정책 리스크를 파악하십시오. 정책에 대한 질문을 일상 언어로 하십시오. 데모 신청하기 →
지속적인 컴플라이언스 자동화로 오탐 20% 감소
북미, 카리브해, 중미 여러 국가에 걸쳐 사업을 운영하며 주요 올인클루시브 리조트 브랜드를 대표하는 글로벌 여행 마케팅 및 예약 기업입니다.
성과
20%
수동 컴플라이언스 보고에서 제거된 오탐률
100+
Cisco, Fortinet, Juniper 전반의 방화벽 및 스위치
3
단일 플랫폼으로 통합된 멀티 벤더 환경
과제
이 글로벌 여행 마케팅 및 예약 기업은 Cisco, Fortinet, Juniper 전반에 걸친 100대 이상의 방화벽과 스위치, 그리고 AWS 및 Azure 보안 그룹으로 구성된 멀티 벤더 네트워크를 운영했습니다. 컴플라이언스 스캐닝은 단일 사용자용 수동 도구에 의존해 장비를 한 대씩 검토하는 방식이었고, 약 20%의 오탐률과 지속적인 수동 조사를 초래했습니다. PCI 감사 요건이 연 1회에서 분기별로 변경되자 이 프로세스는 속도를 따라가지 못했으며, 실시간 변경 추적이나 토폴로지 가시성이 없어 승인되지 않은 방화벽 변경이 탐지되지 않았습니다.
- 구성별로 수작업으로 수행하던 컴플라이언스 스캐닝을 PCI, NIST, CIS 벤치마크 기준의 지속적인 자동 평가로 대체
- 불필요한 조사와 벤더 티켓 발행을 유발하는 높은 오탐률 제거
- 승인되지 않은 방화벽 변경에 대한 실시간 변경 추적 및 경고 확보
- 복잡한 멀티 벤더 환경 전반에 대한 완전한 네트워크 토폴로지 가시성 확립
- 기존 스캐닝 도구가 읽지 못하던 레거시 장비 버전 지원
솔루션
FireMon Security Manager와 Policy Optimizer는 이 조직에 지속적인 멀티 벤더 컴플라이언스 자동화를 위한 단일 플랫폼을 제공했습니다. Security Manager는 기존 도구가 지원하지 못하던 레거시 버전을 포함해 모든 Cisco, Fortinet, Juniper 장비를 상시 스캐닝하는 방식으로 이전의 수동 프로세스를 대체했으며, 실시간 변경 추적과 절차 외 변경에 대한 경고를 제공했습니다. Policy Optimizer는 이전에 상당한 수작업을 요구하던 분기별 PCI, NIST, CIS 재인증 워크플로를 자동화했고, 섀도 규칙 및 미사용 규칙 식별을 통해 보안 팀은 환경 전반의 정책 비대화를 더욱 명확하게 파악할 수 있게 되었습니다.
- Cisco, Fortinet, Juniper 장비와 AWS 및 Azure 환경 전반의 지속적이고 자동화된 컴플라이언스 스캐닝
- 승인되지 않은 방화벽 변경에 대한 실시간 변경 탐지 및 경고
- 분기별 PCI, NIST, CIS 재인증 워크플로 자동화
- 멀티 벤더 환경 전반에 대한 완전한 네트워크 토폴로지 가시성
- 컴플라이언스 결과로부터 티켓 생성을 자동화하기 위한 향후 ITSM 연동의 기반
결과
- 100대 이상의 장비를 구성별로 수작업 스캐닝해야 하는 필요성 제거
- 약 20%의 오탐률을 정확도가 높은 자동화된 컴플라이언스 평가로 대체
- 방화벽 변경에 대한 실시간 가시성 최초 확보
- 환경 일부가 스캐닝되지 않은 채 남아 있던 레거시 장비 지원 공백 해소
- 향후 분기별 감사 주기를 지원할 확장 가능한 컴플라이언스 기반 구축
FireMon 도입 전에는 구성을 하나씩 내보내고, 결국 아무 문제도 아니었던 오탐을 일일이 추적해야 했습니다. 이제 그 모든 과정이 백그라운드에서 실행되고, 플랫폼이 알려주는 내용을 실제로 신뢰할 수 있습니다.
FireMon 선정 및 구축을 담당한 네트워크 보안 엔지니어