ポリシーリスクを可視化。自然な言葉でポリシーに関する疑問を解決します。 デモを申し込む →
拡大するマルチベンダー環境における可視性とコンプライアンス
既存のセキュリティポリシー管理ソリューションでボトルネックに直面し、クラウド移行プロジェクトと環境の拡大の両方を控えていたこの組織は、コンプライアンス要件を満たすためにクラス最高のソリューションを探す必要があると認識していました。
成果
40%
ファイアウォール運用サポートの自動化による効率向上の推定値
200+
単一コンソールから管理されるポリシー適用ポイント数
100%
新たに追加した仮想ファイアウォールの可視化と制御
課題
Cisco、Fortinet、AWS のセキュリティソリューションで構成される、拡大するハイブリッドかつマルチベンダー環境全体で可視性が不足しており、ポリシー管理が困難かつ時間のかかる作業となっていました。さらに、Cisco ASA から仮想の Palo Alto Networks 製デバイスへ移行するには、既存のセキュリティポリシー管理ベンダーの下で管理コンソールを次々と追加する必要がありました。
この組織には次のことが求められていました。
- 管理コンソールを追加することなく、物理ファイアウォールから仮想ファイアウォールへ移行すること
- 複雑な環境の可視性を高め、ポリシー管理を効率化すること
- PCI および HIPAA のコンプライアンスに対応すること
ソリューション
FireMon のセキュリティポリシー管理ソリューションにより、この組織はハイブリッドかつマルチベンダーの環境全体にわたるすべてのネットワークセキュリティデバイスについて、リアルタイムの可視性、制御、管理の機能を獲得しました。
- 複数ベンダーのポリシー適用ポイントを統合的に可視化・管理する単一コンソール
- FireMon と ServiceNow の連携により、Policy Planner を用いたコンテキスト認識型の変更自動化を実現
- ポリシーの標準化と自動化のツールにより、ルールの作成と展開が簡素化され、所要時間を短縮
成果
- PCI および HIPAA への 100% のコンプライアンス
- ファイアウォール運用サポートの自動化による 40% の効率向上
- 新たに追加した仮想ファイアウォールの 100% の可視化と制御
- 管理コンソールの階層を新たに増やして複雑さを高めることなく、個々のデバイスグループへルール変更を一括適用できる能力
ネットワークの複雑さとデバイス数が増えるにつれ、従来のソリューションへの不満も大きくなっていきました。FireMon の単一管理コンソール、オープン API アクセス、変更自動化機能によって、ハイブリッド環境全体のポリシーをより効率的に管理できるだけでなく、これまでできなかったことも実現できています。しかも、PCI と HIPAA の双方のコンプライアンスを確実に満たしながらです。」
ネットワークエンジニア(FireMon の選定と導入を担当)