정책 리스크를 파악하십시오. 정책에 대한 질문을 일상 언어로 하십시오. 데모 신청하기 →

사례 연구

해상 선단 전반의 중앙 집중식 가시성과 컴플라이언스

레저 여행과 선상 호스피탈리티 서비스를 제공하는 글로벌 크루즈 운영사입니다.

도입 성과

30%

컴플라이언스 보고서 및 감사 증적 준비 시간 단축

160

중앙 집중식 정책 가시성 확보 대상 firewall

20%

Firewall 변경 검토 및 승인에 소요되는 수작업 감소

당면 과제

수작업 컴플라이언스 보고, 제한적인 변경 가시성, 노후화된 firewall 정책으로 인해 해상에 분산된 환경 전반에서 일관된 보안 정책을 유지하기 어려웠습니다. 위성 통신 환경 특성상 각 선박이 firewall을 개별적으로 관리해야 했고, 네트워크 팀은 정책 변경, 컴플라이언스, 리스크를 중앙에서 통제할 수 없었습니다.

선단 규모가 확대되면서 장시간이 소요되는 감사, 룰 검토, 수작업 변경 요청이 엔지니어링 리소스에 지속적인 부담으로 작용했습니다.

이에 따라 다음과 같은 목표를 설정했습니다.

  • 해상 및 육상 환경 전반의 firewall 정책을 단일 화면에서 종합적으로 파악
  • 지불카드산업(PCI) 요구사항 및 내부 컴플라이언스 기준에 대한 보고 자동화
  • firewall 정책을 누가, 언제, 어디서 변경했는지 추적
  • 미사용, 중복, 가려진(shadowed), 과도하게 허용된 룰 식별
  • 기존 분산 아키텍처를 변경하지 않고 firewall 변경 요청 및 승인 절차 간소화

솔루션

이 기업은 분산된 Palo Alto firewall 환경에 중앙 집중식 정책 거버넌스를 구현하기 위해 FireMon Security Manager, Policy Optimizer, Policy Planner를 선택했습니다. 핵심 요건은 아키텍처 측면에 있었습니다. 각 선박이 firewall을 계속 개별적으로 관리하면서도 일관된 가시성, 컴플라이언스 보고, 변경 통제를 제공해야 한다는 것이었습니다.

FireMon이 제공한 가치

  • 중앙 집중식 정책 가시성과 상세한 firewall 변경 추적
  • 컴플라이언스 평가 자동화 및 맞춤형 감사 보고
  • 불필요하거나 과도하게 허용된 접근을 식별하는 정책 분석
  • 룰 검토, 변경 요청, 승인을 위한 체계적인 workflow
  • 연결성을 검증하고 불필요한 firewall 변경을 방지하는 접근 경로 분석

성과

  • 감사 증적 준비 및 컴플라이언스 보고서 작성 시간 단축
  • 개별 관리되는 firewall 전반의 가시성과 책임 추적성 향상
  • 룰 검토 및 정리 속도 향상으로 보안 정책 강화 지원
  • firewall 변경 관리의 수작업 부담 감소
  • 선박 및 firewall 확대에 대응할 수 있는 일관된 정책 거버넌스 확립

“각 선박은 firewall을 독립적으로 관리해야 하지만, 선단 전체의 정책은 일관된 관점에서 파악할 수 있어야 합니다. FireMon을 통해 무엇이 변경되었는지 확인하고, 룰 검토의 우선순위를 정하며, 감사 자료를 취합하는 데 드는 시간을 줄일 수 있습니다.”

FireMon 선정 및 도입을 총괄한 [네트워크 엔지니어링 책임자]

사례 연구: FireMon, 해상 선단 전반에 중앙 집중식 가시성과 컴플라이언스 제공