ポリシーリスクを可視化。自然な言葉でポリシーに関する疑問を解決します。 デモを申し込む →

金融サービス向けのリアルタイムな可視性と自動化されたコンプライアンス

ヨーロッパ、アジア、北米で事業を展開する多国籍金融サービス機関。

成果

8x

1,000台以上のデバイスにおけるポリシー変更の実装を高速化

<30 Days

主要機能の導入期間。従来のベンダーより大幅に短縮

95%

コンプライアンスレポート作成時間の削減率

課題

PCI DSS、ISO 27001、DORA、SWIFT といったグローバルおよびローカルの複雑なコンプライアンス要件への対応圧力が高まる中、同機関は十分な成果を上げていないポリシー管理および脆弱性管理ソリューションを置き換える必要がありました。従来のベンダーはリアルタイムの分析機能、柔軟性、拡張性を欠いており、導入の遅延、購入した機能の利用低迷、地域ごとに分割された業務全体におけるポリシー可視性の継続的な欠落を招いていました。

同社が目指したのは次の点です。

  • グローバルな統制を損なうことなく、地域チームにローカライズされた可視性を付与する
  • PCI、SWIFT、DORA、ISO 27001 などのフレームワーク全体でコンプライアンス評価をオーケストレーションする
  • ハイブリッド環境(オンプレミスおよびクラウド)全体でリアルタイムのセキュリティ分析を実行する
  • ポリシーのクリーンアップ、認証、最適化の作業を自動化し、必要な場合にのみ人による承認を介在させる
  • 固有のガバナンス要件に基づき、柔軟でカスタマイズ可能なコンプライアンスプレイブックを構築する

ソリューション

FireMon は、集中管理型で拡張性のあるネットワークポリシー管理ソリューションを提供し、Cisco ACIFortinet、NSX-T を含む 1,000 台以上のネットワーク環境をサポートするとともに、モジュール式のデバイスパックによって追加のデバイスタイプもシームレスにオンボーディングできるようにしました。

  • トポロジマッピングとアクセスパス分析によりネットワークの完全なモデルを提供し、トラフィックのワークフローを可視化し、リスクエクスポージャーを特定し、ルール変更を正確に計画できるようになりました
  • すぐに利用できるリアルタイムのコンプライアンス自動化により、グローバルなフレームワーク全体での継続的な監視が可能になり、現地の規制要件に合わせて評価をカスタマイズする柔軟性も確保されました
  • 認証、最適化、クリーンアップを含むルールの完全なライフサイクル管理により、ポリシーは効率的かつ安全で、監査に対応できる状態が維持されます
  • 変更自動化ワークフローがポリシー変更をオーケストレーションし、人による判断が必要な場合にのみ入力を求めることで手作業を削減し、スピードと精度の両方を向上させます
  • 協調的かつ API ファーストのアプローチにより、サードパーティベンダーとのシームレスな統合を実現し、明確な可視性と簡潔なレポートを提供しました

成果

  • ネットワークモデリングによりネットワークの 100% をカバーし、トポロジマッピングとアクセスパス分析を通じて完全な可視性を提供。1,000 台以上のファイアウォール、スイッチ、クラウド環境にわたる精密な制御を実現
  • 1,000 台以上のデバイスをリアルタイムの可視性とポリシー適用でサポート
  • ポリシールールの 100% を評価・最適化し、冗長なルール、シャドウルール、過度に許可的なルールを特定して是正
  • FireMon のコア機能を 30 日未満で導入し、価値創出までの時間を大幅に短縮

FireMon によって移行はシームレスに進み、既存のネットワークモデルを維持したまま、すべての環境でリアルタイムのコンプライアンス自動化を実現できました。当社の規制要件と運用上の期待の双方を、業務のやり方を妨げることなく満たした初めてのソリューションです。」

ネットワークセキュリティアーキテクチャ責任者(FireMon の選定と導入を統括)

FireMon がネットワークポリシー管理の効率を向上