Palo Alto Networks Strata Cloud Manager のサポートを提供開始しました。 詳細を見る →
firewall の60%が重要なコンプライアンス統制を満たしていません。貴社の firewall はいかがでしょうか
手作業によるコンプライアンスの落とし穴
監査のたびに数週間を要するスプレッドシートの掘り起こし作業
適用後に初めて発覚するコンプライアンス違反
担当チームが手一杯で実施されないままのルールレビュー
セキュリティチームとネットワークチームで一致しない解釈
手作業ゼロで実現する継続的なコンプライアンス
オンデマンドまたはスケジュール実行で数分のうちに生成される監査レポート
発生した瞬間に検知・フラグ付けされる non-compliance
ポリシーの健全性を担保する自動ルール再認証
120以上の firewall およびクラウドプラットフォームを網羅する単一の信頼できる情報源
[ 機能詳細 ]
コンプライアンス自動化で常に監査に備える
コンプライアンス自動化でグローバル企業に選ばれています
0%
監査準備時間の削減率(顧客報告の平均値)
0+
標準搭載のコンプライアンス統制項目
0+
対応する firewall およびクラウドプラットフォーム
[ 導入による成果 ]
「以前は監査準備に3週間かかっていました。FireMon なら10分以内にレポートを生成できます。」
CISO、Fortune 500 金融サービス企業
[ 導入事例 ]
600台超のデバイス環境全体で100%監査対応可能なレポーティングを実現
「以前のベンダーでは何年も自動化を試みましたが、実現できませんでした。FireMon は導入してすぐに機能し、レポーティングもようやく信頼できるものになり、今ではポリシー管理の土台となっています。」
ネットワークセキュリティ部門ディレクター、多国籍金融サービス・保険プロバイダー(匿名)
[ コンプライアンスマッピング ]
ネットワークセキュリティ統制をあらゆるフレームワークにマッピング
自動マッピングと継続的モニタリングによる連邦政府セキュリティ統制へのコンプライアンス対応
金融サービス事業者向けのデジタル・オペレーショナル・レジリエンス対応
GDPRおよび関連するプライバシー規制に対応したフレームワーク別ガイダンス
HIPAAのネットワークセキュリティ要件を継続的に満たす
エネルギー・公益事業向けの重要インフラ保護コンプライアンス
重要事業者・重要インフラ事業者向けEUネットワーク・情報セキュリティ対応
ネットワークセグメンテーションとfirewallポリシーの要件について、PCI DSS 4.0への準拠を自動化
IT統制と変更管理におけるSOX法対応
[ FAQ ]
よくあるご質問
FireMonは、PCI DSS、NIST 800-53、GDPR、HIPAA、SOX、NERC CIP、DORA、CSAに標準で対応しています。あらかじめマッピングされた統制をそのまま実行できるほか、社内ポリシーや業界固有の要件に合わせてカスタマイズすることも可能です。
FireMonは、監査に耐えうるコンプライアンスレポートをオンデマンドまたはスケジュールに沿って生成します。ポリシーの全コンテキスト、non-complianceの詳細、remediationのガイダンスを含み、数分でPDFまたはCSVに出力できます。
FireMonは、提案されたすべてのポリシー変更を展開前にコンプライアンス要件と照合して検証します。これにより、non-complianceを事後に発見するのではなく、発生源の時点で承認、修正、または遮断できます。
FireMonは、オンプレミスのfirewallとAWS、Azure、GCPなどのクラウドプラットフォームにわたって一貫したコンプライアンスを適用し、ハイブリッド環境やマルチベンダー環境全体でセキュリティ部門とコンプライアンス部門に単一の基準をもたらします。
Continuous complianceとは、firewallおよびクラウドのポリシーを監査時だけでなくリアルタイムで規制フレームワークと照合する取り組みを指します。FireMonは、すべてのポリシー変更をマッピング済みの統制と24時間体制でスキャンし、non-complianceが発生した瞬間に担当チームへ通知することでこれを実現します。