정책 리스크를 파악하십시오. 정책에 대한 질문을 일상 언어로 하십시오. 데모 신청하기 →
금융 서비스를 위한 실시간 가시성과 자동화된 컴플라이언스
유럽, 아시아, 북미에 걸쳐 사업을 운영하는 다국적 금융 서비스 기업입니다.
결과
8x
1,000대 이상의 장비에 정책 변경을 더 빠르게 적용
<30일
핵심 기능 배포 완료, 이전 공급업체보다 현저히 빠른 속도
95%
컴플라이언스 보고 완료 시간 단축
과제
PCI DSS, ISO 27001, DORA, SWIFT와 같이 글로벌 및 현지 규정이 복합적으로 얽힌 컴플라이언스 요건을 충족해야 한다는 압박이 커지면서, 해당 금융기관은 성능이 미흡한 기존 정책 및 취약점 관리 솔루션을 교체해야 했습니다. 이전 공급업체는 실시간 분석, 유연성, 확장성이 부족했고, 그 결과 배포가 지연되고 구매한 기능이 거의 활용되지 못했으며 지역별로 분리된 운영 환경 전반에서 정책 가시성 격차가 지속되었습니다.
이 기업이 목표로 한 사항은 다음과 같습니다.
- 글로벌 차원의 통제력을 유지하면서 지역 팀에 현지화된 가시성 제공
- PCI, SWIFT, DORA, ISO 27001 등 여러 프레임워크에 걸친 컴플라이언스 평가 오케스트레이션
- 하이브리드 환경(온프레미스 및 클라우드) 전반에서 실시간 보안 분석 수행
- 정책 정리, 인증, 최적화 작업을 자동화하고 필요한 경우에만 담당자 승인을 거치도록 구성
- 고유한 거버넌스 요구에 맞춘 유연한 맞춤형 컴플라이언스 플레이북 구축
솔루션
FireMon은 중앙 집중식의 확장 가능한 네트워크 정책 관리 솔루션을 제공하여 Cisco ACI, Fortinet, NSX-T를 포함한 1,000대 이상 규모의 네트워크 환경을 지원하며, 모듈형 디바이스 팩을 통해 추가 장비 유형도 원활하게 온보딩할 수 있도록 했습니다.
- 토폴로지 매핑과 액세스 경로 분석으로 네트워크의 완전한 모델을 제공하여, 팀이 트래픽 워크플로를 시각화하고 위험 노출을 식별하며 룰 변경을 정밀하게 계획할 수 있도록 했습니다
- 별도 구성 없이 바로 사용할 수 있는 실시간 컴플라이언스 자동화로 글로벌 프레임워크 전반에 걸친 지속적 모니터링이 가능해졌으며, 현지 규제 요건에 맞게 평가를 맞춤 구성할 수 있는 유연성도 확보했습니다
- 인증, 최적화, 정리를 포함한 전체 룰 라이프사이클 관리로 정책이 효율적이고 안전하며 감사 대응이 가능한 상태로 유지됩니다
- 변경 자동화 워크플로는 정책 변경을 오케스트레이션하고 사람의 판단이 필요한 경우에만 입력을 요청하여 수작업 개입을 줄이고 속도와 정확성을 모두 개선합니다
- 협업 중심의 API 우선 접근 방식으로 서드파티 공급업체와의 원활한 통합은 물론 명확한 가시성과 간결한 보고를 보장했습니다
결과
- 네트워크 모델링을 통해 네트워크 커버리지 100% 확보, 토폴로지 매핑과 액세스 경로 분석으로 완전한 가시성을 제공하여 1,000대 이상의 방화벽, 스위치, 클라우드 환경 전반에서 정밀한 제어 실현
- 1,000대 이상의 장비를 실시간 가시성 및 정책 적용과 함께 지원
- 정책 룰 100%를 평가 및 최적화하여 중복, 섀도, 과도하게 허용된 룰을 식별하고 조치
- FireMon 핵심 기능을 30일 미만에 배포하여 가치 실현 시간을 크게 단축
FireMon 덕분에 마이그레이션이 매끄럽게 진행되었고, 기존 네트워크 모델을 유지하면서도 모든 환경에 걸쳐 실시간 컴플라이언스 자동화를 확보할 수 있었습니다. 업무 방식을 해치지 않으면서 규제 요구와 운영 기대치를 모두 충족한 첫 번째 솔루션입니다.”
네트워크 보안 아키텍처 총괄, FireMon 선정 및 배포 담당