ポリシーリスクを可視化。自然な言葉でポリシーに関する疑問を解決します。 デモを申し込む →
重大な監査不合格からの迅速なコンプライアンス回復
中東最大級の国内通信事業者の一社であり、地域全体の数百万の顧客に固定通信、モバイル、データ、国際接続の各サービスを提供しています。
成果
100%
環境全体におけるコンプライアンス対応状況
156+
集中管理されたファイアウォール
5
統合されたベンダー
課題
この大手通信事業者は、Palo Alto、Forcepoint、Fortinet、Cisco、VMware にまたがる 156 台のファイアウォールから成る広範なインフラストラクチャを運用しており、可視性の分断、設定ミス、統制されない変更作業が生じていました。直近の監査での不合格により重大なコンプライアンス上のギャップが明らかになり、同社は規制上の重い罰則にさらされることとなりました。手作業によるクリーンアップ、不十分なガバナンス、集中管理の欠如により、コンプライアンス報告は遅く、コストがかかり、信頼性に欠けるものとなっていました。 同社が目指したのは次の点です。
- マルチベンダーのファイアウォールに対する可視性の集約
- コンプライアンス報告の自動化による将来の監査上の罰則の回避
- 展開前における設定ミスの検出と防止
- 大規模環境でのガバナンスと変更に対する説明責任の確立
ソリューション
FireMon は、ベンダーを問わず 156 台すべてのファイアウォールにわたるリアルタイムの可視性、コンプライアンスの徹底、リスク管理を単一のプラットフォームで提供しました。ポリシー検証とレポート作成の自動化により監査対応力が回復し、トポロジーマッピングとルール分析によって、潜在的なリスクや設定ミスが問題化する前に洗い出されました。詳細なガバナンスデータにより、セキュリティチームと監査人の双方が変更履歴と説明責任を完全に把握できるようになりました。 FireMon により実現した内容:
- マルチベンダーのファイアウォールにわたる一元的な監督
- コンプライアンス検証とレポート作成の自動化
- 展開前の設定ミス検出
- 国家規模の通信インフラに対応するスケーラブルなアーキテクチャ
- 詳細な監査証跡と変更追跡
成果
- ファイアウォール環境全体で 100% のコンプライアンスを達成
- 監査準備時間を短縮し、手作業によるレポート作成のリスクを解消
- 可視性を強化し、ポリシーの設定ミスを削減
- 自動化と分析による運用スピードの向上
FireMon によって、すべてのファイアウォールを完全に把握できるようになり、コンプライアンスリスクが解消され、ネットワークガバナンスへの信頼が回復しました。当社の長期的なセキュリティ戦略の基盤です。」
[国内通信事業者 IT 運用責任者]、FireMon の選定と導入を担当