เข้าใจความเสี่ยงของ policy สอบถามเรื่อง policy ได้ด้วยภาษาทั่วไป ขอชมการสาธิต →
กรณีศึกษา
การมองเห็นและ compliance แบบรวมศูนย์ทั่วทั้งกองเรือกลางทะเล
ผู้ให้บริการเรือสำราญระดับโลก ที่ให้บริการการเดินทางเพื่อการพักผ่อนและการต้อนรับบนเรือ
ผลลัพธ์ที่ได้
30%
ลดเวลาในการจัดทำรายงาน compliance และหลักฐานสำหรับการตรวจสอบ
160
firewall ที่อยู่ในขอบเขตการมองเห็นนโยบายแบบรวมศูนย์
20%
ลดงานที่ต้องทำด้วยมือในการตรวจสอบและอนุมัติการเปลี่ยนแปลง firewall
ความท้าทาย
การจัดทำรายงาน compliance ด้วยมือ การมองเห็นการเปลี่ยนแปลงที่จำกัด และ firewall rule เดิมที่ตกค้าง ทำให้การรักษานโยบายความปลอดภัยให้สอดคล้องกันทั่วทั้งสภาพแวดล้อมแบบกระจายของบริษัทที่อยู่กลางทะเลเป็นเรื่องยาก ด้วยข้อจำกัดของการเชื่อมต่อผ่านดาวเทียม เรือแต่ละลำจึงต้องบริหารจัดการ firewall ของตนเอง ส่งผลให้ทีมเครือข่ายขาดการกำกับดูแลแบบรวมศูนย์ทั้งในด้านการเปลี่ยนแปลงนโยบาย compliance และความเสี่ยง
เมื่อกองเรือขยายตัวขึ้น การตรวจสอบที่ใช้เวลานาน การทบทวน rule และการร้องขอเปลี่ยนแปลงด้วยมือ ยิ่งสร้างภาระให้กับทรัพยากรด้านวิศวกรรมมากขึ้นเรื่อย ๆ
บริษัทจึงต้องการ:
- มองเห็นนโยบาย firewall ทั้งในสภาพแวดล้อมบนเรือและบนฝั่งได้จากมุมมองเดียวอย่างครบถ้วน
- ทำรายงานอัตโนมัติสำหรับข้อกำหนดของอุตสาหกรรมบัตรชำระเงิน (PCI) และมาตรฐาน compliance ภายในองค์กร
- ติดตามได้ว่าใครเปลี่ยนแปลงนโยบาย firewall เมื่อใด และที่ใด
- ระบุ rule ที่ไม่ได้ใช้งาน ซ้ำซ้อน ถูกบดบัง และเปิดกว้างเกินความจำเป็น
- ทำให้การร้องขอและอนุมัติการเปลี่ยนแปลง firewall คล่องตัวขึ้น โดยไม่ต้องเปลี่ยนสถาปัตยกรรมแบบกระจายที่ใช้อยู่
โซลูชัน
บริษัทเลือกใช้ FireMon Security Manager, Policy Optimizer และ Policy Planner เพื่อสร้างการกำกับดูแลนโยบายแบบรวมศูนย์ให้กับสภาพแวดล้อม Palo Alto firewall แบบกระจายของตน ข้อกำหนดสำคัญคือเรื่องสถาปัตยกรรม นั่นคือต้องให้การมองเห็น การรายงาน compliance และการกำกับดูแลการเปลี่ยนแปลงที่สอดคล้องกัน ขณะที่เรือแต่ละลำยังคงบริหารจัดการ firewall ของตนเองได้ต่อไป
สิ่งที่ FireMon มอบให้
- การมองเห็นนโยบายแบบรวมศูนย์ และการติดตามการเปลี่ยนแปลง firewall อย่างละเอียด
- การประเมิน compliance แบบอัตโนมัติ และรายงานสำหรับการตรวจสอบที่ปรับแต่งได้
- การวิเคราะห์นโยบายเพื่อระบุสิทธิ์การเข้าถึงที่ไม่จำเป็นและเปิดกว้างเกินไป
- workflow ที่มีโครงสร้างชัดเจนสำหรับการทบทวน rule การร้องขอเปลี่ยนแปลง และการอนุมัติ
- การวิเคราะห์เส้นทางการเข้าถึงเพื่อตรวจสอบการเชื่อมต่อ และช่วยหลีกเลี่ยงการเปลี่ยนแปลง firewall ที่ไม่จำเป็น
ผลลัพธ์
- ลดเวลาในการเตรียมหลักฐานสำหรับการตรวจสอบและการรวบรวมรายงาน compliance
- เพิ่มการมองเห็นและความรับผิดชอบที่ตรวจสอบได้ ครอบคลุม firewall ที่บริหารจัดการแยกกัน
- ทบทวนและจัดระเบียบ rule ได้เร็วขึ้น เพื่อสนับสนุนนโยบายความปลอดภัยที่แข็งแกร่งยิ่งขึ้น
- ลดงานที่ต้องทำด้วยมือในการบริหารจัดการการเปลี่ยนแปลง firewall
- วางรากฐานการกำกับดูแลนโยบายที่สอดคล้องกัน เพื่อรองรับเรือและ firewall ที่จะเพิ่มขึ้นในอนาคต
“เรือของเราต้องบริหารจัดการ firewall ของตนเองได้ แต่เราก็ยังต้องเห็นภาพนโยบายทั้งกองเรือในมุมมองเดียวกัน ด้วย FireMon เราเห็นได้ว่ามีอะไรเปลี่ยนแปลงไปบ้าง โฟกัสการทบทวน rule ได้ตรงจุด และใช้เวลารวบรวมข้อมูลสำหรับการตรวจสอบน้อยลง”
[ผู้นำฝ่ายวิศวกรรมเครือข่าย] ผู้ดูแลการคัดเลือกและการติดตั้งใช้งาน FireMon