เข้าใจความเสี่ยงของ policy สอบถามเรื่อง policy ได้ด้วยภาษาทั่วไป ขอชมการสาธิต →
กรณีศึกษา
การมองเห็น Firewall แบบรวมศูนย์และการรายงาน Compliance อัตโนมัติสำหรับธุรกิจบริการทางการเงิน
สถาบันการเงินที่ให้บริการธนาคารรายย่อย ธนาคารธุรกิจ และธนาคารระหว่างประเทศแก่ลูกค้าบุคคล ธุรกิจ และลูกค้าสถาบัน ทั้งในตลาดภายในประเทศและต่างประเทศ
ผลลัพธ์ที่ได้
50%
ลดเวลาในการเตรียมการตรวจสอบ
30%
ลดเวลาในการดำเนินการเปลี่ยนแปลง firewall policy
200K
ประหยัดได้ต่อปีจากการตรวจทานและล้าง firewall rule
ความท้าทาย
การบริหารจัดการ firewall policy ด้วยมือทำให้สถาบันการเงินแห่งนี้มองเห็นสภาพแวดล้อมและการเปลี่ยนแปลงที่เกิดขึ้นได้อย่างจำกัด การเตรียมการตรวจสอบต้องพึ่งพารายงานที่จัดทำด้วยมือ false positive ที่เกี่ยวกับการเข้าถึงทำให้การวิเคราะห์ซับซ้อนขึ้น และการล้าง policy จำเป็นต้องมีกระบวนการตรวจทานที่สม่ำเสมอกว่าเดิม
ทีมงานต้องการการมองเห็นแบบรวมศูนย์ การรายงาน compliance แบบอัตโนมัติ และ workflow การเปลี่ยนแปลงที่เป็นระบบ เพื่อบริหารจัดการโครงสร้างพื้นฐานที่ซับซ้อน
องค์กรต้องการ:
- ลดงานที่ต้องทำด้วยมือในการจัดทำรายงานการตรวจสอบด้าน compliance
- มองเห็น firewall policy และการเปลี่ยนแปลงข้ามผู้ผลิตได้ในมุมมองเดียวที่สอดคล้องกัน
- ตรวจสอบ false positive ที่เกี่ยวกับการเข้าถึงด้วยการวิเคราะห์ traffic flow
- กำหนดมาตรฐานของคำขอเปลี่ยนแปลง การอนุมัติ และการตรวจสอบความถูกต้อง
- จัดให้มีการตรวจทาน rule ตามรอบเวลาเพื่อสนับสนุนการล้าง policy
โซลูชัน
สถาบันการเงินระดับโลกแห่งนี้เลือกใช้ FireMon Security Manager, Policy Planner และ Policy Optimizer เพื่อรวมการมองเห็น การรายงาน compliance และ workflow ของ policy ไว้บนแพลตฟอร์มเดียว ปัจจัยสำคัญในการตัดสินใจคือความง่ายในการใช้งาน ความสามารถด้านการรายงาน และความสามารถในการเจาะลึกข้อมูล policy
สิ่งที่ FireMon มอบให้
- การมองเห็น policy แบบรวมศูนย์ทั่วทั้งสภาพแวดล้อม firewall หลายผู้ผลิต ทำให้ทุกทีมเห็น policy และการเปลี่ยนแปลงในมุมมองเดียวกัน
- การรายงาน compliance แบบอัตโนมัติ ช่วยลดการรวบรวมหลักฐานด้วยมือและทำให้การเตรียมการตรวจสอบง่ายขึ้น
- การวิเคราะห์ traffic flow ที่ช่วยให้ทีมงานตรวจสอบประเด็นด้านการเข้าถึงและ false positive ได้
- workflow การเปลี่ยนแปลงที่เป็นระบบสำหรับคำขอ การอนุมัติ และการตรวจสอบความถูกต้อง พร้อมบันทึกการเปลี่ยนแปลง policy ที่ตรวจสอบย้อนกลับได้
- การตรวจทานและรับรอง rule ใหม่แบบอัตโนมัติ เพื่อยืนยันความจำเป็นในการเข้าถึงและสนับสนุนการล้าง policy อย่างต่อเนื่อง
ผลลัพธ์
- ลดเวลาที่ใช้ในการจัดทำรายงานการตรวจสอบด้าน compliance
- เพิ่มการมองเห็น firewall policy และการเปลี่ยนแปลงที่เกิดขึ้น
- ลดงานที่ต้องทำด้วยมือในการบริหารจัดการ policy ประจำวัน
- สร้างกระบวนการที่สม่ำเสมอสำหรับการควบคุมการเปลี่ยนแปลงและการรับรอง rule ใหม่
“เราต้องการมุมมองที่ชัดเจนขึ้นต่อ firewall policy ของเรา และวิธีบริหารจัดการการเปลี่ยนแปลงที่สม่ำเสมอกว่าเดิม เราจึงเลือก FireMon เพื่อรวมงานเหล่านี้เข้าด้วยกัน ทำให้การเตรียมการตรวจสอบง่ายขึ้น และช่วยให้ทีมของเราใช้เวลากับการตรวจทานด้วยมือน้อยลง”
[หัวหน้าฝ่ายปฏิบัติการเทคโนโลยี] ผู้ดูแลการคัดเลือกและการติดตั้งใช้งาน FireMon