เข้าใจความเสี่ยงของ policy สอบถามเรื่อง policy ได้ด้วยภาษาทั่วไป ขอชมการสาธิต →

Published:

Last updated:

ความพร้อมรับการตรวจสอบในยุค AI ต้องอาศัยหลักฐาน policy อย่างต่อเนื่องทั่วทั้งองค์กรแบบไฮบริด

ดูว่าหลักฐานนโยบายแบบต่อเนื่องช่วยให้ทีมความปลอดภัยลดความซับซ้อนของการตรวจสอบ ตรวจสอบความถูกต้องของการเปลี่ยนแปลง และรักษา compliance ทั่วทั้งสภาพแวดล้อมแบบไฮบริดได้อย่างไร

by FireMon

สำหรับหลายทีมความปลอดภัย การเตรียมรับการตรวจสอบมักดำเนินไปในรูปแบบเดิม ๆ

เมื่อมีการกำหนดวันตรวจสอบ ทีมงานต้องเร่งรวบรวม firewall configuration นโยบาย microsegmentation บันทึกการอนุมัติ change ticket เอกสารนโยบาย และหลักฐานด้าน compliance จากหลายระบบ เวลาผ่านไปจากวันกลายเป็นสัปดาห์ ขณะที่วิศวกรต้องย้อนรอยว่าเหตุใดจึงมีการเปลี่ยนแปลง ใครเป็นผู้อนุมัติ และการเปลี่ยนแปลงนั้นยังสอดคล้องกับข้อกำหนดทางธุรกิจและกฎระเบียบทั่วทั้ง hybrid enterprise หรือไม่

องค์กรส่วนใหญ่ยอมรับว่ากระบวนการนี้เป็นสิ่งที่หลีกเลี่ยงไม่ได้ แต่ความจริงแล้วไม่ควรเป็นเช่นนั้น

ยุค AI กำลังเปลี่ยนจังหวะของการดำเนินงานด้านความปลอดภัย ช่องโหว่ถูกตรวจพบเร็วขึ้น การเปลี่ยนแปลงด้านความปลอดภัยเกิดบ่อยขึ้น นโยบาย microsegmentation ขยายตัว และสภาพแวดล้อม hybrid เปลี่ยนแปลงอย่างต่อเนื่อง ผู้บริหารระดับสูงตั้งคำถามมากขึ้นเกี่ยวกับ cyber resilience ขณะที่หน่วยงานกำกับดูแลและลูกค้าคาดหวังหลักฐานที่หนักแน่นยิ่งขึ้นว่าการควบคุมด้านความปลอดภัยยังคงมีประสิทธิผลทั้งในเครือข่าย on-premises สภาพแวดล้อม cloud และเทคโนโลยี segmentation

ความพร้อมรับการตรวจสอบจะอาศัยการรวบรวมหลักฐานย้อนหลังอีกต่อไปไม่ได้

แต่ต้องเป็นผลลัพธ์ตามธรรมชาติของการกำกับดูแลนโยบายอย่างต่อเนื่อง ซึ่งเป็นตัวกำหนดการเข้าถึง firewall rule, microsegmentation, การเปลี่ยนแปลงด้านความปลอดภัย และ compliance ทั่วทั้งสภาพแวดล้อม hybrid

ด้วยเหตุนี้ หลักฐานนโยบายแบบต่อเนื่องจึงกลายเป็นขีดความสามารถพื้นฐานของการดำเนินงานด้านความปลอดภัยยุคใหม่

