정책 리스크를 파악하십시오. 정책에 대한 질문을 일상 언어로 하십시오. 데모 신청하기 →
FireMon, 북미 대형 리테일 기업에 멀티 벤더 가시성과 자동화된 PCI 컴플라이언스 제공
미국과 캐나다 전역에서 수백 개 지점을 운영하는 대규모 북미 리테일 및 주유 네트워크입니다.
결과
100%
Palo Alto, Cisco 및 클라우드 장비 전반의 멀티 벤더 가시성
130+ Devices
단일 플랫폼에서 관리
0
즉시 사용 가능한 컴플라이언스 리포팅으로 전문 서비스 불필요
과제
수년간 기존 NSPM 솔루션에 의존해 온 이 조직의 보안 팀은 한계에 다다랐습니다. 기존 도구는 Palo Alto 장비 업그레이드를 따라가지 못해 환경의 상당 부분이 보이지 않고 관리되지 않는 상태로 남았습니다. 최초 도입의 주요 목적이었던 변경 자동화에 해당 플랫폼을 활용하려는 시도는 끝내 성공하지 못했습니다. 또한 방화벽 객체 정규화와 룰 수준 사용 데이터 측면에서 이 솔루션은 필요한 기능을 전혀 제공하지 못했고, 의미 있는 정책 정리는 불가능했습니다.
이 기업이 목표로 한 사항은 다음과 같습니다:
- Palo Alto 장비를 정규화하지 못하고 정리에 필요한 객체 수준 룰 사용 현황을 제공하지 못하는 기존 NSPM 솔루션 교체.
- Cisco ASA/Firepower, Palo Alto, Meraki, AWS에 걸친 하이브리드 환경 전반의 완전한 실시간 가시성 확보.
- PCI 컴플라이언스 리포팅 자동화. 이전에는 숙련 인력의 시간을 수 주간 소모했습니다.
- 요청부터 폐기까지 이어지는 엔드 투 엔드 변경 자동화를 기존 워크플로와 통합하여 구현.
- 미사용, 섀도우, 과도하게 허용적인 룰을 식별하고 제거하여 정책 비대화 감소.
솔루션
FireMon 도입으로 이 조직은 사각지대를 완전한 멀티 벤더 가시성으로 대체하고, 수작업으로 오류가 발생하기 쉬웠던 프로세스를 자동화된 연속 워크플로로 전환했습니다. 핵심 컴플라이언스 기능을 구성하는 데 전문 서비스는 전혀 필요하지 않았습니다.
- 이전 솔루션이 도달하지 못했던 장비를 포함해 모든 Palo Alto, Cisco ASA/Firepower, Meraki, AWS 환경 전반에 실시간 가시성과 정책 정규화 제공
- 네이티브 Illumio 통합으로 FireMon 정책 프레임워크 내에서 마이크로세그멘테이션 가시성을 확장하여 조직의 광범위한 제로 트러스트 이니셔티브를 지원했습니다.
- 룰 수준 객체 사용 데이터를 가시화하여 팀이 미사용, 위험, 중복 룰을 식별하고 제거할 수 있도록 했습니다. 이는 이전 솔루션이 결코 제공하지 못했던 정리 기능입니다.
- 요청, 설계, 검토, 구현, 폐기에 이르는 전체 변경 라이프사이클과 배포 전후 컴플라이언스 검사를 자동화하여 수작업 인계와 백로그를 제거했습니다.
- 즉시 사용 가능한 PCI 컴플라이언스 리포팅이 수 주가 걸리던 수작업 감사 프로세스를 몇 분 만에 생성되는 온디맨드 보고서로 대체했습니다.
결과
- 이전 솔루션이 지원하지 못했던 Palo Alto 장비를 포함해 멀티 벤더 환경 전체에 대한 완전한 가시성 확보.
- PCI 컴플라이언스 보고서를 몇 분 만에 생성하여 숙련 인력을 수 주간의 수작업 감사 준비에서 해방.
- 엔드 투 엔드 변경 자동화로 주당 수백 건의 변경 요청 전반에서 룰 백로그, 재작업, 설정 오류 위험 제거.
- 객체 수준 룰 사용 데이터로 이전 NSPM 솔루션에서는 불가능했던 체계적인 정책 정리 실현.
- 환경 확장에 맞춰 ServiceNow 통합과 Illumio 마이크로세그멘테이션 확대를 위한 기반 마련.
이전 솔루션은 약속한 바를 이행하지 못했습니다. FireMon은 말한 그대로, 그 이상을 해낼 수 있다는 것을 거듭 입증했습니다.
FireMon 선정 및 배포를 담당한 수석 네트워크 엔지니어