정책 리스크를 파악하십시오. 정책에 대한 질문을 일상 언어로 하십시오. 데모 신청하기 →
사례 연구
해상 선단 전반의 중앙 집중식 가시성과 컴플라이언스
레저 여행과 선상 호스피탈리티 서비스를 제공하는 글로벌 크루즈 운영사입니다.
도입 성과
30%
컴플라이언스 보고서 및 감사 증적 준비 시간 단축
160
중앙 집중식 정책 가시성 확보 대상 firewall
20%
Firewall 변경 검토 및 승인에 소요되는 수작업 감소
당면 과제
수작업 컴플라이언스 보고, 제한적인 변경 가시성, 노후화된 firewall 정책으로 인해 해상에 분산된 환경 전반에서 일관된 보안 정책을 유지하기 어려웠습니다. 위성 통신 환경 특성상 각 선박이 firewall을 개별적으로 관리해야 했고, 네트워크 팀은 정책 변경, 컴플라이언스, 리스크를 중앙에서 통제할 수 없었습니다.
선단 규모가 확대되면서 장시간이 소요되는 감사, 룰 검토, 수작업 변경 요청이 엔지니어링 리소스에 지속적인 부담으로 작용했습니다.
이에 따라 다음과 같은 목표를 설정했습니다.
- 해상 및 육상 환경 전반의 firewall 정책을 단일 화면에서 종합적으로 파악
- 지불카드산업(PCI) 요구사항 및 내부 컴플라이언스 기준에 대한 보고 자동화
- firewall 정책을 누가, 언제, 어디서 변경했는지 추적
- 미사용, 중복, 가려진(shadowed), 과도하게 허용된 룰 식별
- 기존 분산 아키텍처를 변경하지 않고 firewall 변경 요청 및 승인 절차 간소화
솔루션
이 기업은 분산된 Palo Alto firewall 환경에 중앙 집중식 정책 거버넌스를 구현하기 위해 FireMon Security Manager, Policy Optimizer, Policy Planner를 선택했습니다. 핵심 요건은 아키텍처 측면에 있었습니다. 각 선박이 firewall을 계속 개별적으로 관리하면서도 일관된 가시성, 컴플라이언스 보고, 변경 통제를 제공해야 한다는 것이었습니다.
FireMon이 제공한 가치
- 중앙 집중식 정책 가시성과 상세한 firewall 변경 추적
- 컴플라이언스 평가 자동화 및 맞춤형 감사 보고
- 불필요하거나 과도하게 허용된 접근을 식별하는 정책 분석
- 룰 검토, 변경 요청, 승인을 위한 체계적인 workflow
- 연결성을 검증하고 불필요한 firewall 변경을 방지하는 접근 경로 분석
성과
- 감사 증적 준비 및 컴플라이언스 보고서 작성 시간 단축
- 개별 관리되는 firewall 전반의 가시성과 책임 추적성 향상
- 룰 검토 및 정리 속도 향상으로 보안 정책 강화 지원
- firewall 변경 관리의 수작업 부담 감소
- 선박 및 firewall 확대에 대응할 수 있는 일관된 정책 거버넌스 확립
“각 선박은 firewall을 독립적으로 관리해야 하지만, 선단 전체의 정책은 일관된 관점에서 파악할 수 있어야 합니다. FireMon을 통해 무엇이 변경되었는지 확인하고, 룰 검토의 우선순위를 정하며, 감사 자료를 취합하는 데 드는 시간을 줄일 수 있습니다.”
FireMon 선정 및 도입을 총괄한 [네트워크 엔지니어링 책임자]