ポリシーリスクを可視化。自然な言葉でポリシーに関する疑問を解決します。 デモを申し込む →
2,000台のデバイスにわたる大規模なグローバルポリシー統制
180か国以上で事業を展開し、数千に及ぶ著名な食品・飲料・ヘルスケアブランドを展開するスイスのグローバル Fortune 100 企業。
成果
1.4M
FireMon で管理しているポリシー数
5K
1年間で整理したポリシー数
1,980
一元化されたプラットフォームで管理しているデバイス数
課題
ファイアウォールの可視性の欠如、ルール文書の分散、複雑化した変更管理プロセスが、リスク、監査での不適合、運用の非効率を招いていました。
同社が目指したのは次の点です。
- サードパーティの MSP が実施したファイアウォールルール変更を完全に可視化する
- 世界中に分散する約2,000台のファイアウォールデバイスと拡大し続けるインフラ全体で、ポリシー監督のスケーラビリティを確保する
- すべてのファイアウォールルール文書を一元的かつ標準化された形で管理するリポジトリを構築する
- 詳細なルール分析により、社内のコンプライアンスチェックと PCI 対応を支援する
- コミュニケーションマトリクスに基づく複雑な変更管理プロセスを可視化する
- 数千のルールに及ぶ肥大化したグローバルルールベースの整理を加速する
ソリューション
FireMon は同社のファイアウォール監督戦略の基盤となり、Check Point と Palo Alto が混在するハイブリッド環境全体にわたり、リアルタイムの可視性、文書の一元管理、拡張性のあるファイアウォールポリシー管理を提供しています。
- ファイアウォールの変更が当初の申請内容と一致しているかを検証することで、FireMon はチームが MSP に責任を果たさせ、コストのかかる設定ミスを回避する助けとなりました。
- FireMon は同社にとって初となるルール文書の一元管理リポジトリを確立し、すべてのファイアウォール変更における標準化とトレーサビリティを実現しました。
- FireMon は同社の社内 PCI コンプライアンスフレームワークを支えており、PCI ゾーン内では二要素認証(TFA)によって過度に緩いルールを制限し、統制をさらに強化してコンプライアンスを確保するために利用されています。
- 昨年だけで5,000を超えるファイアウォールルールが整理され、FireMon は冗長でリスクの高いポリシーの削減を加速させました。
- 100名を超える社内関係者が FireMon の可視化およびレポート機能を利用できるようになり、より的確で迅速な意思決定が可能になりました。
成果
- 1,980台のファイアウォールデバイスにわたる文書の一元管理
- 1年間で5,000以上のルールを整理
- 100名以上の社内ユーザーが FireMon のデータを利用
- PCI および社内コンプライアンスへの対応を実現
FireMon によって、ファイアウォールの管理方法が一変しました。世界中に約2,000台のデバイスがある中で、すべてを一か所で把握し、変更を文書化し、MSP に責任を果たさせられることは決定的な変化でした。拡張性と信頼性があり、余計な手間をかけずにコンプライアンスを維持できます。
シニアマネージャー、グローバルネットワークセキュリティ担当、FireMon の選定と導入を統括 Product Marketing