เข้าใจความเสี่ยงของ policy สอบถามเรื่อง policy ได้ด้วยภาษาทั่วไป ขอชมการสาธิต →
กรณีศึกษา
FireMon กู้คืนการมองเห็น policy แบบเรียลไทม์ได้ 100%
ผู้ผลิตระบบขีปนาวุธและอุปกรณ์อิเล็กทรอนิกส์ด้านการป้องกันประเทศข้ามชาติ ซึ่งให้บริการแก่ NATO และกองกำลังป้องกันประเทศพันธมิตรทั่วโลก
ผลลัพธ์ที่ได้
100%
ของ firewall ทั้งหมดถูกย้ายมาสู่การบริหารจัดการ policy แบบเรียลไทม์
50+
firewall อยู่ภายใต้การบริหารจัดการ policy แบบเรียลไทม์
3
ผู้ผลิต firewall หลายรายรวมอยู่ในมุมมอง compliance เดียว
ความท้าทาย
แพลตฟอร์มบริหารจัดการ firewall policy ขององค์กรถูกยกเลิกให้บริการเมื่อผู้ผลิตปิดกิจการ ทำให้ firewall ของ Cisco, Juniper และ Palo Alto ราว 50 เครื่องต้องทำงานอยู่บนเครื่องมือที่ไม่มีการสนับสนุนและไม่ได้รับการรับรองอีกต่อไป เมื่อไม่มีการสนับสนุนจากผู้ผลิต สภาพแวดล้อมจึงไม่สอดคล้องกับข้อกำหนดของ NIST 2 และ ISO 27001 ส่งผลให้สถานะด้าน compliance และความพร้อมในการตรวจสอบขององค์กรตกอยู่ในความเสี่ยง ทีมงานไม่มีการมองเห็นการเปลี่ยนแปลง policy แบบเรียลไทม์ และไม่มีกระบวนการที่เป็นระบบสำหรับการรับรอง firewall rule ซ้ำ กฎจึงอาจไม่ได้รับการทบทวนอย่างไม่มีกำหนด ขณะที่ความเสี่ยงจากการใช้แพลตฟอร์มที่ไม่มีการสนับสนุนเพิ่มสูงขึ้นเรื่อย ๆ
องค์กรต้องการ:
- แทนที่แพลตฟอร์ม firewall policy ที่หมดอายุการใช้งานและไม่มีการสนับสนุน ด้วยทางเลือกแบบเรียลไทม์ที่ได้รับการสนับสนุนอย่างเต็มรูปแบบ
- กู้คืนการมองเห็นการเปลี่ยนแปลง policy แบบเรียลไทม์ทั่วทั้งสภาพแวดล้อม firewall ที่ผสมผสานทั้ง Cisco, Juniper และ Palo Alto
- สร้างกระบวนการรับรอง rule ซ้ำที่เป็นระบบ ซึ่งเชื่อมโยงกับ NIST 2 และ ISO 27001
โซลูชัน
องค์กรนำ FireMon Security Manager มาใช้แทนแพลตฟอร์มที่ยกเลิกให้บริการ ด้วยชั้นการมองเห็น policy และการตรวจจับการเปลี่ยนแปลงแบบเรียลไทม์ที่ครอบคลุมสภาพแวดล้อม firewall ทั้งหมด มีการพิสูจน์ผลการใช้งาน FireMon Policy Planner ควบคู่กับ Security Manager เพื่อทำการวิเคราะห์การเปลี่ยนแปลงแบบอัตโนมัติ และเพิ่ม FireMon Policy Optimizer เข้ามาเพื่อปิดช่องว่างด้านการรับรอง rule ซ้ำที่พบระหว่างการประเมิน ทำให้ทีมงานมีเส้นทางที่เป็นระบบและพร้อมรับการตรวจสอบสู่ compliance อย่างต่อเนื่อง
- Security Manager เข้าแทนที่แพลตฟอร์มที่ไม่มีการสนับสนุน ด้วยชั้นการมองเห็น policy แบบเรียลไทม์ที่ได้รับการสนับสนุนอย่างเต็มรูปแบบครอบคลุม firewall ทั้งหมดราว 50 เครื่อง
- workflow การรับรอง rule ซ้ำที่เป็นระบบทำงานอย่างต่อเนื่อง โดยเชื่อมโยงกับ NIST 2 และ ISO 27001 เพื่อ compliance ที่พร้อมรับการตรวจสอบ
- โครงการทำความสะอาดชุด firewall rule ที่ดำเนินอยู่ได้รับการติดตามผ่าน risk scorecard พร้อมกำหนดวันเป้าหมายที่ชัดเจน
ผลลัพธ์
- กู้คืนการมองเห็น policy แบบเรียลไทม์ทั่วทั้งสภาพแวดล้อมหลายผู้ผลิตที่มี firewall ราว 50 เครื่อง (Cisco, Juniper, Palo Alto)
- workflow การรับรอง rule ซ้ำที่เป็นระบบทำงานอย่างต่อเนื่อง โดยเชื่อมโยงกับ NIST 2 และ ISO 27001 เพื่อ compliance ที่พร้อมรับการตรวจสอบ
- โครงการทำความสะอาดชุด firewall rule ที่ดำเนินอยู่ได้รับการติดตามผ่าน risk scorecard พร้อมกำหนดวันเป้าหมายที่ชัดเจน
- มีรากฐานพร้อมสำหรับการขยายการบริหารจัดการ policy ไปยังสภาพแวดล้อมคลาวด์เมื่อโครงสร้างพื้นฐานขององค์กรเติบโตขึ้น
"เมื่อผู้ผลิตรายเดิมปิดกิจการ เราต้องบริหาร security policy ของ firewall เกือบห้าสิบเครื่องบนแพลตฟอร์มที่ไม่มีใครสนับสนุนอีกต่อไป ทั้งที่ยังมีภาระผูกพันตาม NIST 2 และ ISO 27001 รออยู่ FireMon เป็นผู้ผลิตรายเดียวที่ยอมพิสูจน์การตรวจจับแบบเรียลไทม์ให้เราเห็นกับตาระหว่างการทำ POC และเมื่อเราเห็นว่า Policy Optimizer ปิดช่องว่างด้านการรับรองซ้ำของเราได้เร็วเพียงใด การตัดสินใจก็ชัดเจนในตัวเอง"
[วิศวกรเครือข่ายอาวุโส] ผู้ดูแลการคัดเลือกและการติดตั้งใช้งาน FireMon