สภาพแวดล้อม hybrid ยุคใหม่เปลี่ยนเร็วเกินกว่าการตรวจสอบ ณ จุดเวลาใดเวลาหนึ่ง

สภาพแวดล้อมระดับองค์กรแทบไม่เคยหยุดนิ่ง

มีการ deploy แอปพลิเคชันทุกสัปดาห์ firewall rule เปลี่ยนแปลง workload บน cloud ขยายตัว นโยบาย microsegmentation ปรับเปลี่ยนตามรูปแบบการสื่อสารของแอปพลิเคชัน การเข้าซื้อกิจการนำโครงสร้างพื้นฐานใหม่เข้ามา และทีมความปลอดภัยต้องตอบสนองต่อช่องโหว่ที่เกิดขึ้นใหม่และคำร้องขอด้านปฏิบัติการทุกวัน

กิจกรรมเหล่านี้ล้วนเปลี่ยนภูมิทัศน์ของนโยบายทั้งบน firewall, การควบคุมบน cloud และขอบเขต segmentation

และแต่ละกิจกรรมยังก่อให้เกิดคำถามใหม่ที่ผู้ตรวจสอบ หน่วยงานกำกับดูแล ผู้บริหารระดับสูง และแม้แต่บริษัทประกันภัยไซเบอร์อาจถามในภายหลัง

  • ใครเป็นผู้ร้องขอการเปลี่ยนแปลงนี้
  • เหตุใดจึงได้รับการอนุมัติ
  • มีการประเมินความเสี่ยงก่อนดำเนินการหรือไม่
  • การเปลี่ยนแปลงถูกนำไปใช้อย่างถูกต้องหรือไม่
  • ยังสอดคล้องกับนโยบายภายในและข้อกำหนดด้าน compliance อยู่หรือไม่

การพยายามตอบคำถามเหล่านี้หลังจากผ่านไปหลายเดือน มักหมายถึงการไล่ค้น change ticket สเปรดชีต อีเมล และแพลตฟอร์มความปลอดภัยหลายระบบ เพื่อประกอบภาพว่าเกิดอะไรขึ้น

ปัญหาไม่ได้อยู่ที่องค์กรขาดหลักฐาน

แต่อยู่ที่หลักฐานกระจัดกระจาย ไม่ครบถ้วน หรือเชื่อมโยงกับการตัดสินใจเชิงนโยบายที่สำคัญจริง ๆ ได้ยาก

เมื่อการดำเนินงานด้านความปลอดภัยเร่งตัวขึ้น แนวทางเช่นนี้ยิ่งรักษาไว้ได้ยากขึ้นเรื่อย ๆ

ทุกการเปลี่ยนแปลงนโยบายสร้างความจำเป็นด้านหลักฐาน

องค์กรมักมอง compliance เป็นเรื่องของเอกสาร แต่ในความเป็นจริง compliance คือหลักฐาน

ทุกการตัดสินใจเชิงนโยบายล้วนเป็นส่วนหนึ่งของเรื่องราวด้านความปลอดภัยขององค์กรท่าน ซึ่งรวมถึง

  • การเปลี่ยนแปลง firewall rule ทั้งในสภาพแวดล้อม on-premises และ cloud
  • การอัปเดตนโยบายความปลอดภัยบน cloud
  • การปรับแก้นโยบาย microsegmentation
  • ข้อยกเว้นการเข้าถึงชั่วคราวทั้งในทราฟฟิก north-south และ east-west
  • workflow ของการ remediation หลังพบประเด็นด้านความปลอดภัย

การดำเนินการแต่ละอย่างสร้างความจำเป็นด้านหลักฐานที่ควรถูกบันทึกไว้เป็นส่วนหนึ่งของการปฏิบัติงานตามปกติ ไม่ใช่มาประกอบย้อนหลังอีกหลายเดือนต่อมา

การแก้ไข firewall rule ควรระบุเหตุผลทางธุรกิจที่รองรับ นโยบายความปลอดภัยบน cloud ควรสะท้อนมาตรฐานความปลอดภัยที่ได้รับอนุมัติ การเปลี่ยนแปลง microsegmentation ควรแสดงให้เห็นว่าการเข้าถึงแบบ north-south และ east-west ยังสอดคล้องกับผลลัพธ์ที่ตั้งใจไว้ ส่วนข้อยกเว้นฉุกเฉินควรมีเอกสารอธิบายว่าเหตุใดจึงจำเป็น เปิดการเข้าถึงใดบ้าง และจะทบทวนเมื่อใด

