เข้าใจความเสี่ยงของ policy สอบถามเรื่อง policy ได้ด้วยภาษาทั่วไป ขอชมการสาธิต →

กรณีศึกษา

การมองเห็น Firewall แบบรวมศูนย์และการรายงาน Compliance อัตโนมัติสำหรับธุรกิจบริการทางการเงิน

สถาบันการเงินที่ให้บริการธนาคารรายย่อย ธนาคารธุรกิจ และธนาคารระหว่างประเทศแก่ลูกค้าบุคคล ธุรกิจ และลูกค้าสถาบัน ทั้งในตลาดภายในประเทศและต่างประเทศ

ผลลัพธ์ที่ได้

50%

ลดเวลาในการเตรียมการตรวจสอบ

30%

ลดเวลาในการดำเนินการเปลี่ยนแปลง firewall policy

200K

ประหยัดได้ต่อปีจากการตรวจทานและล้าง firewall rule

ความท้าทาย

การบริหารจัดการ firewall policy ด้วยมือทำให้สถาบันการเงินแห่งนี้มองเห็นสภาพแวดล้อมและการเปลี่ยนแปลงที่เกิดขึ้นได้อย่างจำกัด การเตรียมการตรวจสอบต้องพึ่งพารายงานที่จัดทำด้วยมือ false positive ที่เกี่ยวกับการเข้าถึงทำให้การวิเคราะห์ซับซ้อนขึ้น และการล้าง policy จำเป็นต้องมีกระบวนการตรวจทานที่สม่ำเสมอกว่าเดิม

ทีมงานต้องการการมองเห็นแบบรวมศูนย์ การรายงาน compliance แบบอัตโนมัติ และ workflow การเปลี่ยนแปลงที่เป็นระบบ เพื่อบริหารจัดการโครงสร้างพื้นฐานที่ซับซ้อน

องค์กรต้องการ:

  • ลดงานที่ต้องทำด้วยมือในการจัดทำรายงานการตรวจสอบด้าน compliance
  • มองเห็น firewall policy และการเปลี่ยนแปลงข้ามผู้ผลิตได้ในมุมมองเดียวที่สอดคล้องกัน
  • ตรวจสอบ false positive ที่เกี่ยวกับการเข้าถึงด้วยการวิเคราะห์ traffic flow
  • กำหนดมาตรฐานของคำขอเปลี่ยนแปลง การอนุมัติ และการตรวจสอบความถูกต้อง
  • จัดให้มีการตรวจทาน rule ตามรอบเวลาเพื่อสนับสนุนการล้าง policy

โซลูชัน

สถาบันการเงินระดับโลกแห่งนี้เลือกใช้ FireMon Security Manager, Policy Planner และ Policy Optimizer เพื่อรวมการมองเห็น การรายงาน compliance และ workflow ของ policy ไว้บนแพลตฟอร์มเดียว ปัจจัยสำคัญในการตัดสินใจคือความง่ายในการใช้งาน ความสามารถด้านการรายงาน และความสามารถในการเจาะลึกข้อมูล policy

สิ่งที่ FireMon มอบให้

  • การมองเห็น policy แบบรวมศูนย์ทั่วทั้งสภาพแวดล้อม firewall หลายผู้ผลิต ทำให้ทุกทีมเห็น policy และการเปลี่ยนแปลงในมุมมองเดียวกัน
  • การรายงาน compliance แบบอัตโนมัติ ช่วยลดการรวบรวมหลักฐานด้วยมือและทำให้การเตรียมการตรวจสอบง่ายขึ้น
  • การวิเคราะห์ traffic flow ที่ช่วยให้ทีมงานตรวจสอบประเด็นด้านการเข้าถึงและ false positive ได้
  • workflow การเปลี่ยนแปลงที่เป็นระบบสำหรับคำขอ การอนุมัติ และการตรวจสอบความถูกต้อง พร้อมบันทึกการเปลี่ยนแปลง policy ที่ตรวจสอบย้อนกลับได้
  • การตรวจทานและรับรอง rule ใหม่แบบอัตโนมัติ เพื่อยืนยันความจำเป็นในการเข้าถึงและสนับสนุนการล้าง policy อย่างต่อเนื่อง

ผลลัพธ์

  • ลดเวลาที่ใช้ในการจัดทำรายงานการตรวจสอบด้าน compliance
  • เพิ่มการมองเห็น firewall policy และการเปลี่ยนแปลงที่เกิดขึ้น
  • ลดงานที่ต้องทำด้วยมือในการบริหารจัดการ policy ประจำวัน
  • สร้างกระบวนการที่สม่ำเสมอสำหรับการควบคุมการเปลี่ยนแปลงและการรับรอง rule ใหม่

“เราต้องการมุมมองที่ชัดเจนขึ้นต่อ firewall policy ของเรา และวิธีบริหารจัดการการเปลี่ยนแปลงที่สม่ำเสมอกว่าเดิม เราจึงเลือก FireMon เพื่อรวมงานเหล่านี้เข้าด้วยกัน ทำให้การเตรียมการตรวจสอบง่ายขึ้น และช่วยให้ทีมของเราใช้เวลากับการตรวจทานด้วยมือน้อยลง”

[หัวหน้าฝ่ายปฏิบัติการเทคโนโลยี] ผู้ดูแลการคัดเลือกและการติดตั้งใช้งาน FireMon

กรณีศึกษา: การมองเห็น Firewall แบบรวมศูนย์และการรายงาน Compliance อัตโนมัติสำหรับธุรกิจบริการทางการเงิน | FireMon