ポリシーリスクを可視化。自然な言葉でポリシーに関する疑問を解決します。 デモを申し込む →

FireMonが北米の大手小売企業にマルチベンダー可視化とPCIコンプライアンスの自動化を提供

米国とカナダで数百拠点を運営する、北米の大規模な小売・給油ネットワーク。

成果

100%

Palo Alto、Cisco、クラウド機器を横断する マルチベンダー可視化

130+ Devices

単一プラットフォームで管理

0

すぐに使えるコンプライアンスレポートにより、プロフェッショナルサービスは不要

課題

従来のNSPMソリューションに長年依存してきた結果、この企業のセキュリティチームは限界に達していました。既存のツールはPalo Alto機器のアップグレードに追従できず、環境の相当部分が可視化されず、管理もされない状態に置かれていました。当初の導入理由の一つであった変更作業の自動化にこのプラットフォームを活用する試みも、ついに実を結びませんでした。さらに、ファイアウォールオブジェクトの正規化やルール単位の使用状況データについては、このソリューションでは対応できず、意味のあるポリシー整理は不可能でした。

同社が目指したのは、次の点です。

  • Palo Alto機器を正規化できず、整理のためのオブジェクト単位のルール使用状況も把握できない、機能不全のNSPMソリューションを置き換えること。
  • Cisco ASA/Firepower、Palo Alto、Meraki、AWSにまたがるハイブリッド環境全体で、完全かつリアルタイムの可視性を獲得すること。
  • PCIコンプライアンスレポート作成を自動化すること。従来は熟練スタッフの数週間分の工数を要していました。
  • 申請から廃止までのエンドツーエンドの変更自動化を、既存のワークフローと統合して実装すること。
  • 未使用ルール、シャドウルール、過度に許容的なルールを特定・削除し、ポリシーの肥大化を抑制すること。

ソリューション

FireMonの導入により、同社は死角を解消して完全なマルチベンダー可視化を実現し、手作業でミスの起こりやすいプロセスを自動化された継続的なワークフローへと転換しました。しかも、中核となるコンプライアンス機能の設定にプロフェッショナルサービスを必要としませんでした。

  • 従来のソリューションでは対応できなかった機器も含め、Palo Alto、Cisco ASA/Firepower、Meraki、AWSの全環境でリアルタイムの可視性とポリシー正規化を実現
  • Illumioとのネイティブ統合により、FireMonのポリシーフレームワーク内でマイクロセグメンテーションの可視性を拡張し、同社の広範なゼロトラスト施策を支援。
  • ルール単位のオブジェクト使用状況データを可視化し、未使用・リスクのある・冗長なルールの特定と削除を可能に。従来のソリューションでは決して実現できなかった整理機能です。
  • 申請、設計、レビュー、実装、廃止に至る変更ライフサイクル全体を自動化し、導入前後のコンプライアンスチェックによって手作業の引き継ぎとバックログを排除。
  • すぐに使えるPCIコンプライアンスレポートにより、数週間を要した手作業の監査プロセスを、数分で作成できるオンデマンドレポートに置き換え。

成果

  • 従来のソリューションが対応できなかったPalo Alto機器を含め、マルチベンダー環境全体を完全に可視化。
  • PCIコンプライアンスレポートを数分で作成し、熟練スタッフを数週間に及ぶ手作業の監査準備から解放。
  • エンドツーエンドの変更自動化により、週数百件に上る変更申請全体で、ルールのバックログ、手戻り、設定ミスのリスクを排除。
  • オブジェクト単位のルール使用状況データにより、従来のNSPMソリューションでは実現できなかった体系的なポリシー整理が可能に。
  • 環境の拡大に合わせたServiceNow統合とIllumioマイクロセグメンテーション拡張に向けた基盤を確立。

以前のソリューションは、約束を果たせませんでした。FireMonは、自ら述べたことをそのとおりに、さらにそれ以上に実行できることを、何度も証明してくれました。

シニアネットワークエンジニア(FireMonの選定と導入を担当)

事例:マルチベンダー可視化とPCIコンプライアンス | FireMon