정책 리스크를 파악하십시오. 정책에 대한 질문을 일상 언어로 하십시오. 데모 신청하기 →

사례 연구

FireMon, 실시간 정책 가시성 100% 회복 실현

전 세계 NATO 및 동맹국 국방군에 제품을 공급하는 다국적 미사일 시스템 및 방산 전자 제조업체입니다.

결과

100%

실시간 정책 관리로 전환된 방화벽 자산

50+

실시간 정책 관리 체계에 편입된 방화벽

3

단일 컴플라이언스 뷰로 통합된 방화벽 벤더

과제

이 기업이 사용하던 방화벽 정책 관리 플랫폼은 공급 벤더가 사업을 중단하면서 단종되었고, 약 50대의 Cisco, Juniper, Palo Alto 방화벽이 지원도 인증도 받지 못하는 도구 위에서 운영되는 상황에 놓였습니다. 벤더 지원이 없는 상태에서 해당 환경은 NIST 2 및 ISO 27001 요건에 부합하지 못하게 되었고, 조직의 컴플라이언스 태세와 감사 대응 준비도가 위험에 노출되었습니다. 팀에는 정책 변경에 대한 실시간 가시성도, 방화벽 규칙 재인증을 위한 체계적인 프로세스도 없었기 때문에, 지원되지 않는 플랫폼을 운영하는 데 따른 위험이 커지는 와중에도 규칙이 무기한 검토되지 않은 채 남아 있을 수 있었습니다.

이 기업의 목표는 다음과 같았습니다.

  • 지원이 종료된 수명 종료 방화벽 정책 플랫폼을 완전히 지원되는 실시간 대안으로 교체
  • Cisco, Juniper, Palo Alto가 혼재된 방화벽 자산 전반에서 정책 변경에 대한 실시간 가시성 회복
  • NIST 2 및 ISO 27001에 매핑된 체계적인 규칙 재인증 프로세스 수립

솔루션

이 기업은 FireMon Security Manager를 도입해 단종된 플랫폼을 대체하고, 방화벽 자산 전체를 아우르는 실시간 정책 가시성 및 변경 탐지 계층을 구축했습니다. 변경 분석을 자동화하기 위해 Security Manager와 함께 FireMon Policy Planner의 효과를 검증했으며, 평가 과정에서 드러난 규칙 재인증 공백을 해소하기 위해 FireMon Policy Optimizer를 추가해 팀이 지속적인 컴플라이언스로 나아갈 수 있는 체계적이고 감사 대응이 가능한 경로를 확보했습니다.

  • Security Manager가 지원 종료된 플랫폼을 대체해 약 50대 전체 방화벽에 완전히 지원되는 실시간 정책 가시성 계층을 제공
  • 감사 대응이 가능한 컴플라이언스를 위해 NIST 2 및 ISO 27001에 매핑된 체계적인 규칙 재인증 워크플로가 상시 운영
  • 진행 중인 방화벽 규칙 베이스 정리 이니셔티브를 목표 기한이 정의된 위험 스코어카드로 추적

결과

  • 약 50대 규모의 멀티 벤더 방화벽 자산(Cisco, Juniper, Palo Alto) 전반에 실시간 정책 가시성 회복
  • 감사 대응이 가능한 컴플라이언스를 위해 NIST 2 및 ISO 27001에 매핑된 체계적인 규칙 재인증 워크플로가 상시 운영
  • 진행 중인 방화벽 규칙 베이스 정리 이니셔티브를 목표 기한이 정의된 위험 스코어카드로 추적
  • 조직의 인프라 성장에 맞춰 정책 관리를 클라우드 환경까지 확장할 수 있는 기반 마련

"이전 벤더가 사업을 중단했을 때, 저희는 NIST 2와 ISO 27001 의무를 앞에 둔 상태에서 50대에 가까운 방화벽의 보안 정책을 아무도 지원하지 않는 플랫폼 위에서 운영해야 하는 처지였습니다. POC 기간 중 저희 앞에서 실시간 탐지를 직접 입증해 보이겠다고 나선 벤더는 FireMon뿐이었고, Policy Optimizer가 저희의 재인증 공백을 얼마나 빠르게 메우는지 확인한 순간 결정은 저절로 내려졌습니다."

[수석 네트워크 엔지니어], FireMon 선정 및 배포 총괄

FireMon, 실시간 정책 가시성 100% 회복 실현