เข้าใจความเสี่ยงของ policy สอบถามเรื่อง policy ได้ด้วยภาษาทั่วไป ขอชมการสาธิต →
Compliance ตาม PCI DSS อย่างต่อเนื่อง
หลังจากต้องทนกับกระบวนการแบบแมนนวลที่ยุ่งยากมานานหลายปี ทั้งการจัดทำรายงานตรวจสอบ compliance และการจัดการ firewall rule จากหลายผู้ให้บริการ โซลูชัน NSPM ของ FireMon ช่วยลดต้นทุนการดำเนินงานและยกระดับสถานะด้านความปลอดภัยและ compliance ของผู้ค้าปลีกระดับนานาชาติชั้นนำรายนี้
ผลลัพธ์ที่ได้
50%
เวลาที่ใช้ในการตรวจสอบ compliance ตาม PCI DSS ลดลง
1x
ชุดนโยบายความปลอดภัยเครือข่ายชุดเดียวครอบคลุมสภาพแวดล้อม hybrid cloud ทั้งหมด
90%
ลดเวลาในการสร้างและนำ firewall rule ใหม่ไปใช้งาน
ความท้าทาย
การเติบโตอย่างรวดเร็วของยอดขายออนไลน์สร้างแรงกดดันให้ทีมความปลอดภัยและทีมเครือข่ายของบริษัทต้องสร้างโครงสร้างพื้นฐานไอทีที่ทันสมัย ซึ่งรองรับความต้องการของธุรกิจได้และตอบโจทย์ข้อกำหนดด้าน compliance ได้อย่างแม่นยำ ทีมงานจำเป็นต้องลดจำนวนผู้ให้บริการ firewall ที่ใช้งาน พร้อมกับย้ายอุปกรณ์ใหม่และอุปกรณ์ทดแทนไปยังบริการบนคลาวด์ในสภาพแวดล้อมแบบไฮบริด แต่กระบวนการแบบแมนนวลผสมกับเครื่องมือที่อาศัยสเปรดชีตไม่สามารถตามความต้องการใหม่เหล่านี้ได้ทัน
- กระบวนการที่ใช้อยู่มีความซับซ้อนเกินกว่าจะรองรับการย้ายจากผู้ให้บริการ firewall 9 รายให้เหลือ 4 ราย
- การขาด visibility และความสอดคล้องเป็นอุปสรรคต่อการนำบริการบนคลาวด์มาใช้ทดแทน firewall ที่หมดอายุการใช้งาน
- การจัดทำรายงาน compliance ด้วยมือใช้เวลามากขึ้น เกิดข้อผิดพลาดมากขึ้น และมักเสร็จจวนเจียนกับกำหนดส่ง
- แอปพลิเคชันใหม่ล่าช้าอยู่เป็นประจำ เนื่องจากต้องตั้งค่า firewall rule บนแพลตฟอร์ม firewall หลายราย
โซลูชัน
การผสานเครื่องมือจัดการนโยบายความปลอดภัยเครือข่ายเข้ากับเครื่องมือบริหารความเสี่ยงของ FireMon มอบโซลูชันที่ครบวงจร ซึ่งรวมแพลตฟอร์ม firewall เดิมเข้ากับบริการคลาวด์ไว้ในคอนโซลการจัดการเดียว มุมมองแบบรวมศูนย์นี้ให้ visibility ครอบคลุมโครงสร้างพื้นฐานทั้งหมด และทำให้ทีมงานควบคุมการเปลี่ยนแปลงนโยบายได้ทันที อย่างแม่นยำและสม่ำเสมอบนอุปกรณ์ทุกเครื่องที่ใช้งาน
- การจัดการนโยบาย firewall rule ที่เป็นมาตรฐานเดียวกันทั่วทั้งศูนย์ข้อมูลและสภาพแวดล้อม Azure cloud ของบริษัท
- ชุดการควบคุมที่กำหนดค่าไว้ล่วงหน้าและการตั้งเวลาสำหรับรายงาน compliance ตาม PCI DSS ทั้งแบบเฉพาะกิจและแบบอัตโนมัติ
- การตรวจสอบนโยบายอัตโนมัติที่ยืนยัน compliance ของการควบคุมภายในเป็นรายเดือน
- การประเมินผลกระทบด้าน compliance และความปลอดภัยของการเปลี่ยนแปลง rule ที่เสนอ
- Workflow ส่งคำขอ rule ไปยังผู้อนุมัติโดยอัตโนมัติตามนโยบายภายในและนโยบายด้าน compliance
ผลลัพธ์
- ลดเวลาในการจัดทำการตรวจสอบ PCI ลง 50%
- ชุด firewall policy rule ชุดเดียวครอบคลุมทั้งสภาพแวดล้อม ตั้งแต่ศูนย์ข้อมูลไปจนถึงคลาวด์
- ลดเวลาในการทดสอบ อนุมัติ และนำนโยบาย firewall ใหม่ไปใช้งานลง 90%
- ลดความเสี่ยงจากความผิดพลาดของมนุษย์ ด้วยการยกเลิกกระบวนการแบบแมนนวลในการตั้งค่า rule และการจัดทำรายงาน compliance
- การรับรอง rule ใหม่แบบอัตโนมัติช่วยให้ตรวจสอบได้ตามความถี่ที่ข้อบังคับกำหนด
FireMon ขึ้นมาเป็นอันดับหนึ่งด้วยเหตุผลหลายประการ โซลูชันนี้ให้ visibility ครอบคลุมหลายแพลตฟอร์ม ด้วยมุมมองที่รวมศูนย์และสอดคล้องกัน ทำให้การจัดการ ruleset เป็นไปได้จริงและช่วยลดความยุ่งยากในการย้ายระหว่างแพลตฟอร์มได้อย่างมาก เครื่องมือวิเคราะห์ของ FireMon ช่วยให้เราประเมิน rule เทียบกับการควบคุมมาตรฐานและ KPI ได้อย่างรวดเร็ว และการประเมิน PCI DSS แบบอัตโนมัติก็ช่วยให้มั่นใจว่าเราเป็นไปตามข้อกำหนดของหน่วยงานกำกับดูแล”
Security Architect ผู้ดูแลการคัดเลือกและการนำ FireMon ไปใช้งาน