เข้าใจความเสี่ยงของ policy สอบถามเรื่อง policy ได้ด้วยภาษาทั่วไป ขอชมการสาธิต →
Published:
คู่มือฉบับสมบูรณ์สำหรับการประเมินเชิงเทคนิคของ FireMon
by FireMon
ในยุคของ digital transformation ความมั่นคงปลอดภัยของเครือข่ายมีความสำคัญมากกว่าที่เคย เมื่อภัยคุกคามไซเบอร์เพิ่มสูงขึ้นอย่างต่อเนื่อง องค์กรจึงต้องการโซลูชันการบริหารจัดการนโยบายความปลอดภัยเครือข่ายที่แข็งแกร่ง เพื่อปกป้องข้อมูลและโครงสร้างพื้นฐานอันมีค่าขององค์กร การประเมินเชิงเทคนิคจึงเป็นสิ่งจำเป็น เพื่อให้มั่นใจว่าโซลูชันที่ท่านเลือกสอดคล้องกับข้อกำหนดด้านความปลอดภัยและกลยุทธ์โดยรวมขององค์กร ในบทความนี้ เราจะอธิบายกระบวนการ 3 ขั้นตอนสำหรับการประเมินเชิงเทคนิคของ FireMon อย่างครอบคลุม
ขั้นตอนที่ 1: กำหนดวัตถุประสงค์ของท่าน
ก่อนเริ่มการประเมิน ให้ระบุวัตถุประสงค์และข้อกำหนดด้านความปลอดภัยเครือข่ายขององค์กรท่าน ซึ่งอาจประกอบด้วย:
- การบรรลุ compliance อย่างต่อเนื่อง
- กลยุทธ์การลดความเสี่ยง
- การเพิ่มประสิทธิภาพการดำเนินงานและการลดต้นทุน
ขั้นตอนที่ 2: กำหนดเกณฑ์ความสำเร็จ
ทำงานร่วมกับ Sales Engineer (SE) ของ FireMon เพื่อจัดทำรายการเกณฑ์ความสำเร็จที่จะช่วยให้ท่านประเมินขีดความสามารถเชิงเทคนิคของ FireMon ได้ โดย FireMon จะจัดเตรียม workbook เพื่อให้กระบวนการนี้ง่ายขึ้น ประเด็นที่ควรพิจารณามีดังนี้:
- ความง่ายในการผสานรวมกับโครงสร้างพื้นฐานที่มีอยู่ (firewall, firewall management station, อุปกรณ์ layer 3, load balancer, proxy, คลาวด์ ฯลฯ)
- ขีดความสามารถด้านการรายงานและการวิเคราะห์ ความแม่นยำ และระยะเวลาในการประมวลผล
- การบังคับใช้และการเฝ้าระวังนโยบาย
- ความสามารถในการขยายระบบและประสิทธิภาพ
- ส่วนติดต่อผู้ใช้และความง่ายในการใช้งาน
- การปรับ workflow ให้เหมาะสม
- การรองรับสภาพแวดล้อมแบบ multi-cloud และไฮบริด
ขั้นตอนที่ 3: ดำเนินการ Proof-of-Concept (PoC)
PoC เป็นขั้นตอนสำคัญของกระบวนการประเมิน เนื่องจากเปิดโอกาสให้ท่านทดสอบ FireMon ในสภาพแวดล้อมจริงของท่าน และให้ข้อมูลเชิงลึกที่มีคุณค่าว่า FireMon เหมาะสมกับองค์กรของท่านเพียงใด
แนวทางการดำเนินการ PoC ของ FireMon ให้ประสบความสำเร็จ:
- ทำงานร่วมกับ SE ของ FireMon เพื่อกำหนดวัตถุประสงค์ กรอบเวลา หมุดหมายสำคัญ และเกณฑ์ความสำเร็จให้ชัดเจน โดยเรามีเป้าหมายดำเนินการ PoC ทั้งหมดให้แล้วเสร็จภายใน 14 วัน
- ตกลงรูปแบบการติดตั้งใช้งานร่วมกัน เพื่อให้สถาปัตยกรรมที่แนะนำถูกจัดเตรียมไว้ล่วงหน้าก่อนเริ่ม PoC (เช่น ขนาดเซิร์ฟเวอร์ที่จำเป็นและสเปกที่แนะนำ)
- ดึงผู้มีส่วนได้ส่วนเสียที่เกี่ยวข้องเข้าร่วม เช่น ทีม IT ทีมความปลอดภัย และทีม compliance
- ตรวจสอบความพร้อมก่อนการติดตั้งด้วย checklist ที่เราจัดเตรียมให้ เพื่อให้กระบวนการราบรื่น
- จัดเตรียมสภาพแวดล้อมสำหรับทดสอบที่จำลองสภาพแวดล้อม production ของท่าน
- ทดสอบฟีเจอร์สำคัญของ FireMon เช่น การรายงานและการแจ้งเตือนด้าน compliance การทำแผนผังเครือข่ายและการจำลองทราฟฟิก การวิเคราะห์ช่องโหว่ของนโยบาย ระบบอัตโนมัติ ตลอดจนการสร้าง การล้าง และการปรับ rule ให้เหมาะสม
การประเมินเชิงเทคนิคอย่างละเอียดรอบด้านคือปัจจัยชี้ขาดในการเลือกโซลูชันบริหารจัดการนโยบายความปลอดภัยเครือข่ายที่เหมาะสมกับองค์กรของท่าน การทำตามขั้นตอนเหล่านี้จะช่วยให้ท่านมั่นใจได้ว่า FireMon สอดคล้องกับวัตถุประสงค์ด้านความปลอดภัยของท่าน และเป็นรากฐานที่แข็งแกร่งในการรักษาสภาพแวดล้อมเครือข่ายให้ปลอดภัยและเป็นไปตามข้อกำหนด
หากท่านต้องการข้อมูลเพิ่มเติมหรือต้องการพูดคุยกับผู้เชี่ยวชาญด้าน NSPM โปรดติดต่อ FireMon เพื่อนัดหมายการพูดคุยโดยไม่มีค่าใช้จ่าย