ポリシーリスクを可視化。自然な言葉でポリシーに関する疑問を解決します。 デモを申し込む →

FireMonが大規模環境でファイアウォールリスクを可視化し、露出を低減

クラウド、AI、セキュリティ、マネージドITソリューションを世界中の組織に提供する、グローバルなマネージドクラウドおよびマルチクラウドサービスプロバイダー。

成果

80%

脆弱なファイアウォールポリシーの特定を高速化

6K+

1つの集中型プラットフォームで管理するファイアウォール数

100+

ポリシー分析の自動化による削減時間

課題

あるグローバルなマネージドクラウドサービスプロバイダーは、6,000台を超えるCisco ASAと200台のPalo Aloファイアウォールを集中的なポリシー管理なしに運用しており、差し迫ったリスクに直面していました。Ciscoの重大な脆弱性により環境が乗っ取られる可能性があった一方で、規模の制約からパッチ適用には数年を要する見込みでした。集中的な可視性を欠いていたため、セキュリティチームは手作業に依存せざるを得ず、数千台のデバイス全体でリスクの優先順位付けと修正を行うことが困難でした。

同社が目指したのは次の点です。

  • 実際の脅威に結びついた脆弱なファイアウォールポリシーの特定と優先順位付け
  • マルチベンダーのファイアウォール環境全体にわたる集中的な可視性の獲得
  • パッチ適用サイクルを待たずに侵害リスクを低減
  • 手作業による分析を、拡張性のある自動化されたリスク評価に置き換え
  • 修正の優先順位を導く明確なデータを経営層に提供

ソリューション

同組織はFireMonを導入し、脆弱なポリシーを迅速に特定し、可視性を一元化し、ファイアウォール環境全体で修正の優先順位付けを行いました。FireMonはリアルタイムの分析と柔軟なレポーティングを提供し、セキュリティ責任者がリスクの最も高い露出から優先的に対処しながら、修正作業を加速できるようにしました。

  • 重大なCVEに結びついた脆弱なファイアウォールルールを特定
  • 6,000台以上のファイアウォール全体で可視性を一元化
  • 即時の修正が必要な高リスクポリシーを優先順位付け
  • 手作業によるレビューを自動化されたポリシー分析に置き換え
  • 経営層の意思決定に向けたピボット可能なレポーティングを提供

成果

  • 優先順位付けされた脆弱性の修正による侵害リスクの低減
  • パッチ適用の時期を待たない、より迅速な修正サイクル
  • 数千台のファイアウォール全体にわたる監査対応可能な可視性
  • リスクベースのレポーティングによる経営層の意思決定の向上。

FireMonにより、脆弱なファイアウォールポリシーを即座に可視化でき、数千台のデバイス全体で修正の優先順位を付けることができました。その結果、パッチ適用サイクルを待たずに露出を迅速に低減できました。

FireMonの選定と導入を統括したCISO

大規模環境におけるファイアウォールリスクの可視化:FireMon導入事例 | FireMon