ポリシーリスクを可視化。自然な言葉でポリシーに関する疑問を解決します。 デモを申し込む →
150万件のファイアウォールルールにわたる可視性と統制
課題
この大手国内銀行は、50台を超えるデバイスが乱立し管理されていないファイアウォール環境を運用しており、対象はCisco、Fortinet、およびPalo Altoに及んでいました。NSPM のツールセットは導入されておらず、1台のデバイスだけで150万件のファイアウォールルールを抱えていました。同時に、同行は国内初となるデジタルバンキングプラットフォームの立ち上げを準備しており、エクスポージャーは大幅に拡大し、ネットワークポリシーを統制下に置く緊急性が高まっていました。PCI DSS および CIS ベンチマーク準拠をめぐる規制圧力の高まりに加え、変更監視やルール分析の一元化が欠如していたため、同行はネットワークセキュリティインフラ全体を把握できないまま運用を続けていました。同行が目指したのは、次の点です。
- NSPM の基盤が存在しないマルチベンダーのファイアウォール環境全体で完全な可視性を獲得する
- 規制当局の審査に先立ち、PCI DSSおよび CIS ベンチマークのコンプライアンスレポートを自動化する
- 管理されていない150万件のファイアウォールルール全体でリスクを特定し、低減する
- 2つの銀行プログラム(中核となる銀行業務と新設のデジタルバンク)への同時展開を支える
ソリューション
FireMon は、ベンダーを問わず50台以上のすべてのファイアウォールにわたって可視性を一元化し、コンプライアンスを徹底し、ポリシーの整理を推進する単一のプラットフォームを提供しました。Policy Manager は、Cisco インフラ全体でのリアルタイムの変更監視、PCI DSS および CIS ベンチマークにマッピングされた自動コンプライアンス評価、冗長なルール、シャドウルール、過度に許可的なポリシーを特定するルール分析ワークフローを実現しました。作業の第1フェーズとして体系的な整理プログラムが開始され、同行はデジタルバンクの立ち上げ前にリスクを定量化し、低減できるようになりました。
- 50台以上のファイアウォールと150万件のルールにわたる完全な可視性と一元管理
- PCI DSS および CIS ベンチマークに対応した、フレームワークにマッピングされた自動コンプライアンスレポート
- Cisco ネットワークインフラ全体でのリアルタイムの変更監視と検知
- デジタルバンキングプログラムの立ち上げ前に攻撃対象領域を縮小するルール整理ワークフロー
- 並行して進む2つの異なる銀行向け導入にわたる拡張性の高いポリシー管理
成果
- これまで管理されていなかった150万件のファイアウォールルールを初めて一元的な監督下に置いた
- PCI DSS および CIS ベンチマークのフレームワークにマッピングされた、監査対応可能な自動コンプライアンスレポートを確立した
- Cisco インフラ全体で未承認のルール変更をリアルタイムに検知し、フラグを付けた
- 国内向けデジタルバンキングの立ち上げに先立つ体系的なポリシー整理により攻撃対象領域を縮小した