เข้าใจความเสี่ยงของ policy สอบถามเรื่อง policy ได้ด้วยภาษาทั่วไป ขอชมการสาธิต →

กรณีศึกษา

การมองเห็นและ compliance แบบรวมศูนย์ทั่วทั้งกองเรือกลางทะเล

ผู้ให้บริการเรือสำราญระดับโลก ที่ให้บริการการเดินทางเพื่อการพักผ่อนและการต้อนรับบนเรือ

ผลลัพธ์ที่ได้

30%

ลดเวลาในการจัดทำรายงาน compliance และหลักฐานสำหรับการตรวจสอบ

160

firewall ที่อยู่ในขอบเขตการมองเห็นนโยบายแบบรวมศูนย์

20%

ลดงานที่ต้องทำด้วยมือในการตรวจสอบและอนุมัติการเปลี่ยนแปลง firewall

ความท้าทาย

การจัดทำรายงาน compliance ด้วยมือ การมองเห็นการเปลี่ยนแปลงที่จำกัด และ firewall rule เดิมที่ตกค้าง ทำให้การรักษานโยบายความปลอดภัยให้สอดคล้องกันทั่วทั้งสภาพแวดล้อมแบบกระจายของบริษัทที่อยู่กลางทะเลเป็นเรื่องยาก ด้วยข้อจำกัดของการเชื่อมต่อผ่านดาวเทียม เรือแต่ละลำจึงต้องบริหารจัดการ firewall ของตนเอง ส่งผลให้ทีมเครือข่ายขาดการกำกับดูแลแบบรวมศูนย์ทั้งในด้านการเปลี่ยนแปลงนโยบาย compliance และความเสี่ยง

เมื่อกองเรือขยายตัวขึ้น การตรวจสอบที่ใช้เวลานาน การทบทวน rule และการร้องขอเปลี่ยนแปลงด้วยมือ ยิ่งสร้างภาระให้กับทรัพยากรด้านวิศวกรรมมากขึ้นเรื่อย ๆ

บริษัทจึงต้องการ:

  • มองเห็นนโยบาย firewall ทั้งในสภาพแวดล้อมบนเรือและบนฝั่งได้จากมุมมองเดียวอย่างครบถ้วน
  • ทำรายงานอัตโนมัติสำหรับข้อกำหนดของอุตสาหกรรมบัตรชำระเงิน (PCI) และมาตรฐาน compliance ภายในองค์กร
  • ติดตามได้ว่าใครเปลี่ยนแปลงนโยบาย firewall เมื่อใด และที่ใด
  • ระบุ rule ที่ไม่ได้ใช้งาน ซ้ำซ้อน ถูกบดบัง และเปิดกว้างเกินความจำเป็น
  • ทำให้การร้องขอและอนุมัติการเปลี่ยนแปลง firewall คล่องตัวขึ้น โดยไม่ต้องเปลี่ยนสถาปัตยกรรมแบบกระจายที่ใช้อยู่

โซลูชัน

บริษัทเลือกใช้ FireMon Security Manager, Policy Optimizer และ Policy Planner เพื่อสร้างการกำกับดูแลนโยบายแบบรวมศูนย์ให้กับสภาพแวดล้อม Palo Alto firewall แบบกระจายของตน ข้อกำหนดสำคัญคือเรื่องสถาปัตยกรรม นั่นคือต้องให้การมองเห็น การรายงาน compliance และการกำกับดูแลการเปลี่ยนแปลงที่สอดคล้องกัน ขณะที่เรือแต่ละลำยังคงบริหารจัดการ firewall ของตนเองได้ต่อไป

สิ่งที่ FireMon มอบให้

  • การมองเห็นนโยบายแบบรวมศูนย์ และการติดตามการเปลี่ยนแปลง firewall อย่างละเอียด
  • การประเมิน compliance แบบอัตโนมัติ และรายงานสำหรับการตรวจสอบที่ปรับแต่งได้
  • การวิเคราะห์นโยบายเพื่อระบุสิทธิ์การเข้าถึงที่ไม่จำเป็นและเปิดกว้างเกินไป
  • workflow ที่มีโครงสร้างชัดเจนสำหรับการทบทวน rule การร้องขอเปลี่ยนแปลง และการอนุมัติ
  • การวิเคราะห์เส้นทางการเข้าถึงเพื่อตรวจสอบการเชื่อมต่อ และช่วยหลีกเลี่ยงการเปลี่ยนแปลง firewall ที่ไม่จำเป็น

ผลลัพธ์

  • ลดเวลาในการเตรียมหลักฐานสำหรับการตรวจสอบและการรวบรวมรายงาน compliance
  • เพิ่มการมองเห็นและความรับผิดชอบที่ตรวจสอบได้ ครอบคลุม firewall ที่บริหารจัดการแยกกัน
  • ทบทวนและจัดระเบียบ rule ได้เร็วขึ้น เพื่อสนับสนุนนโยบายความปลอดภัยที่แข็งแกร่งยิ่งขึ้น
  • ลดงานที่ต้องทำด้วยมือในการบริหารจัดการการเปลี่ยนแปลง firewall
  • วางรากฐานการกำกับดูแลนโยบายที่สอดคล้องกัน เพื่อรองรับเรือและ firewall ที่จะเพิ่มขึ้นในอนาคต

“เรือของเราต้องบริหารจัดการ firewall ของตนเองได้ แต่เราก็ยังต้องเห็นภาพนโยบายทั้งกองเรือในมุมมองเดียวกัน ด้วย FireMon เราเห็นได้ว่ามีอะไรเปลี่ยนแปลงไปบ้าง โฟกัสการทบทวน rule ได้ตรงจุด และใช้เวลารวบรวมข้อมูลสำหรับการตรวจสอบน้อยลง”

[ผู้นำฝ่ายวิศวกรรมเครือข่าย] ผู้ดูแลการคัดเลือกและการติดตั้งใช้งาน FireMon

กรณีศึกษา: FireMon มอบการมองเห็นและ compliance แบบรวมศูนย์ให้ทั้งกองเรือกลางทะเล