หลักการเดียวกันนี้ใช้กับงาน remediation ด้วย

เมื่อช่องโหว่นำไปสู่การเปลี่ยนแปลงนโยบาย องค์กรควรพิสูจน์ได้ว่าการเปลี่ยนแปลงนั้นผ่านการประเมิน อนุมัติ ดำเนินการอย่างถูกต้อง และตรวจสอบยืนยันหลังการ deploy หากขาดประวัติการปฏิบัติงานดังกล่าว ย่อมเป็นเรื่องยากที่จะพิสูจน์ว่าการยกระดับความปลอดภัยลดความเสี่ยงได้จริงโดยไม่ก่อให้เกิดผลข้างเคียงที่ไม่ได้ตั้งใจ

หลักฐานนโยบายแบบต่อเนื่องไม่ได้มีไว้เพียงเพื่อตอบโจทย์ผู้ตรวจสอบ แต่ยังสร้างบันทึกที่เชื่อถือได้ว่าการตัดสินใจด้านความปลอดภัยเกิดขึ้นและได้รับการดูแลอย่างไรตลอดเวลา

หลักฐานนโยบายตอบคำถามที่ผู้ตรวจสอบถามจริง

ผู้ตรวจสอบแทบไม่ถามว่าองค์กรมีเครื่องมือด้านความปลอดภัยหรือไม่ แต่จะถามว่าองค์กรแสดงให้เห็นได้หรือไม่ว่าการควบคุมด้านความปลอดภัยได้รับการกำกับดูแลอย่างสม่ำเสมอ

หลักฐานนโยบายแบบต่อเนื่องช่วยตอบคำถามเหล่านั้นได้โดยไม่ต้องพึ่งการประกอบข้อมูลย้อนหลังด้วยมือ

คำถามจากผู้ตรวจสอบสิ่งที่หลักฐานนโยบายแบบต่อเนื่องให้ได้
ใครเป็นผู้ร้องขอการเปลี่ยนแปลงนี้ประวัติการร้องขอและการอนุมัติที่ครบถ้วน
มีการประเมินความเสี่ยงหรือไม่การวิเคราะห์นโยบายและประเมินความเสี่ยงก่อนการเปลี่ยนแปลง
ดำเนินการอย่างถูกต้องหรือไม่การตรวจสอบและยืนยันผลหลังการเปลี่ยนแปลง
ยังคง compliant อยู่หรือไม่การตรวจสอบนโยบายอย่างต่อเนื่องเทียบกับข้อกำหนดด้านกฎระเบียบ นโยบายภายใน และ segmentation

เมื่อข้อมูลเหล่านี้ถูกเก็บบันทึกเป็นส่วนหนึ่งของการปฏิบัติงานประจำวัน การตรวจสอบจะคาดการณ์ได้มากขึ้นอย่างมีนัยสำคัญ ทีมงานจึงใช้เวลารวบรวมหลักฐานน้อยลงและทุ่มเวลาให้กับการยกระดับความปลอดภัยได้มากขึ้น

การควบคุมนโยบายอย่างต่อเนื่องช่วยลดแรงเสียดทานในการตรวจสอบ

compliance และการดำเนินงานด้านความปลอดภัยมักถูกมองเป็นคนละศาสตร์

ฝ่ายหนึ่งมุ่งที่เอกสาร อีกฝ่ายมุ่งที่การขับเคลื่อนธุรกิจให้เดินหน้าต่อไป

แต่องค์กรที่มีโปรแกรมความปลอดภัยที่เติบโตเต็มที่เข้าใจดีว่าทั้งสองเรื่องเชื่อมโยงกันอย่างใกล้ชิด

