เข้าใจความเสี่ยงของ policy สอบถามเรื่อง policy ได้ด้วยภาษาทั่วไป ขอชมการสาธิต →

กรณีศึกษา

แนวทางลดงานที่ต้องทำด้วยมือและสร้างนโยบาย firewall ที่สอดคล้องกันยิ่งขึ้น

บริษัทโทรคมนาคมระดับโลกแห่งหนึ่งดำเนินงานบนสภาพแวดล้อมเครือข่ายที่ซับซ้อน ครอบคลุมทั้ง firewall แบบ on-premises และโครงสร้างพื้นฐานบนคลาวด์

ผลลัพธ์ที่ได้

140+

Palo Alto Firewall ที่บริหารจัดการทั่วทั้งสภาพแวดล้อม

15-20

คำขอเปลี่ยนแปลง Firewall ที่รองรับต่อวัน

จากระดับสัปดาห์

เหลือระดับวันในการดำเนินการเปลี่ยนแปลงด้วย FireMon

ความท้าทาย

การเติบโตขององค์กรทำให้บริษัทต้องรับช่วง firewall rule จำนวนมากที่ดูแลรักษาได้ยาก และมองเห็นสิทธิ์การเข้าถึงที่ไม่ได้ใช้งาน ซ้ำซ้อน ถูกบดบัง และเปิดกว้างเกินความจำเป็นได้อย่างจำกัด ทีมความปลอดภัยต้องพึ่งพาการตรวจสอบด้วยมือ ขณะที่คำขอเปลี่ยนแปลงประจำวันใช้เวลาหลายวันกว่าจะดำเนินการได้ ทีมงานจึงต้องการมาตรฐานนโยบายที่สอดคล้องกันและบริบทที่ดีขึ้นสำหรับการประเมินการเปลี่ยนแปลง

บริษัทต้องการ:

  • มองเห็น firewall rule และสิทธิ์การเข้าถึงที่อนุญาตไว้ได้แบบรวมศูนย์
  • ระบุสิทธิ์การเข้าถึงที่ไม่จำเป็น และปรับนโยบายที่รับช่วงมาให้เป็นมาตรฐานตามแนวปฏิบัติที่ดีที่สุดขององค์กรและของผู้ผลิต
  • ประเมินความเสี่ยงของการเปลี่ยนแปลงที่เสนอและตรวจสอบว่ามี rule เดิมครอบคลุมอยู่แล้วหรือไม่ก่อนอนุมัติ
  • ยกระดับความพร้อมในการตรวจสอบ และลดงานที่ต้องทำด้วยมือในการทบทวน rule และ workflow การเปลี่ยนแปลง

โซลูชัน

บริษัทเลือกใช้ FireMon หลังการทำ proof of concept ที่แสดงให้เห็นถึงความสามารถหลักด้านการบริหารจัดการนโยบายและการจัดทำรายงานที่เข้าถึงได้ง่าย โครงการนี้ให้ความสำคัญกับการมองเห็นภาพรวม การล้าง rule และการทำนโยบายให้เป็นมาตรฐาน พร้อมแผนเชื่อมต่อ workflow เพื่อรองรับการกำกับดูแลการเปลี่ยนแปลงในระยะยาว

สิ่งที่ FireMon มอบให้

  • Security Manager ให้การมองเห็นนโยบายแบบรวมศูนย์ การติดตามการเปลี่ยนแปลง และประวัติการตั้งค่า เพื่อรองรับการทบทวนและใช้เป็นหลักฐานสำหรับการตรวจสอบ
  • Policy Optimizer รองรับการทบทวนและการรับรอง rule ใหม่ เพื่อให้ทีมงานประเมินและยกเลิกสิทธิ์การเข้าถึงที่ไม่จำเป็นได้
  • Policy Planner รองรับ workflow การอนุมัติที่เป็นมาตรฐาน พร้อมการตรวจสอบความเสี่ยงและ compliance ก่อนการเปลี่ยนแปลง
  • การวิเคราะห์ rule ช่วยระบุ rule ที่ซ้ำซ้อน ถูกบดบัง ไม่ได้ใช้งาน และเปิดกว้างเกินความจำเป็น เพื่อนำไป remediation
  • การเชื่อมต่อ workflow ของ IT service management ตามแผนจะเชื่อมคำขอเข้ากับการทบทวนตามบริบท การอนุมัติ และการเปลี่ยนแปลงที่มีเอกสารกำกับ

ผลลัพธ์

  • ลดสิทธิ์การเข้าถึงที่ไม่จำเป็น ด้วยการทบทวนอย่างสม่ำเสมอและการลบ rule ที่มีความเสี่ยงหรือล้าสมัย
  • มองเห็นชุด rule ที่มีอยู่ได้ชัดเจนขึ้น เพื่อใช้เป็นแนวทางในการล้าง rule และทำนโยบายให้เป็นมาตรฐาน
  • ลดงานที่ต้องทำด้วยมือและลดข้อผิดพลาดที่ป้องกันได้ ด้วยการทบทวนการเปลี่ยนแปลงที่เป็นมาตรฐาน
  • เพิ่มความพร้อมในการตรวจสอบ ด้วยรายงานนโยบายและประวัติการเปลี่ยนแปลงที่มีเอกสารกำกับ
  • แนวทางการกำกับดูแลนโยบายที่ทำซ้ำได้เมื่อสภาพแวดล้อมขยายตัว

“FireMon ทำให้เรามองเห็นนโยบาย firewall ได้ชัดเจนขึ้น และช่วยให้เราโฟกัสการล้าง rule ได้ตรงจุด ทีมของเรามีบริบทที่ดีขึ้นในการทบทวนการเปลี่ยนแปลง จึงใช้มาตรฐานเดียวกันได้ง่ายขึ้นและตัดสินใจเรื่องสิทธิ์การเข้าถึงได้อย่างมั่นใจ”

[หัวหน้าฝ่ายสถาปัตยกรรมและวิศวกรรมความปลอดภัย] ผู้ดูแลการคัดเลือกและการติดตั้งใช้งาน FireMon

FireMon มอบแนวทางลดงานที่ต้องทำด้วยมือและสร้างนโยบาย firewall ที่สอดคล้องกันยิ่งขึ้น