정책 리스크를 파악하십시오. 정책에 대한 질문을 일상 언어로 하십시오. 데모 신청하기 →

보안 태세 강화와 지속적인 규정 준수

대규모 인수 이후, 한 글로벌 호텔 체인은 복잡한 멀티 벤더 환경 전반에서 PCI-DSS 규정 준수를 강화하고 신용카드 데이터를 보호하기 위해 FireMon을 활용했습니다.

결과

100%

PCI-DSS 규정 준수 자동화

3500

현재 관리 중인 장비

3x

향후 추가 도입 예정 장비를 위한 확장 여력

과제

이 글로벌 기업은 방대한 인프라 전반에서 중복되고 규정을 준수하지 않는 정책을 탐지하고 정리하는 데 필요한 가시성과 일관된 정책 관리 체계를 갖추지 못했으며, 그 결과 전 세계 수천 개 사업장에 대한 PCI 규정 준수 여부가 불확실한 상태였습니다.

이 기업의 목표는 다음과 같았습니다.

  • 중복되거나 오래되고 규정을 준수하지 않는 정책을 탐지·정리하여 선제적으로 PCI를 준수
  • Cisco, Juniper, WatchGuard, Palo Alto Networks, Checkpoint, SonicWall을 포함한 모든 장비에 대한 포괄적이고 중앙집중화된 정책 관리 확보
  • 멀티 벤더 환경의 가시성 확대 및 관리 간소화
  • 라이선스 장비를 100대에서 3,000대 이상으로 확장

솔루션

이 기업은 FireMon의 NSPM을 통해 선제적 규정 준수 체계를 구현하고, 멀티 벤더 환경 전반의 모든 네트워크 보안 장비에 대한 실시간 가시성과 통제, 관리 역량을 확보했습니다.

  • 다양한 방화벽 전체를 아우르는 통합 관리 콘솔
  • 정책 표준화 및 최적화를 통한 중복 정책 식별과 정리
  • 선제적 규정 준수 점검 및 PCI-DSS 준수 기준을 위반하는 변경 사항의 자동 차단
  • 향후 수년간 환경 전반의 방화벽 6,500대를 추가로 수용할 수 있는 유연한 프레임워크

결과

  • 확장되는 멀티 벤더 환경 전반에서 100% 자동화된 PCI-DSS 규정 준수 보고서
  • 현재 3,500대의 장비를 관리하고 있으며 10,000대까지 확장할 계획
  • 선제적·자동화된 정책 검증을 통한 방화벽 관리 개선 및 보안 위험 감소
  • 향후 전사적 보안 정책 자동화를 수용할 수 있는 기반 확보

최근 인수로 인해 검토해야 할 신규 정책이 대폭 늘어나면서, PCI 규정을 준수하기 위해 빠르게 움직여야 한다는 점을 알고 있었습니다. FireMon 덕분에 정책 정리가 매우 수월했습니다. 이제 분기별 감사는 위반 사항을 찾아내는 과정이 아니라 규정 준수를 확인하는 과정이 되었습니다.”

FireMon 선정 및 도입을 담당한 IT 보안 엔지니어링 매니저

보안 태세와 규정 준수 강화 - 사례 연구 | FireMon