ポリシーリスクを可視化。自然な言葉でポリシーに関する疑問を解決します。 デモを申し込む →

可視性、正確性、そして自動化

Excelによる手作業のレポート作成が抱えるリスクが監査の不合格によって明らかになったことを受け、大手信用組合はFireMonを採用し、自動化された正確で可視性の高いコンプライアンスレポートを実現しました。

成果

100%

PCIおよびNISTへの準拠

100%

Palo AltoおよびCheck Pointファイアウォールの可視化と制御

83%

コンプライアンス監査の準備時間の削減

課題

監査に不合格となったことで、同社は現行のファイアウォールセキュリティポリシー管理の手法では不十分であることを認識しました。冗長なルールや非準拠のルールを検出して整理するために必要な可視性、自動化、レポート機能が不足しており、PCIおよびNISTへの準拠状況が不確かであるうえ、チームは過重な負担を強いられていました。

同社が目指したのは次の点です。

  • Microsoft Excelのスプレッドシートで監査レポートを手作業で作成する方法からの脱却
  • PCIおよびNISTへの準拠の達成と維持
  • マルチベンダー環境全体のポリシーを単一かつ包括的に把握すること
  • 変更管理プロセスの自動化、ルールベースの整理、レポートの改善
  • エラーが発生しやすく時間のかかる手作業の排除
  • チケットの処理と追跡のためのITSMソリューションとの連携

ソリューション

FireMonのコンプライアンス管理ツールと変更管理ツールの組み合わせにより、同社のマルチベンダー環境全体のすべてのネットワークセキュリティ機器に対して、リアルタイムの可視性、制御、管理機能を備えた包括的なソリューションが実現しました。

  • 以下のファイアウォールのコンプライアンス管理を統合: Palo AltoおよびCheck Point
  • 標準搭載かつカスタマイズ可能なコンプライアンス評価、ルールの文書化とレポート作成の自動化、ならびにルールのレビューと再認証のためのワークフロー
  • 監査証跡の追跡と既存ルールを定期的にレビューする自動ワークフローを備えた、ポリシーライフサイクル全体の管理
  • FireMonとServiceNowの連携により、コンテキストを考慮した変更の自動化を実現

成果

  • PCIおよびNISTへの100%の準拠
  • Palo AltoおよびCheck Pointファイアウォールの100%の可視化と制御
  • コンプライアンスレポートの自動化により、コンプライアンス業務の総所要時間を83%削減
  • 冗長なルール、重複するルール、未使用のルールを排除することによるリスクの低減
  • ルール設定とコンプライアンスレポート作成における、エラーが発生しやすく時間のかかる手作業を排除

監査レポートの作成に最新かつ最良の手段を使っていないことは以前から分かっていましたが、何とか間に合っていると考えていました。監査に不合格となって、そうではないと気付かされました。もっと早くFireMonを導入していればと思います。時間と人手の削減効果は驚くほどでした。」

情報セキュリティ担当ディレクター(FireMonの選定と導入を統括)

可視性、正確性、そして自動化 | 事例 | FireMon