เข้าใจความเสี่ยงของ policy สอบถามเรื่อง policy ได้ด้วยภาษาทั่วไป ขอชมการสาธิต →

Published:

คู่มือฉบับสมบูรณ์สำหรับการประเมินเชิงเทคนิคของ FireMon

by FireMon

ในยุคของ digital transformation ความมั่นคงปลอดภัยของเครือข่ายมีความสำคัญมากกว่าที่เคย เมื่อภัยคุกคามไซเบอร์เพิ่มสูงขึ้นอย่างต่อเนื่อง องค์กรจึงต้องการโซลูชันการบริหารจัดการนโยบายความปลอดภัยเครือข่ายที่แข็งแกร่ง เพื่อปกป้องข้อมูลและโครงสร้างพื้นฐานอันมีค่าขององค์กร การประเมินเชิงเทคนิคจึงเป็นสิ่งจำเป็น เพื่อให้มั่นใจว่าโซลูชันที่ท่านเลือกสอดคล้องกับข้อกำหนดด้านความปลอดภัยและกลยุทธ์โดยรวมขององค์กร ในบทความนี้ เราจะอธิบายกระบวนการ 3 ขั้นตอนสำหรับการประเมินเชิงเทคนิคของ FireMon อย่างครอบคลุม

ขั้นตอนที่ 1: กำหนดวัตถุประสงค์ของท่าน

ก่อนเริ่มการประเมิน ให้ระบุวัตถุประสงค์และข้อกำหนดด้านความปลอดภัยเครือข่ายขององค์กรท่าน ซึ่งอาจประกอบด้วย:

  • การบรรลุ compliance อย่างต่อเนื่อง
  • กลยุทธ์การลดความเสี่ยง
  • การเพิ่มประสิทธิภาพการดำเนินงานและการลดต้นทุน

ขั้นตอนที่ 2: กำหนดเกณฑ์ความสำเร็จ

ทำงานร่วมกับ Sales Engineer (SE) ของ FireMon เพื่อจัดทำรายการเกณฑ์ความสำเร็จที่จะช่วยให้ท่านประเมินขีดความสามารถเชิงเทคนิคของ FireMon ได้ โดย FireMon จะจัดเตรียม workbook เพื่อให้กระบวนการนี้ง่ายขึ้น ประเด็นที่ควรพิจารณามีดังนี้:

  • ความง่ายในการผสานรวมกับโครงสร้างพื้นฐานที่มีอยู่ (firewall, firewall management station, อุปกรณ์ layer 3, load balancer, proxy, คลาวด์ ฯลฯ)
  • ขีดความสามารถด้านการรายงานและการวิเคราะห์ ความแม่นยำ และระยะเวลาในการประมวลผล
  • การบังคับใช้และการเฝ้าระวังนโยบาย
  • ความสามารถในการขยายระบบและประสิทธิภาพ
  • ส่วนติดต่อผู้ใช้และความง่ายในการใช้งาน
  • การปรับ workflow ให้เหมาะสม
  • การรองรับสภาพแวดล้อมแบบ multi-cloud และไฮบริด

ขั้นตอนที่ 3: ดำเนินการ Proof-of-Concept (PoC)

PoC เป็นขั้นตอนสำคัญของกระบวนการประเมิน เนื่องจากเปิดโอกาสให้ท่านทดสอบ FireMon ในสภาพแวดล้อมจริงของท่าน และให้ข้อมูลเชิงลึกที่มีคุณค่าว่า FireMon เหมาะสมกับองค์กรของท่านเพียงใด

แนวทางการดำเนินการ PoC ของ FireMon ให้ประสบความสำเร็จ:

  • ทำงานร่วมกับ SE ของ FireMon เพื่อกำหนดวัตถุประสงค์ กรอบเวลา หมุดหมายสำคัญ และเกณฑ์ความสำเร็จให้ชัดเจน โดยเรามีเป้าหมายดำเนินการ PoC ทั้งหมดให้แล้วเสร็จภายใน 14 วัน
  • ตกลงรูปแบบการติดตั้งใช้งานร่วมกัน เพื่อให้สถาปัตยกรรมที่แนะนำถูกจัดเตรียมไว้ล่วงหน้าก่อนเริ่ม PoC (เช่น ขนาดเซิร์ฟเวอร์ที่จำเป็นและสเปกที่แนะนำ)
  • ดึงผู้มีส่วนได้ส่วนเสียที่เกี่ยวข้องเข้าร่วม เช่น ทีม IT ทีมความปลอดภัย และทีม compliance
  • ตรวจสอบความพร้อมก่อนการติดตั้งด้วย checklist ที่เราจัดเตรียมให้ เพื่อให้กระบวนการราบรื่น
  • จัดเตรียมสภาพแวดล้อมสำหรับทดสอบที่จำลองสภาพแวดล้อม production ของท่าน
  • ทดสอบฟีเจอร์สำคัญของ FireMon เช่น การรายงานและการแจ้งเตือนด้าน compliance การทำแผนผังเครือข่ายและการจำลองทราฟฟิก การวิเคราะห์ช่องโหว่ของนโยบาย ระบบอัตโนมัติ ตลอดจนการสร้าง การล้าง และการปรับ rule ให้เหมาะสม

การประเมินเชิงเทคนิคอย่างละเอียดรอบด้านคือปัจจัยชี้ขาดในการเลือกโซลูชันบริหารจัดการนโยบายความปลอดภัยเครือข่ายที่เหมาะสมกับองค์กรของท่าน การทำตามขั้นตอนเหล่านี้จะช่วยให้ท่านมั่นใจได้ว่า FireMon สอดคล้องกับวัตถุประสงค์ด้านความปลอดภัยของท่าน และเป็นรากฐานที่แข็งแกร่งในการรักษาสภาพแวดล้อมเครือข่ายให้ปลอดภัยและเป็นไปตามข้อกำหนด

หากท่านต้องการข้อมูลเพิ่มเติมหรือต้องการพูดคุยกับผู้เชี่ยวชาญด้าน NSPM โปรดติดต่อ FireMon เพื่อนัดหมายการพูดคุยโดยไม่มีค่าใช้จ่าย

คู่มือการประเมินเชิงเทคนิคของ FireMon | FireMon