เข้าใจความเสี่ยงของ policy สอบถามเรื่อง policy ได้ด้วยภาษาทั่วไป ขอชมการสาธิต →

กรณีศึกษา

FireMon กู้คืนการมองเห็น policy แบบเรียลไทม์ได้ 100%

ผู้ผลิตระบบขีปนาวุธและอุปกรณ์อิเล็กทรอนิกส์ด้านการป้องกันประเทศข้ามชาติ ซึ่งให้บริการแก่ NATO และกองกำลังป้องกันประเทศพันธมิตรทั่วโลก

ผลลัพธ์ที่ได้

100%

ของ firewall ทั้งหมดถูกย้ายมาสู่การบริหารจัดการ policy แบบเรียลไทม์

50+

firewall อยู่ภายใต้การบริหารจัดการ policy แบบเรียลไทม์

3

ผู้ผลิต firewall หลายรายรวมอยู่ในมุมมอง compliance เดียว

ความท้าทาย

แพลตฟอร์มบริหารจัดการ firewall policy ขององค์กรถูกยกเลิกให้บริการเมื่อผู้ผลิตปิดกิจการ ทำให้ firewall ของ Cisco, Juniper และ Palo Alto ราว 50 เครื่องต้องทำงานอยู่บนเครื่องมือที่ไม่มีการสนับสนุนและไม่ได้รับการรับรองอีกต่อไป เมื่อไม่มีการสนับสนุนจากผู้ผลิต สภาพแวดล้อมจึงไม่สอดคล้องกับข้อกำหนดของ NIST 2 และ ISO 27001 ส่งผลให้สถานะด้าน compliance และความพร้อมในการตรวจสอบขององค์กรตกอยู่ในความเสี่ยง ทีมงานไม่มีการมองเห็นการเปลี่ยนแปลง policy แบบเรียลไทม์ และไม่มีกระบวนการที่เป็นระบบสำหรับการรับรอง firewall rule ซ้ำ กฎจึงอาจไม่ได้รับการทบทวนอย่างไม่มีกำหนด ขณะที่ความเสี่ยงจากการใช้แพลตฟอร์มที่ไม่มีการสนับสนุนเพิ่มสูงขึ้นเรื่อย ๆ

องค์กรต้องการ:

  • แทนที่แพลตฟอร์ม firewall policy ที่หมดอายุการใช้งานและไม่มีการสนับสนุน ด้วยทางเลือกแบบเรียลไทม์ที่ได้รับการสนับสนุนอย่างเต็มรูปแบบ
  • กู้คืนการมองเห็นการเปลี่ยนแปลง policy แบบเรียลไทม์ทั่วทั้งสภาพแวดล้อม firewall ที่ผสมผสานทั้ง Cisco, Juniper และ Palo Alto
  • สร้างกระบวนการรับรอง rule ซ้ำที่เป็นระบบ ซึ่งเชื่อมโยงกับ NIST 2 และ ISO 27001

โซลูชัน

องค์กรนำ FireMon Security Manager มาใช้แทนแพลตฟอร์มที่ยกเลิกให้บริการ ด้วยชั้นการมองเห็น policy และการตรวจจับการเปลี่ยนแปลงแบบเรียลไทม์ที่ครอบคลุมสภาพแวดล้อม firewall ทั้งหมด มีการพิสูจน์ผลการใช้งาน FireMon Policy Planner ควบคู่กับ Security Manager เพื่อทำการวิเคราะห์การเปลี่ยนแปลงแบบอัตโนมัติ และเพิ่ม FireMon Policy Optimizer เข้ามาเพื่อปิดช่องว่างด้านการรับรอง rule ซ้ำที่พบระหว่างการประเมิน ทำให้ทีมงานมีเส้นทางที่เป็นระบบและพร้อมรับการตรวจสอบสู่ compliance อย่างต่อเนื่อง

  • Security Manager เข้าแทนที่แพลตฟอร์มที่ไม่มีการสนับสนุน ด้วยชั้นการมองเห็น policy แบบเรียลไทม์ที่ได้รับการสนับสนุนอย่างเต็มรูปแบบครอบคลุม firewall ทั้งหมดราว 50 เครื่อง
  • workflow การรับรอง rule ซ้ำที่เป็นระบบทำงานอย่างต่อเนื่อง โดยเชื่อมโยงกับ NIST 2 และ ISO 27001 เพื่อ compliance ที่พร้อมรับการตรวจสอบ
  • โครงการทำความสะอาดชุด firewall rule ที่ดำเนินอยู่ได้รับการติดตามผ่าน risk scorecard พร้อมกำหนดวันเป้าหมายที่ชัดเจน

ผลลัพธ์

  • กู้คืนการมองเห็น policy แบบเรียลไทม์ทั่วทั้งสภาพแวดล้อมหลายผู้ผลิตที่มี firewall ราว 50 เครื่อง (Cisco, Juniper, Palo Alto)
  • workflow การรับรอง rule ซ้ำที่เป็นระบบทำงานอย่างต่อเนื่อง โดยเชื่อมโยงกับ NIST 2 และ ISO 27001 เพื่อ compliance ที่พร้อมรับการตรวจสอบ
  • โครงการทำความสะอาดชุด firewall rule ที่ดำเนินอยู่ได้รับการติดตามผ่าน risk scorecard พร้อมกำหนดวันเป้าหมายที่ชัดเจน
  • มีรากฐานพร้อมสำหรับการขยายการบริหารจัดการ policy ไปยังสภาพแวดล้อมคลาวด์เมื่อโครงสร้างพื้นฐานขององค์กรเติบโตขึ้น

"เมื่อผู้ผลิตรายเดิมปิดกิจการ เราต้องบริหาร security policy ของ firewall เกือบห้าสิบเครื่องบนแพลตฟอร์มที่ไม่มีใครสนับสนุนอีกต่อไป ทั้งที่ยังมีภาระผูกพันตาม NIST 2 และ ISO 27001 รออยู่ FireMon เป็นผู้ผลิตรายเดียวที่ยอมพิสูจน์การตรวจจับแบบเรียลไทม์ให้เราเห็นกับตาระหว่างการทำ POC และเมื่อเราเห็นว่า Policy Optimizer ปิดช่องว่างด้านการรับรองซ้ำของเราได้เร็วเพียงใด การตัดสินใจก็ชัดเจนในตัวเอง"

[วิศวกรเครือข่ายอาวุโส] ผู้ดูแลการคัดเลือกและการติดตั้งใช้งาน FireMon

FireMon กู้คืนการมองเห็น policy แบบเรียลไทม์ได้ 100%