เข้าใจความเสี่ยงของ policy สอบถามเรื่อง policy ได้ด้วยภาษาทั่วไป ขอชมการสาธิต →
ยกระดับ security posture และ compliance อย่างต่อเนื่อง
หลังการเข้าซื้อกิจการครั้งใหญ่ เครือโรงแรมระดับนานาชาติแห่งหนึ่งเลือกใช้ FireMon เพื่อเสริมความแข็งแกร่งด้าน PCI-DSS compliance และปกป้องข้อมูลบัตรเครดิตทั่วสภาพแวดล้อมที่ซับซ้อนและใช้อุปกรณ์หลายผู้ผลิต
ผลลัพธ์ที่ได้
100%
การปฏิบัติตามมาตรฐาน PCI-DSS แบบอัตโนมัติ
3500
อุปกรณ์ที่บริหารจัดการอยู่ในปัจจุบัน
3x
รองรับการขยายสำหรับอุปกรณ์เพิ่มเติมที่วางแผนไว้ในอนาคต
ความท้าทาย
บริษัทระดับนานาชาติแห่งนี้ขาดทั้งการมองเห็นและการบริหารจัดการ policy ที่สอดคล้องกันทั่วโครงสร้างพื้นฐานขนาดใหญ่ของตน ซึ่งจำเป็นต่อการตรวจพบและกำจัด rule ที่ซ้ำซ้อนและไม่เป็นไปตามข้อกำหนด ส่งผลให้เกิดความไม่แน่นอนด้านการปฏิบัติตามมาตรฐาน PCIสำหรับสถานที่ตั้งนับพันแห่งทั่วโลก
บริษัทต้องการ:
- ปฏิบัติตามมาตรฐาน PCI ในเชิงรุก ด้วยการตรวจพบและกำจัด rule ที่ซ้ำซ้อน ล้าสมัย และไม่เป็นไปตามข้อกำหนด
- มีการบริหารจัดการ policy แบบรวมศูนย์และครอบคลุมอุปกรณ์ทั้งหมด ทั้ง Cisco, Juniper, WatchGuard, Palo Alto Networks, Checkpoint และ SonicWall
- เพิ่มการมองเห็นและลดความซับซ้อนในการบริหารจัดการสภาพแวดล้อมที่ใช้อุปกรณ์หลายผู้ผลิต
- ขยายจากอุปกรณ์ที่มีไลเซนส์ 100 เครื่อง ไปสู่มากกว่า 3,000 เครื่อง
โซลูชัน
ด้วย NSPM จาก FireMon บริษัทสามารถดำเนินการด้าน compliance ในเชิงรุก พร้อมได้รับการมองเห็น การควบคุม และความสามารถในการบริหารจัดการอุปกรณ์ network security ทั้งหมดแบบเรียลไทม์ ครอบคลุมสภาพแวดล้อมที่ใช้อุปกรณ์หลายผู้ผลิต
- คอนโซลบริหารจัดการแบบรวมศูนย์สำหรับ firewall ทุกยี่ห้อที่ใช้งานอยู่
- การกำหนดมาตรฐานและการปรับแต่ง policy ช่วยระบุและกำจัด rule ที่ซ้ำซ้อน
- การตรวจสอบcompliance เชิงรุก และปฏิเสธการเปลี่ยนแปลงที่ขัดต่อมาตรฐาน PCI-DSS โดยอัตโนมัติ
- เฟรมเวิร์กที่ยืดหยุ่น ซึ่งจะครอบคลุม firewall เพิ่มอีก 6,500 เครื่องทั่วสภาพแวดล้อมในอีกไม่กี่ปีข้างหน้า
ผลลัพธ์
- รายงาน compliance ตามมาตรฐาน PCI-DSS แบบอัตโนมัติ 100% ครอบคลุมสภาพแวดล้อมหลายผู้ผลิตที่ขยายตัวต่อเนื่อง
- บริหารจัดการอุปกรณ์ 3,500 เครื่องในปัจจุบัน พร้อมแผนขยายถึง 10,000 เครื่อง
- บริหารจัดการ firewall ได้ดีขึ้นและลดความเสี่ยงด้านความปลอดภัย ด้วยการตรวจสอบ rule แบบอัตโนมัติในเชิงรุก
- พร้อมรองรับการทำ security policy automation ทั่วทั้งองค์กรในอนาคต
จากการเข้าซื้อกิจการครั้งล่าสุดและจำนวน rule ใหม่จำนวนมากที่เราต้องตรวจสอบ เรารู้ดีว่าต้องเร่งดำเนินการเพื่อให้สอดคล้องกับมาตรฐาน PCI ด้วย FireMon การกำจัด rule เป็นเรื่องง่ายดาย ทุกวันนี้การตรวจสอบรายไตรมาสของเราคือการยืนยัน compliance ไม่ใช่การค้นหาการไม่ปฏิบัติตามข้อกำหนดอีกต่อไป”
Manager of IT Security Engineering ผู้รับผิดชอบการคัดเลือกและการนำ FireMon ไปใช้งาน