ポリシーリスクを可視化。自然な言葉でポリシーに関する疑問を解決します。 デモを申し込む →

FireMon が200台を超えるファイアウォール全体でファイアウォールのコンプライアンスと監査対応力を回復

デジタル、放送、データ主導型の各事業をグローバルに展開する大手総合メディア・情報サービス企業。

成果

60%

監査準備時間の削減

200+

単一の正規化されたポリシー管理プラットフォームで管理されるファイアウォール

350

リスクの高いルールおよび未使用のファイアウォールルールを特定し、優先順位付け

課題

大手メディア・情報企業では、文書化されていないポリシー、手作業による変更プロセス、限られたセキュリティリソースにより、200台を超えるオンプレミスおよびクラウドのファイアウォール全体でセキュリティを管理することが困難になっていました。一元的な可視性を欠いていたため、同社は監査の不合格、過度に許可的なルールによるリスクの増大、PCI、HITRUST、SOC の各フレームワークにわたるコンプライアンス上の圧力の高まりに直面していました。

同社が目指したのは次の点です。

  • 200台を超えるオンプレミスおよびクラウドのファイアウォール全体で可視性と制御を一元化する
  • 監査とファイアウォール変更レビューを自動化し、手作業を削減する
  • 未使用、リスクの高い、過度に許可的なルールを特定してポリシーの健全性を改善する
  • PCI、HITRUST、SOC の要件に対する継続的なコンプライアンスを実現する
  • ファイアウォール専任の要員を追加することなく、限られたセキュリティリソースを補強する

ソリューション

FireMon は一元化されたネットワークセキュリティポリシー管理プラットフォームを提供し、セキュリティチームにハイブリッドなファイアウォール環境全体の完全な可視性と制御をもたらしました。ポリシー分析、コンプライアンス検証、変更管理を自動化することで、FireMon は運用リスクを低減するとともに、人員を増やすことなくセキュリティ運用を拡張できるようにしました。

  • 以下を対象としたポリシーの一元的な可視化: Palo AltoおよびCiscoのファイアウォール
  • ルール分析、再認証、ポリシークリーンアップの自動化
  • ファイアウォール変更の前後における継続的なコンプライアンス検証
  • 脆弱性のコンテキストで強化されたリスクベースのインサイト
  • PCI、HITRUST、SOC の各フレームワークに対応した監査対応レポート

成果

  • 200台を超えるハイブリッドな Palo Alto および Cisco ファイアウォール全体での一元化・正規化された可視性
  • 従来は遅延の原因となっていた手作業の監査・変更レビュープロセスの自動化
  • リスクの高いルール、未使用ルール、非準拠ルールの継続的な検出
  • セキュリティチームの人員を増やすことなく実現した運用規模と一貫性

FireMon によって、運用負荷を増やすことなく監査とファイアウォールリスクに先手を打つために必要な可視性と確信が得られました。

システムディレクター、インフラストラクチャサービス担当(FireMon の選定と導入を統括)

200台を超えるファイアウォール全体のコンプライアンスと監査対応 | FireMon