ポリシーリスクを可視化。自然な言葉でポリシーに関する疑問を解決します。 デモを申し込む →
NSPMプラットフォームの機能不全後、FireMonが可視性、自動化、コンプライアンスを回復
年間売上高約70億1,000万ドルを生み出すマルチブランドポートフォリオを持つ、米国拠点のグローバル小売・ファッション企業。
成果
100%
PCI準拠
150+
管理対象のマルチベンダーファイアウォール
1
分断された複数のワークフローを解決するプラットフォーム
課題
複雑なマルチベンダー環境とクラウド環境にまたがる150台以上のファイアウォールを管理する米国の大手小売企業は、ポリシーの乱立、手作業のプロセス、限られた可視性により、運用上の負担が増大していました。既存のNSPMプラットフォームには、正確なトラフィック分析やレイヤー7分析、クラウド対応、ルールのライフサイクル管理といった重要な機能が欠けており、管理工数とコンプライアンスリスクを生んでいました。ServiceNowにおけるメールベースの遅い変更承認プロセスはリスク分析が組み込まれておらず、PCI準拠要件が拡大する中で、監査対応力をさらに損ない、セキュリティ上の露出を増大させていました。同社は次の実現を目指しました。
- 複雑なマルチベンダー環境およびクラウドファイアウォール環境全体にわたる一元的な可視性の回復
- ファイアウォールの変更管理とルールライフサイクル管理の自動化による管理工数の削減
- 予防的かつ継続的なコンプライアンスレポートによるPCIのリスク評価と監査対応力の向上
- リスク分析と自動化を組み込んだServiceNow主導の変更ワークフローの効率化
ソリューション
同組織は、機能不全に陥っていたNSPMプラットフォームをFireMonに置き換え、オンプレミス環境とクラウド環境をまたぐセキュリティポリシー管理に統合的かつ拡張性のあるアプローチを確立しました。FireMonは、一元的な可視性、ルールと変更の管理の自動化、組み込みのリスク分析、そしてServiceNowとのネイティブ統合を提供し、より迅速かつ正確な変更と、高コストなプロフェッショナルサービスに依存しない継続的で監査に即応できるコンプライアンスを可能にしました。
- オンプレミスとクラウドのファイアウォールにまたがる一元的なマルチベンダー可視性により、ポリシー、トラフィック、URLフィルタリングの死角を解消
- ルールライフサイクルと変更管理の自動化により、手作業、エラー、管理工数を削減
- 組み込みのリスク分析とコンプライアンス検証により、変更の適用前にポリシーとPCIの問題を特定
- ServiceNowとのネイティブ統合により、承認を効率化し、ガバナンスを徹底し、安全な変更ワークフローを加速
成果
- マルチベンダー環境およびクラウドファイアウォール環境全体での可視性の向上
- ルール管理の自動化による手作業と設定ミスの削減
- より迅速で信頼性の高い変更ワークフローを直接統合ServiceNow
- 継続的なコンプライアンスレポートによるPCI監査準備の簡素化
FireMonは、当社に欠けていた可視性と自動化をもたらし、手作業でミスの起きやすいプロセスを単一のプラットフォームに置き換え、リスク、コンプライアンス、変更を大規模に管理できるようにしてくれました。
[サイバーセキュリティ・脆弱性マネージャー]、FireMonの選定と導入を担当