정책 리스크를 파악하십시오. 정책에 대한 질문을 일상 언어로 하십시오. 데모 신청하기 →

자동화된 보안 평가 및 정리

랜섬웨어 공격 이후, 이 미디어 기업은 위험을 줄이고 향후 침해 대응을 간소화하기 위해 FireMon을 선택했습니다. FireMon은 비용을 절감하면서 멀티 벤더 환경을 단일 콘솔에서 관리하는 데 필요한 가시성, 맞춤화, 자동화를 제공했습니다.

결과

$2m

수동 프로세스 대비 FireMon 도입으로 절감한 연간 비용

400+

현재 관리 중인 방화벽

6

규칙 변경 및 규정 준수 감사를 위해 더 이상 필요하지 않은 추가 인력(FTE)

과제

400대가 넘는 분산된 방화벽을 운영하면서 전체 규칙 정리를 신속하게 수행해야 했던 이 기업은 시간이 많이 소요되고 오류가 발생하기 쉬운 수동 감사 준비 및 규칙 검토 프로세스에 의존하고 있었으며, 임박한 기한을 맞출 수 있도록 네트워크 보안 팀을 지원할 솔루션이 필요했습니다.

이 기업의 목표는 다음과 같았습니다:

  • 중복되거나 지나치게 허용적이거나 사용되지 않는 규칙을 제거하기 위한 전체 규칙 정리 수행
  • 규칙 정리 및 검토를 위한 수명 주기 정책 관리 자동화
  • 정책 관리 시행을 위한 데이터 기록 역할을 하는 단일 중앙 집중식 플랫폼에서의 감사
  • Fortinet, Palo Alto Networks, Zscaler 장비를 포함한 멀티 벤더 환경의 모든 장비에 걸친 정책의 포괄적인 가시성 확보

솔루션

FireMon의 지속적인 규정 준수, 변경 자동화, 위험 관리 솔루션을 통해 이 기업은 광범위한 멀티 벤더 환경 전반의 모든 네트워크 보안 장비에 대한 실시간 가시성과 제어 및 관리 역량을 확보했습니다.

  • 지속적인 규정 준수 점검과 자동화된 맞춤형 방화벽 정책 보고로 감사 프로세스가 간소화되고 정확도가 높아졌으며 추가 인력 채용이 불필요해짐
  • 방화벽 규칙 검토, 재인증, 제거를 위한 자동화된 워크플로로 막대한 시간을 절약하는 동시에 수동 프로세스로 인한 오류를 감소
  • 단일 콘솔(single pane of glass)을 통한 통합 가시성 및 관리 제공

결과

  • 수동 프로세스 대비 FireMon 도입으로 연간 $2M 비용 절감
  • 규칙 변경 관리 및 규정 준수 감사 수행을 위해 보안 엔지니어 6명을 추가로 채용하거나 외주할 필요가 없어짐
  • 지나치게 허용적인 규칙과 승인되지 않은 트래픽의 식별 및 제거를 통한 위험 감소
  • 정책 변경 자동화로 개선 프로세스가 간소화되고 위반 사항 완화까지의 시간이 단축됨

랜섬웨어 공격으로 원치 않는 이유로 언론에 오르내린 후, 저희는 정책을 면밀히 검토하고 사용되지 않거나 지나치게 허용적인 규칙을 제거함으로써 또 다른 공격의 가능성을 줄여야 한다는 것을 알았습니다. FireMon의 자동화된 보안 평가 및 정리 기능 덕분에 소규모 팀으로도 전체 규칙 정리를 기존의 일부 시간만으로 수행할 수 있었습니다.”

수석 보안 관리자, FireMon 선정 및 배포 총괄

랜섬웨어 위험 감소 - 사례 연구 | FireMon