정책 리스크를 파악하십시오. 정책에 대한 질문을 일상 언어로 하십시오. 데모 신청하기 →
컴플라이언스, 가시성 및 벤더 통합
한 기술 기업의 급격한 사용자 증가로 FTC 컴플라이언스가 시급한 과제로 떠올랐으며, FireMon은 요구된 보안을 구현하는 동시에 포괄적인 하이브리드 위험 분석으로 레거시 도구를 대체했습니다.
결과
100%
FTC 명령 적시 준수
50%
컴플라이언스 보고서 작성 시간 단축
1
Risk Analyzer 인사이트로 별도 솔루션의 필요성이 사라져 벤더 하나를 제거
과제
COVID-19 팬데믹 기간에 이 회사의 사용자 기반이 급격히 증가하면서 보안 문제가 드러났고, 이는 미국 연방거래위원회(FTC)의 규제 대상이 되었습니다. 그 결과 보안 지침을 준수하라는 명령과 함께 합의가 이루어졌습니다. 이 회사는 60일 이내에 정보보안 프로그램을 수립하고, 그로부터 180일 후에는 제3자에 의한 전체 보안 평가를 수행해야 했습니다.
이 회사가 추진한 목표는 다음과 같습니다:
- Palo Alto, AWS, Azure 환경 전반의 방화벽 정책 규칙 식별 및 문서화
- 승인된 단일 방화벽 규칙 세트를 모든 적용 지점에 표준화하고 자동으로 배포
- 수작업으로 시간이 많이 소요되는 컴플라이언스 보고 프로세스 자동화
- 제안된 정책 규칙 변경 사항의 컴플라이언스 위반 여부를 배포 전에 평가
솔루션
이 회사는 현재 프로젝트 요구 사항을 충족하고 복잡한 하이브리드 클라우드 환경 전반의 네트워크 보안 정책을 더 효과적으로 관리하려는 향후 계획을 지원하기 위해 FireMon 포트폴리오 전체를 구매하여 도입했습니다. FireMon의 가시성, 제어 기능, 변경 자동화는 모든 기술 요구 사항을 충족했으며, 컴플라이언스 요구 사항을 충족하는 데 필요한 평가와 보고를 제공했습니다.
- 온프레미스 및 클라우드 환경 전체를 단일 관리 콘솔로 통합
- 맞춤 구성이 가능한 컴플라이언스 평가 및 자동화된 보고
- 정책 규칙 변경의 표준화, 최적화 및 자동 배포
- 자동화된 규칙 인증 워크플로 및 변경 전 위반 평가
결과
- 60일 이내에 FTC 명령 100% 준수
- 온프레미스 데이터센터와 클라우드 전반의 위험 및 컴플라이언스에 대한 완전한 가시성
- 일주일이 걸리던 컴플라이언스 보고서 작성이 이제 이틀 정도면 완료
- Risk Analyzer 인사이트를 활용해 위험 분석 포인트 솔루션을 제거함으로써 벤더 비용 절감
우리 환경의 복잡성을 고려할 때, 온프레미스 방화벽과 Azure, AWS가 혼재된 환경 전반의 정책을 통합할 수 있는 솔루션을 제공할 수 있는 벤더가 있을지 회의적이었습니다. FireMon은 가능하다고 약속했을 뿐만 아니라, 일주일도 채 걸리지 않은 POC에서 이를 직접 입증했습니다.”
보안 운영 매니저, FireMon 선정 및 배포 총괄