เข้าใจความเสี่ยงของ policy สอบถามเรื่อง policy ได้ด้วยภาษาทั่วไป ขอชมการสาธิต →
กรณีศึกษา
แนวทางลดงานที่ต้องทำด้วยมือและสร้างนโยบาย firewall ที่สอดคล้องกันยิ่งขึ้น
บริษัทโทรคมนาคมระดับโลกแห่งหนึ่งดำเนินงานบนสภาพแวดล้อมเครือข่ายที่ซับซ้อน ครอบคลุมทั้ง firewall แบบ on-premises และโครงสร้างพื้นฐานบนคลาวด์
ผลลัพธ์ที่ได้
140+
Palo Alto Firewall ที่บริหารจัดการทั่วทั้งสภาพแวดล้อม
15-20
คำขอเปลี่ยนแปลง Firewall ที่รองรับต่อวัน
จากระดับสัปดาห์
เหลือระดับวันในการดำเนินการเปลี่ยนแปลงด้วย FireMon
ความท้าทาย
การเติบโตขององค์กรทำให้บริษัทต้องรับช่วง firewall rule จำนวนมากที่ดูแลรักษาได้ยาก และมองเห็นสิทธิ์การเข้าถึงที่ไม่ได้ใช้งาน ซ้ำซ้อน ถูกบดบัง และเปิดกว้างเกินความจำเป็นได้อย่างจำกัด ทีมความปลอดภัยต้องพึ่งพาการตรวจสอบด้วยมือ ขณะที่คำขอเปลี่ยนแปลงประจำวันใช้เวลาหลายวันกว่าจะดำเนินการได้ ทีมงานจึงต้องการมาตรฐานนโยบายที่สอดคล้องกันและบริบทที่ดีขึ้นสำหรับการประเมินการเปลี่ยนแปลง
บริษัทต้องการ:
- มองเห็น firewall rule และสิทธิ์การเข้าถึงที่อนุญาตไว้ได้แบบรวมศูนย์
- ระบุสิทธิ์การเข้าถึงที่ไม่จำเป็น และปรับนโยบายที่รับช่วงมาให้เป็นมาตรฐานตามแนวปฏิบัติที่ดีที่สุดขององค์กรและของผู้ผลิต
- ประเมินความเสี่ยงของการเปลี่ยนแปลงที่เสนอและตรวจสอบว่ามี rule เดิมครอบคลุมอยู่แล้วหรือไม่ก่อนอนุมัติ
- ยกระดับความพร้อมในการตรวจสอบ และลดงานที่ต้องทำด้วยมือในการทบทวน rule และ workflow การเปลี่ยนแปลง
โซลูชัน
บริษัทเลือกใช้ FireMon หลังการทำ proof of concept ที่แสดงให้เห็นถึงความสามารถหลักด้านการบริหารจัดการนโยบายและการจัดทำรายงานที่เข้าถึงได้ง่าย โครงการนี้ให้ความสำคัญกับการมองเห็นภาพรวม การล้าง rule และการทำนโยบายให้เป็นมาตรฐาน พร้อมแผนเชื่อมต่อ workflow เพื่อรองรับการกำกับดูแลการเปลี่ยนแปลงในระยะยาว
สิ่งที่ FireMon มอบให้
- Security Manager ให้การมองเห็นนโยบายแบบรวมศูนย์ การติดตามการเปลี่ยนแปลง และประวัติการตั้งค่า เพื่อรองรับการทบทวนและใช้เป็นหลักฐานสำหรับการตรวจสอบ
- Policy Optimizer รองรับการทบทวนและการรับรอง rule ใหม่ เพื่อให้ทีมงานประเมินและยกเลิกสิทธิ์การเข้าถึงที่ไม่จำเป็นได้
- Policy Planner รองรับ workflow การอนุมัติที่เป็นมาตรฐาน พร้อมการตรวจสอบความเสี่ยงและ compliance ก่อนการเปลี่ยนแปลง
- การวิเคราะห์ rule ช่วยระบุ rule ที่ซ้ำซ้อน ถูกบดบัง ไม่ได้ใช้งาน และเปิดกว้างเกินความจำเป็น เพื่อนำไป remediation
- การเชื่อมต่อ workflow ของ IT service management ตามแผนจะเชื่อมคำขอเข้ากับการทบทวนตามบริบท การอนุมัติ และการเปลี่ยนแปลงที่มีเอกสารกำกับ
ผลลัพธ์
- ลดสิทธิ์การเข้าถึงที่ไม่จำเป็น ด้วยการทบทวนอย่างสม่ำเสมอและการลบ rule ที่มีความเสี่ยงหรือล้าสมัย
- มองเห็นชุด rule ที่มีอยู่ได้ชัดเจนขึ้น เพื่อใช้เป็นแนวทางในการล้าง rule และทำนโยบายให้เป็นมาตรฐาน
- ลดงานที่ต้องทำด้วยมือและลดข้อผิดพลาดที่ป้องกันได้ ด้วยการทบทวนการเปลี่ยนแปลงที่เป็นมาตรฐาน
- เพิ่มความพร้อมในการตรวจสอบ ด้วยรายงานนโยบายและประวัติการเปลี่ยนแปลงที่มีเอกสารกำกับ
- แนวทางการกำกับดูแลนโยบายที่ทำซ้ำได้เมื่อสภาพแวดล้อมขยายตัว
“FireMon ทำให้เรามองเห็นนโยบาย firewall ได้ชัดเจนขึ้น และช่วยให้เราโฟกัสการล้าง rule ได้ตรงจุด ทีมของเรามีบริบทที่ดีขึ้นในการทบทวนการเปลี่ยนแปลง จึงใช้มาตรฐานเดียวกันได้ง่ายขึ้นและตัดสินใจเรื่องสิทธิ์การเข้าถึงได้อย่างมั่นใจ”
[หัวหน้าฝ่ายสถาปัตยกรรมและวิศวกรรมความปลอดภัย] ผู้ดูแลการคัดเลือกและการติดตั้งใช้งาน FireMon