เมื่อการเปลี่ยนแปลงนโยบายบน firewall, cloud และ microsegmentation ได้รับการตรวจสอบอย่างต่อเนื่อง มีการบันทึกการอนุมัติ ติดตามข้อยกเว้น และกำกับดูแล workflow ของการ remediation ทีมความปลอดภัยไม่ได้เพียงเตรียมพร้อมสำหรับการตรวจสอบในอนาคตเท่านั้น

แต่ยังปฏิบัติงานได้อย่างมีประสิทธิผลมากขึ้นในทุกวัน

องค์กรควรตอบคำถามเหล่านี้ได้

  • นโยบายใดบน firewall, cloud หรือ microsegmentation ที่เปลี่ยนไป
  • เหตุใดการเปลี่ยนแปลงนั้นจึงจำเป็น
  • ใครเป็นผู้ร้องขอและอนุมัติ
  • มีการประเมินความเสี่ยงก่อนดำเนินการหรือไม่
  • นโยบายดังกล่าวยังสอดคล้องกับเจตนาทางธุรกิจ วัตถุประสงค์ของ segmentation และข้อกำหนดด้าน compliance หรือไม่

เมื่อคำตอบเหล่านี้พร้อมใช้งานได้ทันที การตรวจสอบจะรบกวนการดำเนินงานน้อยลงอย่างมาก และที่สำคัญกว่านั้น ทีมความปลอดภัยจะมั่นใจมากขึ้นในทุกการตัดสินใจที่เกิดขึ้นในแต่ละวัน

ความพร้อมรับการตรวจสอบจึงกลายเป็นผลลัพธ์ของการปฏิบัติงานที่มีวินัย ไม่ใช่โครงการประจำปีที่แยกต่างหาก

หลักฐานนโยบายแบบต่อเนื่องสร้างความเชื่อมั่นให้ผู้บริหาร

คุณค่าของหลักฐานนโยบายแบบต่อเนื่องไม่ได้จำกัดอยู่เพียงเรื่อง compliance เท่านั้น

แต่ยังช่วยให้องค์กรแสดงให้ผู้มีส่วนได้ส่วนเสียหลายกลุ่มเห็นถึงความพร้อมของการดำเนินงานด้านความปลอดภัย ได้แก่

  • ผู้บริหารระดับสูงที่ต้องการความมั่นใจในการกำกับดูแลด้านความปลอดภัย
  • คณะกรรมการบริษัทที่รับผิดชอบการกำกับดูแลความเสี่ยงขององค์กร
  • ลูกค้าที่ประเมินระดับความพร้อมด้านความปลอดภัย
  • หน่วยงานกำกับดูแลที่ตรวจสอบ compliance
  • บริษัทประกันภัยไซเบอร์ที่ตรวจสอบมาตรการควบคุมในการปฏิบัติงาน

ทุกกลุ่มต่างถามคำถามในทำนองเดียวกันว่า

คุณพิสูจน์ได้หรือไม่ว่ามาตรการควบคุมด้านความปลอดภัยของคุณยังคงมีประสิทธิผล แม้สภาพแวดล้อมแบบไฮบริดจะเปลี่ยนแปลงอยู่ตลอดเวลา

หลักฐานนโยบายแบบต่อเนื่องให้คำตอบนั้นได้ เพราะองค์กรไม่ต้องอาศัยการคาดเดาหรือการรวบรวมเอกสารย้อนหลังด้วยมืออีกต่อไป องค์กรสามารถแสดงได้ว่าการตัดสินใจเชิงนโยบายบน firewall, cloud และ microsegmentation ได้รับการกำกับดูแล ตรวจสอบความถูกต้อง และดูแลรักษาอย่างสม่ำเสมอตลอดเวลา

สิ่งนี้ช่วยยกระดับ compliance และยังเสริมความเชื่อมั่นในการดำเนินงานทั่วทั้งธุรกิจอีกด้วย

