Palo Alto Networks Strata Cloud Manager のサポートを提供開始しました。 詳細を見る →

ネットワークセキュリティポリシー管理で実現するNIST 800-53 コンプライアンス

選定した NIST 800-53 のコントロールを、測定可能なネットワークポリシーに落とし込みます。FireMon は、firewall ルール、クラウドコントロール、セグメンテーションポリシーの継続的な評価、ポリシーのギャップや未管理の変更の検出、そしてハイブリッドかつマルチベンダーの環境全体にわたる最新のエビデンス作成を支援します。

[ ハイブリッドネットワークで NIST 800-53 コンプライアンスが難しくなる理由 ]

NIST 800-53 はセキュリティおよびプライバシーのコントロールを定義していますが、企業は依然としてネットワークアクセスが意図どおりに適用されていることを証明する必要があります。ポリシーがオンプレミスの firewall、クラウドコントロール、SD-WAN、マイクロセグメンテーション基盤、さらにベンダーごとに分かれたコンソールにまたがる場合、その証明は困難になります。

FireMon は、手作業のエクスポートや分断されたレビューに代えて、一元的なポリシー分析、継続的なコントロール検証、ルールガバナンス、そして最新の評価エビデンスを提供します。

文書化されたコントロールと、実際に適用されているネットワークポリシーとのギャップを解消します。

NIST 800-53 のコントロールと実際に適用されるネットワークポリシーを結び付ける

NIST SP 800-53 は、セキュリティおよびプライバシーのコントロールを幅広く体系化したカタログです。FireMon は、該当するコントロールファミリと、ハイブリッド環境のネットワークアクセスを統制するための firewall ルール、アクセス経路、構成、承認、レビュー、ポリシーエビデンスとを結び付けます。

FireMon は、該当する NIST 800-53 コントロールに関連するネットワークポリシーの評価、ガバナンス、モニタリング、エビデンス作成の各活動を支援します。NIST プログラム全体を代替するものではなく、組織が選定するベースラインの決定、システムの認可、コンプライアンスの認証を行うものでもありません。

NIST 800-53 コントロールファミリ

AC: アクセス制御

AU: 監査と説明責任

CA: 評価、認可、モニタリング

CM: 構成管理

SC: システムと通信の保護

SI: システムと情報の完全性

FireMon による支援内容

許可されたアクセスを分析し、過度に広範なルールを特定。firewall、クラウド、セグメンテーションの各ポリシーにわたって最小権限の徹底を支援します。

ポリシー変更履歴、実施ユーザー、タイムスタンプ、承認記録、変更前後のエビデンスを維持します。

該当するネットワークポリシーのコントロールを継続的に評価し、正式な評価の合間もエビデンスを最新に保ちます。

承認済み基準とポリシーを比較し、未管理の変更を特定。導入前に変更案を評価します。

ハイブリッド環境全体で、firewall の境界、許可された通信経路、ゾーンポリシー、外部接続、セグメンテーションを検証します。

露出を増大させたり、意図したセキュリティ体制を損なうおそれのあるリスクの高いアクセスやポリシー逸脱を検出します。

[ 機能の詳細 ]

NIST 800-53 の要件を測定可能なポリシーコントロールに変える

firewall、クラウド、セグメンテーションの各ポリシーを、該当する NIST 800-53 要件および社内基準に照らして評価します。対象デバイスグループ全体に一貫したチェックを適用し、過剰なアクセス、構成上の弱点、ポリシーのギャップ、意図しない通信経路など、remediation が必要な箇所を特定します。

NIST 800-53 と関連コンプライアンスフレームワークを併せて支援

NIST 800-53 を採用する組織の多くは、他の規制要件、業界要件、社内要件も併せて管理しています。FireMon は複数のフレームワークにまたがるネットワークポリシーの評価を支援し、各レビューに必要なエビデンスを維持しながら重複作業を削減します。

NIST 800-53 コンプライアンスに関するよくあるご質問

NIST SP 800-53 は、情報システムおよび組織向けのセキュリティ統制とプライバシー統制のカタログです。アクセス制御、監査と説明責任、構成管理、評価とモニタリング、システム保護、インシデント対応、サプライチェーンリスクなどの領域を網羅します。組織は自社のシステム、リスク、規制要件に応じて統制を選定し、テーラリングします。

firewall ポリシー管理は、ネットワークアクセス、境界防御、セグメンテーション、構成、モニタリング、変更ガバナンスに関わる統制の実装、評価、文書化を支援します。どのトラフィックが許可されているか、ルールがどう変更されたか、ポリシーが定義された要件に対して non-compliance となっていないか、アクセスが最小権限の原則に沿って維持されているかを示す証跡を提供します。

FireMon は、アクセス制御、監査と説明責任、評価・認可・モニタリング、構成管理、システムと通信の保護、システムと情報の完全性といった統制ファミリーについて、ネットワークポリシーに関する証跡を提供できます。対象となる具体的な統制と証跡は、組織の環境、選定したベースライン、実装内容によって異なります。

はい。FISMA プログラムおよび FedRAMP のベースラインは NIST SP 800-53 の統制を採用しています。FireMon は、firewall とクラウドのポリシーを評価し、変更を記録し、境界とセグメンテーションを検証し、最新の証跡を生成することで、その取り組みのうちネットワークポリシーに関わる部分を支援します。FireMon は、より広範な認可、評価、文書化、リスク管理のプロセスを代替するものではありません。

FireMon は、ハイブリッドかつマルチベンダーの環境全体でネットワークポリシーのデータを一元化し、評価、変更記録、ルールの文書化、レポート作成、再認証 workflow を自動化します。評価のたびに構成情報を手作業で収集し、スプレッドシートを突き合わせる必要はなく、最新の証跡を必要なタイミングで出力できます。

NIST 統制とネットワークの実際の適用状況が一致しているかを確認

ポリシーのギャップを特定し、手作業による評価を削減し、ハイブリッド環境全体でネットワーク統制の証跡を常に最新に保ちます。

firewall ポリシーのための NIST 800-53 コンプライアンス | FireMon