เข้าใจความเสี่ยงของ policy สอบถามเรื่อง policy ได้ด้วยภาษาทั่วไป ขอชมการสาธิต →
กรณีศึกษา
FireMon ช่วยให้ compliance ตามมาตรฐาน PCI ได้ 100% พร้อมล้างกฎที่ไม่จำเป็น
ผู้ค้าปลีกสินค้าตกแต่งบ้านในสหรัฐฯ ที่ให้บริการลูกค้าผ่านหน้าร้านและช่องทางออนไลน์
ผลลัพธ์
30%
เป้าหมายการลดเวลาที่ใช้จัดเตรียมหลักฐานนโยบาย Firewall สำหรับการตรวจสอบ PCI
170+
Fortinet Firewall ที่อยู่ในขอบเขตการวิเคราะห์และการทำ Compliance
1
แพลตฟอร์มสำหรับรวมศูนย์การวิเคราะห์นโยบาย Firewall การรายงาน Compliance และประวัติการเปลี่ยนแปลง
ความท้าทาย
แพลตฟอร์มบริหารจัดการนโยบายเดิมของผู้ค้าปลีกรายนี้ในสหรัฐฯ ไม่สามารถมอบ visibility และความสะดวกในการใช้งานตามที่ทีม networking ต้องการได้ อินเทอร์เฟซที่ใช้งานยากทำให้การนำไปใช้จริงอยู่ในวงจำกัด ขณะที่ช่องว่างด้านการรายงานทำให้การระบุ rule ที่ต้องรัดกุมขึ้นและการจัดลำดับความสำคัญของการ cleanup ยากขึ้น ทีมงานจึงยังต้องพึ่งพาการตรวจสอบด้วยมือที่ใช้เวลานานและเกิดข้อผิดพลาดได้ง่ายในสภาพแวดล้อมที่ซับซ้อนและมีอุปกรณ์จากหลายผู้ผลิต ซึ่งยิ่งเพิ่มแรงกดดันเมื่อข้อกำหนดด้าน PCI compliance ขยายขอบเขตมากขึ้น
บริษัทจึงต้องการ:
- ลดงานที่ต้องทำด้วยมือในการตรวจสอบ PCI compliance และการเตรียมการตรวจสอบ (audit)
- ระบุ rule ที่ไม่ถูกใช้งานและซ้ำซ้อน พร้อมจัดลำดับความสำคัญของสิทธิ์การเข้าถึงที่กว้างเกินจำเป็นเพื่อนำไปตรวจทาน
- รวมศูนย์การวิเคราะห์นโยบาย และทำให้ทีม networking ใช้งานแพลตฟอร์มได้ง่ายขึ้น
- แทนที่แพลตฟอร์มที่ใช้งานยากซึ่งจำกัดการนำไปใช้ของทีม networking
- ยกระดับการรายงานเพื่อชี้จุดที่มีสิทธิ์การเข้าถึงกว้างเกินจำเป็น และจัดลำดับความสำคัญของการ remediation
- สร้าง visibility ต่อนโยบาย firewall ที่กระจายอยู่หลายจุด เพื่อรองรับการทำ network segmentation และโครงสร้างพื้นฐานคลาวด์ที่ขยายตัว
โซลูชัน
ผู้ค้าปลีกรายนี้เลือก FireMon Security Manager ด้วยอินเทอร์เฟซที่ใช้งานได้จริง การวิเคราะห์นโยบายแบบรวมศูนย์ และการรายงานด้าน compliance โดยเลือกแพลตฟอร์มนี้เพื่อช่วยให้ทีม networking ระบุ rule ที่ไม่ถูกใช้งาน ซ้ำซ้อน ถูกบดบัง (shadowed) และกว้างเกินจำเป็น พร้อมให้บริบทที่ผู้ตรวจทานต้องใช้ในการจัดลำดับความสำคัญของการ cleanup และจำกัดสิทธิ์การเข้าถึงให้รัดกุมขึ้น การประเมินนโยบาย การรายงาน และประวัติการเปลี่ยนแปลงจะรองรับการตรวจสอบ PCI และลดงานที่ต้องทำด้วยมือในการรวบรวมหลักฐานสำหรับการ audit ระยะแรกมุ่งเน้นการ cleanup rule ของ firewall และการรายงาน PCI compliance โดยเก็บการทำ workflow automation ในวงกว้างไว้สำหรับการขยายผลในอนาคต
สิ่งที่ FireMon มอบให้
- ประเมินนโยบายเพื่อหาข้อไม่สอดคล้องตามข้อกำหนด และสร้างรายงานเพื่อรองรับการตรวจสอบ PCI
- ระบุ rule ที่ไม่มีการใช้งาน ซ้ำซ้อน และถูกบดบัง เพื่อนำไปวิเคราะห์ก่อนลบออก
- ค้นหา rule ที่กว้างเกินจำเป็นเพื่อใช้เป็นแนวทางจำกัดสิทธิ์การเข้าถึงให้รัดกุมขึ้น
- บันทึกการเปลี่ยนแปลง rule และประวัติการตั้งค่า เพื่อรองรับการสืบสวนและการตรวจทานเพื่อ audit
- รวมศูนย์การวิเคราะห์นโยบาย firewall เพื่อให้ทีม networking ตรวจทานการใช้งาน rule ปัญหาของนโยบาย และประวัติการเปลี่ยนแปลงได้ในที่เดียว
ผลลัพธ์
- ใช้เวลาน้อยลงในการรวบรวมหลักฐานนโยบาย firewall สำหรับการตรวจสอบ PCI
- การ cleanup ตรงจุดมากขึ้น ด้วยข้อมูลการใช้งาน rule และการวิเคราะห์นโยบาย
- เห็นภาพชัดเจนขึ้นว่าสิทธิ์การเข้าถึงใดต้องรัดกุมขึ้น และการเปลี่ยนแปลงใดต้องได้รับการตรวจทาน
- ทีม networking นำไปใช้งานมากขึ้น ด้วยอินเทอร์เฟซที่ทำให้การวิเคราะห์นโยบายใช้งานง่ายกว่าเดิม
- การตรวจสอบ PCI มีความสม่ำเสมอมากขึ้น ด้วยการประเมินนโยบายและการรายงานที่ทำซ้ำได้
- ลดงานที่ต้องทำด้วยมือในการย้อนรวบรวมการเปลี่ยนแปลง rule และประวัติการตั้งค่าระหว่างการ audit และการสืบสวน
“FireMon ช่วยให้เราเห็นว่า rule ใดต้องได้รับการดูแล และให้ทีม networking ของเรามีจุดเริ่มต้นที่ชัดเจนขึ้นสำหรับการ cleanup การมีการวิเคราะห์นโยบายและประวัติการเปลี่ยนแปลงอยู่ในที่เดียว หมายความว่าเราไม่ต้องเสียเวลาค้นหาข้อมูลเมื่อถึงเวลาตรวจสอบ PCI”
[Principal Security Engineer] ผู้ดูแลการคัดเลือกและการติดตั้งใช้งาน FireMon