Policy Control Plane สำหรับองค์กรแบบไฮบริด

หลักฐานนโยบายแบบต่อเนื่องไม่ได้เกิดขึ้นเองโดยอัตโนมัติ

องค์กรต้องตรวจสอบความถูกต้องของนโยบายที่อยู่เบื้องหลัง firewall rule, การควบคุมบน cloud, โครงการ microsegmentation, การตัดสินใจเรื่องการเข้าถึงทั้งแบบ north-south และ east-west, ข้อยกเว้นต่าง ๆ รวมถึง workflow การเปลี่ยนแปลงด้านความปลอดภัยอย่างต่อเนื่อง

นี่คือหนึ่งในผลลัพธ์สำคัญของPolicy Control Plane สำหรับองค์กรแบบไฮบริด.

แทนที่จะมองการตรวจสอบเป็นเหตุการณ์ที่เกิดขึ้นเป็นครั้งคราว การควบคุมนโยบายจะฝังหลักฐานไว้ในการปฏิบัติงานประจำวัน

องค์กรจะมองเห็นได้อย่างต่อเนื่องว่ามีอะไรเปลี่ยนแปลง เพราะเหตุใด ใครเป็นผู้อนุมัติ การเปลี่ยนแปลงนั้นสร้างความเสี่ยงหรือไม่ และนโยบายของ firewall, cloud และ segmentation ยังสอดคล้องกับเจตนาทางธุรกิจอยู่หรือไม่

ผลลัพธ์ที่ได้มีมากกว่าการยกระดับ compliance

นั่นคือโปรแกรมความปลอดภัยที่กำกับดูแลได้ง่ายขึ้น อธิบายได้ง่ายขึ้น และน่าเชื่อถือมากขึ้น

ยกระดับความพร้อมรับการตรวจสอบอย่างต่อเนื่องสู่การปฏิบัติจริงด้วย FireMon

การเตรียมความพร้อมสำหรับการตรวจสอบไม่ควรต้องใช้เวลาทำงานด้วยมือหลายสัปดาห์

ในฐานะผู้ริเริ่ม Network Security Policy Management (NSPM) FireMon ช่วยให้องค์กรผนวกหลักฐานนโยบายแบบต่อเนื่องเข้ากับการดำเนินงานด้านความปลอดภัยในแต่ละวัน

FireMon ช่วยให้ทีมความปลอดภัยตรวจสอบความถูกต้องของนโยบายความปลอดภัยได้อย่างต่อเนื่องทั้งบน firewall, การควบคุมบน cloud และโครงการ microsegmentation พร้อมกำกับดูแลการเปลี่ยนแปลงนโยบายด้วยการอนุมัติที่มีเอกสารรองรับ การวิเคราะห์ที่คำนึงถึงความเสี่ยง และระบบอัตโนมัติที่ควบคุมได้ องค์กรจะมองเห็นความสอดคล้องของนโยบายได้อย่างต่อเนื่อง มีหลักฐานพร้อมรับการตรวจสอบครอบคลุมสภาพแวดล้อมแบบไฮบริด และทำรายงาน compliance ได้ง่ายขึ้นโดยไม่กระทบการปฏิบัติงานประจำวัน

ผลลัพธ์ที่ได้มีมากกว่าการตรวจสอบที่รวดเร็วขึ้น นั่นคือการกำกับดูแลที่แข็งแกร่งขึ้น ภาระงานด้านปฏิบัติการที่ลดลง และความมั่นใจที่มากขึ้นว่านโยบายความปลอดภัยยังคงสอดคล้องกับเจตนาทางธุรกิจแม้สภาพแวดล้อมจะเปลี่ยนแปลงไป

