정책 리스크를 파악하십시오. 정책에 대한 질문을 일상 언어로 하십시오. 데모 신청하기 →
NTT DATA의 감사 준비 시간을 절반으로 줄인 중앙 집중식 정책 거버넌스
NTT DATA는 도쿄에 본사를 둔 글로벌 10대 IT 서비스 기업이자 NTT 그룹의 일원입니다. 70개국 이상에서 사업을 운영하며 Fortune Global 100 기업의 75%에 서비스를 제공하는 이 회사는 디지털 전환을 추진하는 조직에 컨설팅, 산업별 솔루션, 비즈니스 프로세스 서비스, IT 현대화, 매니지드 서비스를 제공합니다.
결과
50%
감사 준비 시간 단축
80+
감사 주기 전반에서 연간 절감된 시간
200+
관리 중인 방화벽
과제
FireMon 도입 전, NTT DATA의 보안 및 네트워크 팀은 대부분의 기업과 마찬가지로 방화벽 정책을 수작업으로 관리했습니다. 감사 준비는 개별 방화벽에 로그인해 규칙을 내보내고 모든 내용을 스프레드시트에서 교차 확인하는 작업을 의미했으며, 이 과정에서 여러 엔지니어가 며칠씩 다른 업무에서 손을 떼야 했습니다. 여러 벤더를 아우르는 중앙 집중식 가시성이 없다 보니 미사용 규칙, 과도하게 허용적인 규칙, 섀도 규칙, 중복 규칙이 눈에 띄지 않게 쌓이면서 공격 표면이 조용히 확대되었습니다. 이에 회사는 다음을 추진했습니다:
- 멀티 벤더 방화벽 환경 전반의 정책 가시성 중앙화(Palo Alto, Fortinet, SonicWall, Check Point).
- 수작업 스프레드시트 기반 감사 준비를 자동화된 위험 및 규정 준수 보고로 대체.
- 미사용, 섀도, 중복, 과도하게 허용적인 규칙을 대규모로 식별하고 정리.
- 일회성 감사 대응이 아닌, 반복 가능한 거버넌스 및 변경 추적 프로세스 구축.
- 규칙 변경이 위험을 초래했는지 신속히 검증할 수 있도록 변경 추적 강화.
솔루션
FireMon Security Manager는 NTT DATA에 환경 내 모든 방화벽 벤더를 아우르는 단일 화면을 제공해, 규칙 상태를 파악하기 위해 장비마다 개별적으로 로그인할 필요를 없앴습니다. 이제 자동화된 위험 및 규칙 분석이 미사용, 섀도, 중복, 과도하게 허용적인 규칙을 직접 드러내며, PCI DSS, ISO 27001, NIST 등 표준에 대한 기본 제공 규정 준수 보고 기능이 수작업 보고서 작성 없이 감사 대응이 가능한 증적을 생성합니다. FireMon으로 실현한 사항:
- Palo Alto, Fortinet, SonicWall, Check Point 방화벽 전반의 단일 중앙 집중식 가시성.
- 위험, 미사용, 섀도, 중복 규칙의 자동 식별 — 과거 수 개월이 걸리던 수작업 정리를 약 일주일로 단축.
- PCI DSS, ISO 27001, NIST를 위한 기본 제공 감사 대응 규정 준수 보고.
- 명확한 소유권과 책임 체계를 갖춘 구조화된 규칙 재인증 워크플로.
- 대규모 환경에서의 안정적인 성능 — 수십 대에서 수백 대 방화벽까지 성능 저하 없음.
- 무엇이 왜 변경되었는지 기록하는 변경 추적으로 감사 증적 확보를 간소화.
결과
- 수작업 스프레드시트 기반 검토에서 자동화된 위험 및 규정 준수 보고로 전환해 감사 준비 시간 40–50% 단축
- NTT DATA 자체 산정 기준, 분기별 감사 주기 전반에서 연간 약 80시간 이상 절감(주기당 약 20시간 절감 × 연 4회 주기)
- 규칙 정리 기간을 수 개월에서 약 일주일로 단축하고, 회차당 수백 개의 미사용 또는 위험 규칙 제거
- 4개 이상 벤더에 걸쳐 수십 대에서 수백 대 방화벽 장비로 확장하면서도 성능 저하 없음
- 고객 평가 8/10점으로, 높은 ROI와 안정성, 지원을 언급 — 보다 유연한 대시보드와 심층적인 티켓팅/변경 관리 연동이 주요 개선 영역으로 지목됨
- 2년간의 운영 기간 동안 주요 장애, 데이터 손실, 계획되지 않은 다운타임 없음
“[FireMon]은 정책 관리를 사후 대응적 업무에서 선제적이고 관리 체계를 갖춘 프로세스로 바꿔 줍니다."
Suraj Yadav, 네트워크 보안 컨설턴트, NTT DATA