ポリシーリスクを可視化。自然な言葉でポリシーに関する疑問を解決します。 デモを申し込む →
グローバル衛星通信プロバイダーにおける可視性とコンプライアンスの自動化
ブロードバンド接続、IP暗号化、政府向け通信ソリューションを、世界の商用市場および防衛市場に提供するグローバルな衛星・無線通信企業。
成果
60%
ファイアウォール変更の自動化率
900+
米国と英国で一元管理するファイアウォール
40%
未使用ルールおよびAny/Anyルールの削減
課題
このグローバルな衛星・無線通信プロバイダーは、自社成長と買収によって大幅に事業を拡大しており、その中にはネットワークセキュリティ環境の複雑性を実質的に倍増させる大規模な子会社統合も含まれていました。その結果、米国と英国にまたがる断片化したマルチベンダーのファイアウォール環境が生まれ、統合管理プラットフォームは存在せず、統合後の組織が直面する変更量、コンプライアンス要件、監査要求に対応できる拡張性のある手段もありませんでした。 同社が目指したのは次の点です。
- 900台のファイアウォールを対象に統合的な可視性を獲得すること。対象は Fortinet、Palo Alto、Juniper、AWS、GCPであり、大規模環境で一貫したポリシー管理を実現すること。
- 手作業による処理とエラーのリスクで既に逼迫していたチームの負担となっていた、月間200件超のファイアウォール変更を自動化すること。
- 2つのレガシー環境から引き継いだポリシーの肥大化、未使用ルール、any/anyルール、長年蓄積された未知のリスク露出を整理すること。
- 自動化された準拠チェック、監査レポート、変更前のリスク検知により、CMMCおよび社内基準に関するコンプライアンスギャップを解消すること。
ソリューション
同組織がFireMonを選定した理由は、Fortinet、Palo Alto、Juniper、AWS、GCPにまたがるネイティブなマルチベンダー対応をはじめ、POCで明らかになったすべての技術要件に応えられる点と、標準提供およびカスタマイズ可能なコンプライアンスレポートの充実度にありました。競合製品も検討されましたが、FireMonの統合プラットフォームとしての広さや、同組織固有のユースケース要件への対応力には及びませんでした。
- 900台すべてのファイアウォールを単一プラットフォームで一元的に可視化。あらゆるベンダー、地域、管理ステーションにわたるリアルタイムの変更検知を実現。
- 既存のITSMプラットフォームと統合したインテリジェントな変更自動化により、ファイアウォール変更の設計、検証、実装、記録を手作業の引き継ぎなしに実施。
- ルール再認証ワークフローにより、未使用ルール、any/anyルール、高リスクなポリシー設定を体系的に特定して排除。
- 変更前のコンプライアンス評価により、ポリシー違反を実装後ではなく実装前に検知。
- 米国と英国の環境を横断する統合的な可視性により、両チームが同一プラットフォーム上で業務を遂行でき、経営層には全社規模のセキュリティ態勢レポートを提供。
成果
- 未使用ルールおよびany/anyルールを40%削減し、未知のリスクとレガシーポリシーの肥大化に対する露出を直接的に低減。
- ファイアウォール変更の最大60%を自動化。
- 一元管理されたすべてのファイアウォールでリアルタイムの変更検知を実現し、未承認または高リスクな設定変更を直ちに確認可能。
- 可視性、コンプライアンス、リスク管理、変更自動化を単一のプラットフォームで実現。
- 米国と英国の両拠点にまたがる900台規模のファイアウォール環境への展開により、グローバル拡張に向けた拡張性のある基盤を確立。
FireMonによって、すべてのファイアウォールを完全に把握できるようになり、コンプライアンスリスクを解消し、ネットワークガバナンスへの信頼を取り戻すことができました。当社の長期的なセキュリティ戦略の基盤です。
[ネットワークセキュリティ運用ディレクター]、FireMonの選定と導入を統括