정책 리스크를 파악하십시오. 정책에 대한 질문을 일상 언어로 하십시오. 데모 신청하기 →
사례 연구
수작업은 줄이고 방화벽 정책 일관성은 높이는 길
한 글로벌 통신 기업은 온프레미스 방화벽과 클라우드 인프라에 걸친 복잡한 네트워크 환경을 운영하고 있습니다.
도입 성과
140+
전체 환경에서 관리되는 Palo Alto 방화벽
15-20
일일 처리 방화벽 변경 요청
기존 수 주에서
FireMon 도입 후 변경 적용 소요 기간, 일 단위로 단축
당면 과제
조직이 성장하면서 유지관리가 어려운 방화벽 룰이 그대로 누적되었고, 미사용, 중복, 가려진(shadowed), 과도하게 허용된 액세스에 대한 가시성은 제한적이었습니다. 보안팀은 수작업 검토에 의존했으며, 매일 발생하는 변경 요청을 적용하는 데 며칠이 소요되었습니다. 일관된 정책 표준과 변경 사항을 평가할 수 있는 충분한 컨텍스트가 필요한 상황이었습니다.
이 기업의 목표는 다음과 같았습니다.
- 방화벽 룰과 해당 룰이 허용하는 액세스를 중앙에서 가시화
- 불필요한 액세스를 식별하고, 승계된 정책을 내부 기준 및 벤더 모범 사례에 맞춰 표준화
- 승인 전에 변경 요청의 위험과 기존 룰 적용 범위를 사전 평가
- 감사 대응력을 높이고 룰 검토 및 변경 workflow의 수작업 부담을 절감
솔루션
이 기업은 핵심 정책 관리 활용 사례와 직관적인 리포팅을 확인한 PoC를 거쳐 FireMon을 선택했습니다. 이번 과제는 가시성 확보, 룰 정리, 정책 표준화를 우선 추진하며, 중장기적인 변경 거버넌스를 위해 workflow 연동도 계획되어 있습니다.
FireMon이 제공한 가치
- Security Manager는 중앙화된 정책 가시성, 변경 추적, 설정 이력을 제공해 검토 업무와 감사 증빙을 뒷받침합니다.
- Policy Optimizer는 룰 검토와 재인증을 지원해 불필요한 액세스를 평가하고 제거할 수 있도록 합니다.
- Policy Planner는 표준화된 승인 workflow와 변경 전 위험 및 compliance 점검을 지원합니다.
- 룰 분석을 통해 중복, 가려진, 미사용, 과도하게 허용된 룰을 식별해 remediation으로 연결합니다.
- 계획 중인 IT 서비스 관리 workflow 연동은 요청을 컨텍스트 기반 검토, 승인, 문서화된 변경 이력과 연결하게 됩니다.
성과
- 위험하거나 더 이상 쓰이지 않는 룰을 일관되게 검토하고 제거해 불필요한 액세스 감소
- 기존 룰 베이스에 대한 명확한 가시성 확보로 정리 작업과 정책 표준화 방향 제시
- 표준화된 변경 검토로 수작업 부담과 예방 가능한 오류 감소
- 정책 리포팅과 문서화된 변경 이력을 통한 감사 대응력 강화
- 환경이 확장되어도 반복 적용할 수 있는 정책 거버넌스 체계 확립
“FireMon 덕분에 방화벽 정책을 훨씬 명확하게 파악하게 되었고, 정리 작업의 우선순위를 잡을 수 있었습니다. 변경을 검토할 때 더 풍부한 컨텍스트가 확보되어 일관된 기준을 적용하고 액세스에 대해 확신을 갖고 판단하기가 쉬워졌습니다.”
[보안 아키텍처 및 엔지니어링 총괄], FireMon 선정 및 구축 담당