เข้าใจความเสี่ยงของ policy สอบถามเรื่อง policy ได้ด้วยภาษาทั่วไป ขอชมการสาธิต →

Continuous Compliance และการจัดการนโยบายแบบอัตโนมัติ

หลังจากจัดทำรายงานการตรวจสอบด้าน compliance ด้วยตนเองผ่าน Microsoft Excel มาหลายปี การตรวจสอบที่ไม่ผ่านทำให้สหกรณ์เครดิตยูเนียนชั้นนำแห่งหนึ่งหันมาใช้ FireMon เพื่อให้ได้การมองเห็น ความแม่นยำ และระบบอัตโนมัติที่จำเป็นต่อการยกระดับสถานะด้านความปลอดภัยและ compliance

ผลลัพธ์ที่ได้

100%

การปฏิบัติตามข้อกำหนด PCI และ NIST

100%

การมองเห็นและควบคุม firewall ของ Palo Alto และ Check Point

83%

ลดเวลาเตรียมการตรวจสอบด้าน compliance

ความท้าทาย

หลังจากไม่ผ่านการตรวจสอบ บริษัทตระหนักว่าแนวทางการจัดการนโยบายความปลอดภัยของ firewall ที่ใช้อยู่นั้นไม่เพียงพออีกต่อไป บริษัทขาดการมองเห็น ระบบอัตโนมัติ และความสามารถด้านการรายงานที่จำเป็นต่อการตรวจพบและจัดการกฎที่ซ้ำซ้อนและไม่เป็นไปตามข้อกำหนด ส่งผลให้เกิดความไม่แน่นอนในการปฏิบัติตามข้อกำหนด PCI และ NIST รวมถึงภาระงานที่หนักเกินไปของทีม

บริษัทต้องการ:

  • ยกระดับจากการใช้สเปรดชีต Microsoft Excel เพื่อจัดทำรายงานการตรวจสอบด้วยตนเอง
  • บรรลุและรักษาการปฏิบัติตามข้อกำหนด PCI และ NIST
  • มีมุมมองนโยบายแบบรวมศูนย์และครอบคลุมทั่วทั้งสภาพแวดล้อมแบบหลายผู้ผลิต
  • ทำให้กระบวนการบริหารการเปลี่ยนแปลงเป็นอัตโนมัติ จัดระเบียบชุดกฎ และปรับปรุงการรายงาน
  • ขจัดกระบวนการแบบแมนนวลที่ใช้เวลามากและเกิดข้อผิดพลาดได้ง่าย
  • เชื่อมต่อกับโซลูชัน ITSM เพื่อดำเนินการและติดตามทิกเก็ต

โซลูชัน

เครื่องมือด้าน compliance และการบริหารการเปลี่ยนแปลงของ FireMon ผสานกันเป็นโซลูชันที่ครอบคลุม พร้อมการมองเห็น การควบคุม และการจัดการแบบเรียลไทม์สำหรับอุปกรณ์ความปลอดภัยเครือข่ายทั้งหมดในสภาพแวดล้อมแบบหลายผู้ผลิตของบริษัท

  • การจัดการ compliance แบบรวมศูนย์สำหรับ firewall ของ Palo Alto และ Check Point
  • การประเมิน compliance ที่พร้อมใช้งานทันทีและปรับแต่งได้ การจัดทำเอกสารกฎและการรายงานแบบอัตโนมัติ รวมถึง workflow สำหรับการทบทวนและรับรองกฎใหม่
  • การจัดการวงจรชีวิตนโยบายอย่างครบถ้วน พร้อมการติดตาม audit trail และ workflow อัตโนมัติสำหรับทบทวนกฎที่มีอยู่อย่างสม่ำเสมอ
  • การเชื่อมต่อระหว่าง FireMon กับ ServiceNow ช่วยให้การเปลี่ยนแปลงเป็นอัตโนมัติโดยคำนึงถึงบริบท

ผลลัพธ์

  • ปฏิบัติตามข้อกำหนด PCI และ NIST ได้ 100%
  • มองเห็นและควบคุม firewall ของ Palo Alto และ Check Point ได้ 100%
  • ลดเวลารวมสำหรับงานด้าน compliance ลง 83% ด้วยการรายงาน compliance แบบอัตโนมัติ
  • ลดความเสี่ยงด้วยการกำจัดกฎที่ซ้ำซ้อน ทับซ้อน หรือไม่ได้ใช้งาน
  • ขจัดกระบวนการแบบแมนนวลที่ใช้เวลามากและเกิดข้อผิดพลาดได้ง่ายในการตั้งค่ากฎและการรายงาน compliance

เรารู้มาตลอดว่าสิ่งที่ใช้จัดทำรายงานการตรวจสอบไม่ใช่เครื่องมือที่ดีที่สุด แต่เราคิดว่ามันเพียงพอที่จะผ่านไปได้ จนกระทั่งการตรวจสอบที่ไม่ผ่านบอกเราเป็นอย่างอื่น ผมเสียดายที่ไม่ได้เลือก FireMon ตั้งแต่แรก เพราะเวลาและกำลังคนที่ประหยัดได้นั้นมากเกินคาด”

Director of InfoSec ผู้ดูแลการคัดเลือกและการติดตั้งใช้งาน FireMon

ยกระดับ Compliance ด้วยระบบอัตโนมัติ - กรณีศึกษา | FireMon