ規模でより迅速に対応し、障害を減らし、常に監査に備えた状態を維持できています。

FireMonの選定と展開を統括するサイバーセキュリティ担当バイスプレジデント

700+台のファイアウォールを自動化されたコンプライアンスで管理 | FireMon