ความพร้อมรับการตรวจสอบคือผลลัพธ์ตามธรรมชาติของการควบคุมนโยบายอย่างต่อเนื่อง

ทีมความปลอดภัยไม่ควรต้องหยุดงานทุกอย่างเมื่อการตรวจสอบเริ่มต้นขึ้น

องค์กรที่ผ่านการตรวจสอบได้อย่างราบรื่นที่สุดไม่ได้เก็บหลักฐานที่ดีขึ้นในช่วงไม่กี่สัปดาห์ก่อนการประเมิน แต่สร้างหลักฐานที่ดีขึ้นทุกวัน

เมื่อ AI เร่งความเร็วของการดำเนินงานด้านความปลอดภัย และผู้บริหารตรวจสอบเข้มข้นขึ้นเรื่อย ๆ องค์กรจึงต้องการรูปแบบการดำเนินงานที่ทำให้ compliance ก้าวทันความเร็วของการเปลี่ยนแปลงทั่วทั้งองค์กรแบบไฮบริด

การควบคุมนโยบายอย่างต่อเนื่องคือรูปแบบนั้น

เมื่อการตัดสินใจเชิงนโยบายได้รับการตรวจสอบ บันทึกเป็นเอกสาร และกำกับดูแลอย่างต่อเนื่อง ความพร้อมรับการตรวจสอบจะกลายเป็นผลพลอยได้ตามธรรมชาติของการดำเนินงานด้านความปลอดภัยที่แข็งแกร่ง ไม่ใช่การเร่งทำให้ทันในนาทีสุดท้าย

นั่นคืออนาคตของ compliance และเป็นอีกเหตุผลหนึ่งที่การควบคุมนโยบายกำลังกลายเป็นสิ่งจำเป็นทั้งบน firewall, สภาพแวดล้อม cloud และโครงการ microsegmentation

พร้อมทำให้ความพร้อมรับการตรวจสอบง่ายขึ้นแล้วหรือยัง

การเตรียมการตรวจสอบด้วยมือไม่สามารถตามทันการดำเนินงานด้านความปลอดภัยในปัจจุบันได้

FireMon ช่วยให้องค์กรก้าวจาก compliance แบบ ณ จุดเวลาหนึ่ง ไปสู่หลักฐานนโยบายแบบต่อเนื่อง ด้วยการตรวจสอบความถูกต้องของนโยบายบน firewall, cloud และ microsegmentation การกำกับดูแลการเปลี่ยนแปลงด้านความปลอดภัย และการรักษา compliance อย่างต่อเนื่องทั่วทั้งสภาพแวดล้อมแบบไฮบริด

ด้วย FireMon ทีมความปลอดภัยสามารถ:

  • ตรวจสอบความถูกต้องของนโยบาย firewall, cloud และ microsegmentation ได้อย่างต่อเนื่อง
  • กำกับดูแลการเปลี่ยนแปลงนโยบายด้วยการอนุมัติที่มีเอกสารรองรับและ workflow ที่คำนึงถึงความเสี่ยง
  • รักษาหลักฐานที่พร้อมรับการตรวจสอบไว้ได้ตลอดทั้งปี
  • ลดภาระงานด้านปฏิบัติการพร้อมเสริมความแข็งแกร่งให้ compliance

ดูว่า FireMon ช่วยคุณลดความยุ่งยากในการตรวจสอบ และนำการควบคุมนโยบายอย่างต่อเนื่องไปใช้จริงทั่วทั้งองค์กรแบบไฮบริดได้อย่างไร เพื่อให้คุณพร้อมแสดงได้เสมอว่านโยบายความปลอดภัยยังคงสอดคล้องกับเจตนาทางธุรกิจ

