ポリシーリスクを可視化。自然な言葉でポリシーに関する疑問を解決します。 デモを申し込む →
導入事例
Illumioとともに実現する、ペリメーターからワークロードまでのマイクロセグメンテーション制御
全国の法人および個人のお客様に、預金、融資、トレジャリーマネジメント、オンラインバンキングのサービスを提供するフルサービスの商業銀行。
成果
100%
ペリメーターとマイクロセグメンテーションの両レイヤーを横断する可視性
3,600+
ポリシーの可視化対象となったマイクロセグメンテーションインスタンス
47
ハイブリッドかつマルチベンダー環境で一元管理されたfirewall
課題
2017年からFireMonを利用しているこの全国規模の銀行は、Large Financial Institution(LFI)認証の取得を目指しながら、Palo Alto、AWS、Azure、Merakiにまたがる47台のfirewallを管理していました。Zero Trust戦略の一環として、同行はハイブリッドネットワークの奥深くまでマイクロセグメンテーションを広げるため、Illumioの展開を開始しました。しかし、ポリシーの可視性はペリメーターで途切れていました。FireMonによる可視化を重ねなければ、3,600に及ぶマイクロセグメンテーションインスタンスは一元的なポリシーガバナンスの外側に置かれたままです。このギャップはLFI認証の取り組みを危険にさらすものであり、解消するにはIllumioのセグメンテーション能力とFireMonのポリシー制御をファブリック全体で組み合わせる必要がありました。
同行が目指したのは、次の点です。
- ペリメーターfirewallから数千に及ぶIllumioのマイクロセグメンテーションインスタンスまで、ポリシーの可視性と制御を拡張する
- ペリメーターとマイクロセグメンテーションの両レイヤーのポリシー管理を単一プラットフォームに統合する
- 手作業のルール申請を、自動化されたカスタム変更workflowに置き換える
- compliance統制とレポーティングを既存のチケッティングシステムに直接組み込む
- 継続的なルール監査によってLFI認証の進捗を守る
ソリューション
同行は47台のfirewall環境ですでにFireMonを信頼して活用しており、Illumioの評価を開始した時点で、FireMonは可視性のギャップを埋める立場にありました。FireMonとIllumioの統合により、ポリシーの可視性と制御はペリメーターfirewallから同行の3,600のマイクロセグメンテーションインスタンスまで直接拡張されました。その結果、Palo Alto、AWS、Azure、Meraki、Illumioを横断する単一の統合されたポリシービューが実現し、自動化されたカスタム変更workflowが手作業のルール申請に取って代わり、complianceレポーティングが既存のチケッティングツールに直接組み込まれました。この統合は、同行のZero Trust展開に欠けていたガバナンスレイヤーをもたらしました。
FireMonが提供したもの
- ペリメーターfirewallと3,600以上のIllumioマイクロセグメンテーションインスタンスを横断する統合されたポリシーの可視性と制御
- Palo Alto、AWS、Azure、Meraki、Illumioをカバーする単一プラットフォーム
- 申請から承認までの変更workflowのエンドツーエンドの自動化
- 既存の変更管理ツールに組み込まれたcompliance統制とレポーティング
- リスクを低減し認証マイルストーンを支える継続的なルール監査
成果
- 3,600以上のIllumioマイクロセグメンテーションインスタンスへ統合されたポリシーの可視性と制御を拡張
- 47台のfirewallとハイブリッド、マルチベンダー、マルチプラットフォーム環境を横断するガバナンスの統合
- LFI認証を危険にさらしていた手作業によるポリシーミスを削減
- 既存workflow全体でcomplianceレポーティングと変更チケットを自動化
- Zero Trustの成熟に合わせてIllumioのマイクロセグメンテーションを拡大する根拠を強化
「FireMonをIllumio環境まで広げたことで、マイクロセグメンテーションを前に進める確信が得られました。ペリメーターだけでなく、ファブリック全体のポリシーをようやく一つのビューで把握できています。」
[全国規模の商業銀行 セキュリティ担当ディレクター] FireMonの選定と導入を統括