정책 리스크를 파악하십시오. 정책에 대한 질문을 일상 언어로 하십시오. 데모 신청하기 →
150만 개 방화벽 규칙 전반의 가시성과 통제
과제
이 대형 전국 은행은 50대가 넘는 장비로 구성된 방대한 미관리 방화벽 환경을 운영했으며, 이 환경은 Cisco, Fortinet, Palo Alto에 걸쳐 있었습니다. NSPM 도구는 전혀 도입되어 있지 않았고, 단일 장비 한 대가 150만 개의 방화벽 규칙을 보유하고 있었습니다. 동시에 이 은행은 업계 최초의 국가 디지털 뱅킹 플랫폼 출시를 준비하고 있었으며, 이에 따라 노출 범위가 크게 확대되고 네트워크 정책을 통제해야 할 시급성도 높아졌습니다. PCI DSS 및 CIS 벤치마크 준수에 대한 규제 압박이 커지는 상황에서 중앙화된 변경 모니터링이나 규칙 분석 체계가 없었기 때문에, 이 은행은 전체 네트워크 보안 인프라 전반에 대해 가시성 없이 운영하고 있었습니다. 이 회사는 다음을 목표로 했습니다:
- 기존 NSPM 기반이 없는 멀티벤더 방화벽 환경 전반에 대한 완전한 가시성 확보
- 자동화: PCI DSS 및 CIS 벤치마크 컴플라이언스 보고(규제 검토에 앞서)
- 150만 개의 미관리 방화벽 규칙 전반에서 위험 식별 및 감소
- 두 개의 뱅킹 프로그램, 즉 코어 뱅킹 운영과 신규 디지털 뱅크에 대한 동시 배포 지원
솔루션
FireMon은 벤더에 관계없이 50대 이상의 모든 방화벽에 대해 가시성을 중앙화하고 컴플라이언스를 적용하며 정책 정리를 추진할 수 있는 단일 플랫폼을 제공했습니다. Policy Manager는 Cisco 인프라 전반에 대한 실시간 변경 모니터링, PCI DSS 및 CIS 벤치마크에 매핑된 자동 컴플라이언스 평가, 그리고 중복·섀도우·과도하게 허용된 정책을 식별하는 규칙 분석 워크플로를 제공했습니다. 체계적인 정리 프로그램이 첫 번째 단계 작업으로 시작되어, 은행은 디지털 뱅크 출시 전에 위험을 정량화하고 줄일 수 있었습니다.
- 50대 이상의 방화벽과 150만 개 규칙 전반에 대한 완전한 가시성과 중앙 집중식 관리
- PCI DSS 및 CIS 벤치마크에 대한 프레임워크 매핑 기반 자동 컴플라이언스 보고
- Cisco 네트워크 인프라 전반의 실시간 변경 모니터링 및 탐지
- 디지털 뱅킹 프로그램 출시 전 공격 표면을 줄이기 위한 규칙 정리 워크플로
- 동시에 진행되는 서로 다른 두 개의 뱅킹 배포 전반에 걸친 확장 가능한 정책 관리
결과
- 이전에 관리되지 않던 150만 개의 방화벽 규칙을 처음으로 중앙 통제 체계에 편입
- PCI DSS 및 CIS 벤치마크 프레임워크에 매핑된 자동화된 감사 대응 컴플라이언스 보고 체계 구축
- Cisco 인프라 전반에서 무단 규칙 변경을 실시간으로 탐지하고 표시
- 국가 디지털 뱅킹 출시에 앞서 체계적인 정책 정리를 통해 공격 표면 축소