คำถามที่พบบ่อย

หลักฐานนโยบายแบบต่อเนื่องคือแนวปฏิบัติในการบันทึกเป็นเอกสารและกำกับดูแลทุกการเปลี่ยนแปลงของ firewall rule, การอัปเดตนโยบายความปลอดภัยบน cloud, การแก้ไข microsegmentation และข้อยกเว้นด้านการเข้าถึง ให้เป็นส่วนหนึ่งของการปฏิบัติงานประจำวันตามปกติ แทนการย้อนกลับไปรวบรวมประวัติเหล่านั้นเมื่อมีกำหนดการตรวจสอบ แนวทางนี้ทำให้บันทึกด้าน compliance เป็นปัจจุบันและพร้อมให้ผู้ตรวจสอบเสมอ โดยไม่ต้องเร่งทำด้วยมือ

สภาพแวดล้อมแบบไฮบริดเปลี่ยนแปลงตลอดเวลา แอปพลิเคชันถูกนำขึ้นใช้งานทุกสัปดาห์ เวิร์กโหลดบน cloud ขยายตัว และนโยบาย microsegmentation ก็เปลี่ยนไปตามรูปแบบการสื่อสารที่เปลี่ยนแปลง การตรวจสอบแบบ ณ จุดเวลาหนึ่งบังคับให้ทีมงานต้องย้อนกลับไปประกอบร่างการตัดสินใจเชิงนโยบาย บันทึกการอนุมัติ และเหตุผลของการเปลี่ยนแปลงหลังจากเกิดเหตุไปแล้วหลายเดือน โดยมักต้องรวบรวมจาก ticket, อีเมล และสเปรดชีตที่กระจัดกระจาย แนวทางนี้สร้างความยุ่งยากในการตรวจสอบและทิ้งช่องว่างที่หน่วยงานกำกับดูแลและบริษัทประกันภัยไซเบอร์อาจหยิบยกขึ้นมาได้

ระบบอัตโนมัติด้าน compliance ของ firewall จะเก็บเหตุผลของการเปลี่ยนแปลงนโยบาย การอนุมัติ การประเมินความเสี่ยง และผลการตรวจสอบความถูกต้องไว้ ณ เวลาที่เกิดการเปลี่ยนแปลงแต่ละครั้ง เมื่อถึงเวลาตรวจสอบ หลักฐานเหล่านั้นจึงมีอยู่พร้อมและจัดระเบียบไว้แล้ว ทีมความปลอดภัยจึงใช้เวลารวบรวมเอกสารน้อยลง และมีเวลาแสดงให้เห็นว่ามาตรการควบคุมมีประสิทธิผลมากขึ้น

โดยทั่วไปผู้ตรวจสอบจะถามว่า ใครเป็นผู้ร้องขอการเปลี่ยนแปลงนโยบาย เหตุใดจึงได้รับการอนุมัติ มีการประเมินความเสี่ยงก่อนดำเนินการหรือไม่ การเปลี่ยนแปลงถูกนำไปใช้อย่างถูกต้องหรือไม่ และนโยบายยังสอดคล้องกับมาตรฐานภายในและข้อกำหนดด้าน compliance อยู่หรือไม่ หลักฐานนโยบายแบบต่อเนื่องตอบคำถามเหล่านี้ได้ทันทีที่ต้องการ โดยไม่ต้องย้อนกลับไปรวบรวมด้วยมือ

Policy Control Plane ของ FireMon ตรวจสอบความถูกต้องของนโยบายความปลอดภัยอย่างต่อเนื่องทั้งบน firewall ในองค์กร การควบคุมความปลอดภัยบน cloud และโครงการ microsegmentation พร้อมกำกับดูแลการเปลี่ยนแปลงนโยบายด้วยการอนุมัติที่มีเอกสารรองรับ การวิเคราะห์ที่คำนึงถึงความเสี่ยง และระบบอัตโนมัติที่ควบคุมได้ จึงรักษาหลักฐานที่พร้อมรับการตรวจสอบไว้ได้ตลอดทั้งปี และลดภาระงานด้านปฏิบัติการในการจัดทำรายงาน compliance

Continuous Firewall Compliance: ความพร้อมรับการตรวจสอบในวันนี้ | FireMon