정책 리스크를 파악하십시오. 정책에 대한 질문을 일상 언어로 하십시오. 데모 신청하기 →
지속적인 PCI DSS 규정 준수
수년간 규정 준수 감사 보고서를 작성하고 멀티 벤더 방화벽 규칙을 관리하기 위해 힘든 수작업 프로세스를 감내한 끝에, FireMon의 NSPM 솔루션은 운영 비용을 절감하고 글로벌 선도 소매업체의 보안 및 규정 준수 태세를 강화했습니다.
결과
50%
PCI DSS 규정 준수 검토에 소요되는 시간 감소
1x
하이브리드 클라우드 환경 전반에 걸친 단일 네트워크 보안 정책 세트
90%
새로운 방화벽 규칙 생성 및 배포 시간 단축
과제
온라인 매출이 급격히 증가하면서, 이 회사의 보안 및 네트워크 팀은 비즈니스 요구를 충족하고 규정 준수 요건을 정확히 이행할 수 있는 최신 IT 인프라를 구축해야 한다는 부담을 안게 되었습니다. 이들은 사용 중인 방화벽 공급업체 수를 줄이는 동시에, 신규 및 교체 장비를 하이브리드 환경의 클라우드 기반 서비스로 마이그레이션해야 했습니다. 수작업 프로세스와 스프레드시트 기반 도구가 혼재된 방식으로는 이러한 새로운 요구를 따라갈 수 없었습니다.
- 기존 프로세스가 복잡하여 방화벽 공급업체를 9곳에서 4곳으로 줄이는 마이그레이션을 감당할 수 없었음
- 가시성과 일관성 부족으로 수명이 다한 방화벽을 대체할 클라우드 기반 서비스 배포가 지연됨
- 수작업 규정 준수 보고에 더 많은 시간이 소요되고 오류도 늘어나면서 기한을 간신히 맞추는 상황이었음
- 여러 방화벽 플랫폼에 걸친 방화벽 규칙 설정으로 인해 신규 애플리케이션이 상시적으로 지연됨
솔루션
FireMon의 네트워크 보안 정책 오케스트레이션과 위험 관리 도구의 결합은 기존 방화벽 플랫폼과 클라우드 서비스를 하나의 관리 콘솔로 통합하는 포괄적인 솔루션을 제공했습니다. 이러한 통합된 뷰는 인프라 전반에 대한 가시성을 제공했으며, 사용 중인 모든 장비에 정책 변경을 정확하고 일관되게 즉시 배포할 수 있는 통제력을 부여했습니다.
- 회사의 데이터센터와 Azure 클라우드 환경 전반에 걸친 방화벽 규칙 정책 관리 표준화
- 임의 및 자동화된 PCI DSS 규정 준수 보고를 위한 사전 구성된 통제 세트와 일정 관리
- 매월 내부 통제 준수 여부를 검증하는 자동화된 정책 감사
- 제안된 규칙 변경에 대한 규정 준수 및 보안 영향 평가
- 내부 정책과 규정 준수 정책에 따라 규칙 요청을 승인자에게 자동으로 전달하는 워크플로
결과
- PCI 감사 작성에 소요되는 시간 50% 단축
- 데이터센터부터 클라우드까지 전체 환경에 적용되는 단일 방화벽 정책 규칙 세트
- 새로운 방화벽 정책의 테스트, 승인, 배포에 걸리는 시간 90% 단축
- 규칙 설정과 규정 준수 보고의 수작업 프로세스를 제거하여 인적 오류 위험 감소
- 자동화된 규칙 재인증으로 의무화된 감사 주기 충족 보장
FireMon이 여러 가지 이유로 최고의 평가를 받았습니다. 여러 플랫폼에 걸친 가시성을 제공해 통합되고 일관된 뷰를 확보할 수 있게 해 주며, 이를 통해 룰셋 관리가 가능해지고 플랫폼 간 마이그레이션도 크게 단순해집니다. FireMon의 분석 도구는 표준화된 통제 항목과 KPI를 기준으로 규칙을 신속하게 평가할 수 있는 방법을 제공하며, 자동화된 PCI DSS 평가는 규제 준수를 확실히 충족하는 데 도움이 됩니다.”
보안 아키텍트, FireMon 선정 및 배포 담당