ポリシーリスクを可視化。自然な言葉でポリシーに関する疑問を解決します。 デモを申し込む →

自動化による可視性とセキュリティ体制の向上

重大なセキュリティインシデントによって可視性、自動化、リスク管理の不備が明らかになったことを受け、2,200以上の店舗を展開する北米のフォーチュン500入り食料品企業は、セキュリティ体制の強化、エンドツーエンドのネットワーク可視性の獲得、将来の脆弱性の防止を目的にFireMonを採用しました。

成果

100%

マルチベンダーのハイブリッド環境全体の可視性

数週間から数分へ

ポリシー変更の実装に要する時間

70%

コンプライアンスチェックとファイアウォールルールを自動化

課題

時間のかかる手作業のプロセス、5,000台を超えるデバイスから成るマルチベンダーのハイブリッド環境に対する可視性の欠如、そして一貫性のないポリシー管理により、セキュリティ体制をリアルタイムで監視しながらコンプライアンスを維持することは不可能でした。その結果、同社は侵害、障害、罰金のリスクにさらされていました。

同社が目指したのは次の点です。

  • 単一の管理コンソールから、マルチベンダーのハイブリッド環境全体のネットワークファイアウォールを100%可視化すること
  • ファイアウォール運用の継続的な監視と監査対応体制を実現すること
  • 冗長なルール、過度に許可的なルール、シャドウルールで構成された大規模なルールベースを整理・削減すること
  • シームレスで柔軟な変更自動化ワークフローを導入し、長時間を要する手作業のプロセスを廃止すること

ソリューション

FireMonが競合製品に対して技術面で大きな優位性を持つことを実証したテストの成功を経て、FireMonのネットワークセキュリティポリシー管理ソリューションは、同社に100%の可視性と正確な変更自動化およびレポート機能を提供し、同社のファイアウォールポリシーに関わる要件をすべて満たしました。

  • 統合された可視性と統合管理を実現するシングルペインのコンソール
  • ポリシーの標準化と最適化により、冗長なルール、過度に許可的なルール、シャドウルールを特定して整理
  • 脆弱性、設定ミス、トラフィック経路を検出し、ファイアウォール運用を継続的に監視するルール評価ツール一式
  • カスタムのビジネスリスクポリシーとベストプラクティスレポートによる、ネットワークセキュリティポリシーのベンチマーク
  • 事前設定済みおよびアドホックなコンプライアンス/監査レポート、オンデマンドおよびスケジュール実行のリスクレポート、さらにオンデマンド、スケジュール実行、リアルタイム(変更時)のコンプライアンスレポート

結果

  • マルチベンダーのハイブリッド環境全体で100%の可視性を実現
  • すべてのデバイスを単一の場所でリアルタイムかつ継続的に監視することによるセキュリティ体制の向上
  • 冗長、重複、未使用のルールを削除することによるリスクの低減
  • ファイアウォールポリシー変更の自動化により、所要時間を8週間から数分に短縮

FireMonにより、見落とされるポリシー変更も、脆弱性をもたらすポリシー変更も一切ありません。かつては懸念事項であった当社のセキュリティ体制は、今では誇れるものになっています。”

セキュリティエンジニアリング責任者、FireMonの選定と導入を担当

自動化によるセキュリティ体制の改善 - 事例紹介 | FireMon