เข้าใจความเสี่ยงของ policy สอบถามเรื่อง policy ได้ด้วยภาษาทั่วไป ขอชมการสาธิต →

Compliance, Visibility และการรวมผู้ให้บริการ

การเติบโตอย่างรวดเร็วของฐานผู้ใช้ในบริษัทเทคโนโลยีแห่งหนึ่งก่อให้เกิดความจำเป็นเร่งด่วนในการปฏิบัติตามข้อกำหนดของ FTC และ FireMon ส่งมอบความปลอดภัยตามที่กำหนด พร้อมแทนที่เครื่องมือเดิมด้วยการวิเคราะห์ความเสี่ยงแบบไฮบริดที่ครอบคลุม

ผลลัพธ์ที่ได้

100%

ปฏิบัติตามข้อกำหนดของ FTC ได้ตรงตามกำหนดเวลา

50%

ลดเวลาในการจัดทำรายงาน compliance

1

ตัดผู้ให้บริการออกได้ด้วยข้อมูลเชิงลึกจาก Risk Analyzer จึงไม่ต้องใช้โซลูชันแยกต่างหาก

ความท้าทาย

การเติบโตอย่างรวดเร็วของฐานผู้ใช้ในช่วงการระบาดของ COVID-19 ทำให้ปัญหาด้านความปลอดภัยของบริษัทปรากฏชัด จนคณะกรรมาธิการการค้าแห่งสหรัฐอเมริกา (FTC) เข้ามาตรวจสอบ และนำไปสู่ข้อตกลงระงับข้อพิพาทพร้อมคำสั่งให้ปฏิบัติตามแนวทางด้านความปลอดภัย บริษัทต้องจัดตั้งโครงการรักษาความปลอดภัยของข้อมูลภายใน 60 วัน และภายใน 180 วันหลังจากนั้นต้องดำเนินการประเมินความปลอดภัยโดยบุคคลที่สามอย่างครบถ้วน

สิ่งที่บริษัทต้องการ:

  • ระบุและจัดทำเอกสาร firewall policy rules ทั้งหมดในสภาพแวดล้อม Palo Alto, AWS และ Azure
  • กำหนดมาตรฐานและ deploy ชุด firewall rules ที่ได้รับอนุมัติเพียงชุดเดียวไปยังทุกจุดบังคับใช้โดยอัตโนมัติ
  • ทำให้กระบวนการ compliance reporting ที่ทำด้วยมือและใช้เวลามากเป็นแบบอัตโนมัติ
  • ประเมินประเด็น non-compliance ของการเปลี่ยนแปลง policy rule ที่เสนอก่อนนำไป deploy

โซลูชัน

บริษัทจัดซื้อและนำพอร์ตโฟลิโอทั้งหมดของ FireMon มาใช้งาน เพื่อตอบโจทย์โครงการในปัจจุบันและรองรับแผนในอนาคตที่จะบริหารจัดการ network security policies ทั่วทั้งสภาพแวดล้อม hybrid-cloud ที่ซับซ้อนได้ดียิ่งขึ้น ความสามารถด้าน visibility การควบคุม และการทำ change automation ของ FireMon ตอบโจทย์ข้อกำหนดทางเทคนิคได้ครบทุกข้อ พร้อมมอบการประเมินและรายงานที่จำเป็นต่อการปฏิบัติตามข้อกำหนด

  • รวมสภาพแวดล้อม on-premises และคลาวด์ทั้งหมดไว้ในคอนโซลบริหารจัดการเดียว
  • การประเมิน compliance ที่ปรับแต่งได้ พร้อมรายงานอัตโนมัติ
  • การกำหนดมาตรฐาน การปรับให้เหมาะสม และการ deploy การเปลี่ยนแปลง policy rule โดยอัตโนมัติ
  • workflow การรับรอง rule แบบอัตโนมัติ และการประเมินประเด็น non-compliance ก่อนทำการเปลี่ยนแปลง

ผลลัพธ์

  • ปฏิบัติตามข้อกำหนดของ FTC ได้ 100% ภายในเวลาไม่ถึง 60 วัน
  • มองเห็นความเสี่ยงและสถานะ compliance ได้อย่างครบถ้วนทั้งในดาต้าเซ็นเตอร์ on-premises และคลาวด์
  • รายงาน compliance ที่เคยใช้เวลาหนึ่งสัปดาห์ เหลือเพียงสองถึงสามวัน
  • ลดค่าใช้จ่ายด้านผู้ให้บริการ โดยใช้ข้อมูลเชิงลึกจาก Risk Analyzer แทนโซลูชันเฉพาะทางสำหรับการวิเคราะห์ความเสี่ยง

ด้วยความซับซ้อนของสภาพแวดล้อมของเรา เราค่อนข้างสงสัยว่าจะมีผู้ให้บริการรายใดส่งมอบโซลูชันที่รวม policies ข้าม firewall แบบ on-premises, Azure และ AWS ของเราเข้าด้วยกันได้จริง FireMon ไม่เพียงให้คำมั่นว่าทำได้ แต่ยังพิสูจน์ให้เห็นผ่าน POC ที่ใช้เวลาไม่ถึงหนึ่งสัปดาห์”

Security Operations Manager ผู้ดูแลการคัดเลือกและการนำ FireMon มาใช้งาน

Compliance และ Visibility ของผู้ให้บริการ - กรณีศึกษา | FireMon