เข้าใจความเสี่ยงของ policy สอบถามเรื่อง policy ได้ด้วยภาษาทั่วไป ขอชมการสาธิต →
Compliance, Visibility และการรวมผู้ให้บริการ
การเติบโตอย่างรวดเร็วของฐานผู้ใช้ในบริษัทเทคโนโลยีแห่งหนึ่งก่อให้เกิดความจำเป็นเร่งด่วนในการปฏิบัติตามข้อกำหนดของ FTC และ FireMon ส่งมอบความปลอดภัยตามที่กำหนด พร้อมแทนที่เครื่องมือเดิมด้วยการวิเคราะห์ความเสี่ยงแบบไฮบริดที่ครอบคลุม
ผลลัพธ์ที่ได้
100%
ปฏิบัติตามข้อกำหนดของ FTC ได้ตรงตามกำหนดเวลา
50%
ลดเวลาในการจัดทำรายงาน compliance
1
ตัดผู้ให้บริการออกได้ด้วยข้อมูลเชิงลึกจาก Risk Analyzer จึงไม่ต้องใช้โซลูชันแยกต่างหาก
ความท้าทาย
การเติบโตอย่างรวดเร็วของฐานผู้ใช้ในช่วงการระบาดของ COVID-19 ทำให้ปัญหาด้านความปลอดภัยของบริษัทปรากฏชัด จนคณะกรรมาธิการการค้าแห่งสหรัฐอเมริกา (FTC) เข้ามาตรวจสอบ และนำไปสู่ข้อตกลงระงับข้อพิพาทพร้อมคำสั่งให้ปฏิบัติตามแนวทางด้านความปลอดภัย บริษัทต้องจัดตั้งโครงการรักษาความปลอดภัยของข้อมูลภายใน 60 วัน และภายใน 180 วันหลังจากนั้นต้องดำเนินการประเมินความปลอดภัยโดยบุคคลที่สามอย่างครบถ้วน
สิ่งที่บริษัทต้องการ:
- ระบุและจัดทำเอกสาร firewall policy rules ทั้งหมดในสภาพแวดล้อม Palo Alto, AWS และ Azure
- กำหนดมาตรฐานและ deploy ชุด firewall rules ที่ได้รับอนุมัติเพียงชุดเดียวไปยังทุกจุดบังคับใช้โดยอัตโนมัติ
- ทำให้กระบวนการ compliance reporting ที่ทำด้วยมือและใช้เวลามากเป็นแบบอัตโนมัติ
- ประเมินประเด็น non-compliance ของการเปลี่ยนแปลง policy rule ที่เสนอก่อนนำไป deploy
โซลูชัน
บริษัทจัดซื้อและนำพอร์ตโฟลิโอทั้งหมดของ FireMon มาใช้งาน เพื่อตอบโจทย์โครงการในปัจจุบันและรองรับแผนในอนาคตที่จะบริหารจัดการ network security policies ทั่วทั้งสภาพแวดล้อม hybrid-cloud ที่ซับซ้อนได้ดียิ่งขึ้น ความสามารถด้าน visibility การควบคุม และการทำ change automation ของ FireMon ตอบโจทย์ข้อกำหนดทางเทคนิคได้ครบทุกข้อ พร้อมมอบการประเมินและรายงานที่จำเป็นต่อการปฏิบัติตามข้อกำหนด
- รวมสภาพแวดล้อม on-premises และคลาวด์ทั้งหมดไว้ในคอนโซลบริหารจัดการเดียว
- การประเมิน compliance ที่ปรับแต่งได้ พร้อมรายงานอัตโนมัติ
- การกำหนดมาตรฐาน การปรับให้เหมาะสม และการ deploy การเปลี่ยนแปลง policy rule โดยอัตโนมัติ
- workflow การรับรอง rule แบบอัตโนมัติ และการประเมินประเด็น non-compliance ก่อนทำการเปลี่ยนแปลง
ผลลัพธ์
- ปฏิบัติตามข้อกำหนดของ FTC ได้ 100% ภายในเวลาไม่ถึง 60 วัน
- มองเห็นความเสี่ยงและสถานะ compliance ได้อย่างครบถ้วนทั้งในดาต้าเซ็นเตอร์ on-premises และคลาวด์
- รายงาน compliance ที่เคยใช้เวลาหนึ่งสัปดาห์ เหลือเพียงสองถึงสามวัน
- ลดค่าใช้จ่ายด้านผู้ให้บริการ โดยใช้ข้อมูลเชิงลึกจาก Risk Analyzer แทนโซลูชันเฉพาะทางสำหรับการวิเคราะห์ความเสี่ยง
ด้วยความซับซ้อนของสภาพแวดล้อมของเรา เราค่อนข้างสงสัยว่าจะมีผู้ให้บริการรายใดส่งมอบโซลูชันที่รวม policies ข้าม firewall แบบ on-premises, Azure และ AWS ของเราเข้าด้วยกันได้จริง FireMon ไม่เพียงให้คำมั่นว่าทำได้ แต่ยังพิสูจน์ให้เห็นผ่าน POC ที่ใช้เวลาไม่ถึงหนึ่งสัปดาห์”
Security Operations Manager ผู้ดูแลการคัดเลือกและการนำ FireMon มาใช้งาน