정책 리스크를 파악하십시오. 정책에 대한 질문을 일상 언어로 하십시오. 데모 신청하기 →
고도로 분산된 환경을 위한 지속적인 규정 준수
대규모 인수 이후 고객 신용카드 데이터가 PCI-DSS 준수 요건에 맞게 보호되고 있는지 확신할 수 없었던 한 다국적 호텔 체인은, 광범위하게 확장된 다중 벤더 환경 전반의 보안 및 PCI 준수 태세를 강화하기 위해 FireMon을 선택했습니다.
결과
100%
자동화된 PCI-DSS 규정 준수
3500
현재 관리 중인 장비
3x
향후 추가 도입 예정 장비를 위한 확장 여력
과제
이 다국적 기업은 확장되는 인프라 내에서 중복되거나 규정을 준수하지 않는 정책을 탐지하고 정리하는 데 필요한 가시성과 일관된 정책 관리 체계를 갖추지 못했으며, 그 결과 전 세계 수천 개 사업장의 PCI 준수 여부가 불확실한 상태였습니다.
- 중복되거나 오래되었거나 규정을 준수하지 않는 정책을 탐지하고 정리하여 선제적으로 PCI를 준수
- Cisco, Juniper, WatchGuard, Palo Alto Networks, Checkpoint, SonicWall을 포함한 모든 장비에 대한 포괄적이고 중앙 집중화된 정책 관리 확보
- 다중 벤더 환경의 가시성을 높이고 관리를 간소화
- 라이선스 장비를 100대에서 3,000대 이상으로 확장
솔루션
FireMon의 NSPM을 통해 이 기업은 선제적 규정 준수를 구현하고, 다중 벤더 환경 전반의 모든 네트워크 보안 장비에 대한 실시간 가시성과 제어 및 관리 역량을 확보했습니다.
- 다양한 방화벽 전체를 아우르는 통합 관리 콘솔
- 정책 표준화 및 최적화를 통한 중복 정책 식별과 정리
- 선제적 규정 준수 점검과 PCI-DSS 준수 기준을 위반하는 변경의 자동 거부
- 향후 몇 년간 환경 전반에 걸쳐 방화벽 6,500대를 추가로 수용할 수 있는 유연한 프레임워크
결과
- 확장 중인 다중 벤더 환경 전반에서 100% 자동화된 PCI-DSS 규정 준수 보고서
- 현재 3,500대의 장비를 관리하고 있으며 10,000대까지 확장할 계획
- 선제적이고 자동화된 정책 검증을 통한 방화벽 관리 개선 및 보안 위험 감소
- 향후 전사적 보안 정책 자동화를 도입할 수 있는 기반 확보
최근 인수로 검토해야 할 신규 정책이 대량으로 발생하면서, PCI를 준수하려면 신속하게 움직여야 한다는 것을 알고 있었습니다. FireMon 덕분에 정책 정리는 수월했습니다. 이제 분기별 감사는 위반 사항을 찾아내는 과정이 아니라 규정 준수를 확인하는 과정이 되었습니다.”
수석 보안 관리자, FireMon 선정 및 도입 총괄