เข้าใจความเสี่ยงของ policy สอบถามเรื่อง policy ได้ด้วยภาษาทั่วไป ขอชมการสาธิต →

ยกระดับ security posture และ compliance อย่างต่อเนื่อง

หลังการเข้าซื้อกิจการครั้งใหญ่ เครือโรงแรมระดับนานาชาติแห่งหนึ่งเลือกใช้ FireMon เพื่อเสริมความแข็งแกร่งด้าน PCI-DSS compliance และปกป้องข้อมูลบัตรเครดิตทั่วสภาพแวดล้อมที่ซับซ้อนและใช้อุปกรณ์หลายผู้ผลิต

ผลลัพธ์ที่ได้

100%

การปฏิบัติตามมาตรฐาน PCI-DSS แบบอัตโนมัติ

3500

อุปกรณ์ที่บริหารจัดการอยู่ในปัจจุบัน

3x

รองรับการขยายสำหรับอุปกรณ์เพิ่มเติมที่วางแผนไว้ในอนาคต

ความท้าทาย

บริษัทระดับนานาชาติแห่งนี้ขาดทั้งการมองเห็นและการบริหารจัดการ policy ที่สอดคล้องกันทั่วโครงสร้างพื้นฐานขนาดใหญ่ของตน ซึ่งจำเป็นต่อการตรวจพบและกำจัด rule ที่ซ้ำซ้อนและไม่เป็นไปตามข้อกำหนด ส่งผลให้เกิดความไม่แน่นอนด้านการปฏิบัติตามมาตรฐาน PCIสำหรับสถานที่ตั้งนับพันแห่งทั่วโลก

บริษัทต้องการ:

  • ปฏิบัติตามมาตรฐาน PCI ในเชิงรุก ด้วยการตรวจพบและกำจัด rule ที่ซ้ำซ้อน ล้าสมัย และไม่เป็นไปตามข้อกำหนด
  • มีการบริหารจัดการ policy แบบรวมศูนย์และครอบคลุมอุปกรณ์ทั้งหมด ทั้ง Cisco, Juniper, WatchGuard, Palo Alto Networks, Checkpoint และ SonicWall
  • เพิ่มการมองเห็นและลดความซับซ้อนในการบริหารจัดการสภาพแวดล้อมที่ใช้อุปกรณ์หลายผู้ผลิต
  • ขยายจากอุปกรณ์ที่มีไลเซนส์ 100 เครื่อง ไปสู่มากกว่า 3,000 เครื่อง

โซลูชัน

ด้วย NSPM จาก FireMon บริษัทสามารถดำเนินการด้าน compliance ในเชิงรุก พร้อมได้รับการมองเห็น การควบคุม และความสามารถในการบริหารจัดการอุปกรณ์ network security ทั้งหมดแบบเรียลไทม์ ครอบคลุมสภาพแวดล้อมที่ใช้อุปกรณ์หลายผู้ผลิต

  • คอนโซลบริหารจัดการแบบรวมศูนย์สำหรับ firewall ทุกยี่ห้อที่ใช้งานอยู่
  • การกำหนดมาตรฐานและการปรับแต่ง policy ช่วยระบุและกำจัด rule ที่ซ้ำซ้อน
  • การตรวจสอบcompliance เชิงรุก และปฏิเสธการเปลี่ยนแปลงที่ขัดต่อมาตรฐาน PCI-DSS โดยอัตโนมัติ
  • เฟรมเวิร์กที่ยืดหยุ่น ซึ่งจะครอบคลุม firewall เพิ่มอีก 6,500 เครื่องทั่วสภาพแวดล้อมในอีกไม่กี่ปีข้างหน้า

ผลลัพธ์

  • รายงาน compliance ตามมาตรฐาน PCI-DSS แบบอัตโนมัติ 100% ครอบคลุมสภาพแวดล้อมหลายผู้ผลิตที่ขยายตัวต่อเนื่อง
  • บริหารจัดการอุปกรณ์ 3,500 เครื่องในปัจจุบัน พร้อมแผนขยายถึง 10,000 เครื่อง
  • บริหารจัดการ firewall ได้ดีขึ้นและลดความเสี่ยงด้านความปลอดภัย ด้วยการตรวจสอบ rule แบบอัตโนมัติในเชิงรุก
  • พร้อมรองรับการทำ security policy automation ทั่วทั้งองค์กรในอนาคต

จากการเข้าซื้อกิจการครั้งล่าสุดและจำนวน rule ใหม่จำนวนมากที่เราต้องตรวจสอบ เรารู้ดีว่าต้องเร่งดำเนินการเพื่อให้สอดคล้องกับมาตรฐาน PCI ด้วย FireMon การกำจัด rule เป็นเรื่องง่ายดาย ทุกวันนี้การตรวจสอบรายไตรมาสของเราคือการยืนยัน compliance ไม่ใช่การค้นหาการไม่ปฏิบัติตามข้อกำหนดอีกต่อไป”

Manager of IT Security Engineering ผู้รับผิดชอบการคัดเลือกและการนำ FireMon ไปใช้งาน

ยกระดับ Security Posture และ Compliance - กรณีศึกษา | FireMon