เข้าใจความเสี่ยงของ policy สอบถามเรื่อง policy ได้ด้วยภาษาทั่วไป ขอชมการสาธิต →

กรณีศึกษา

การควบคุม microsegmentation ตั้งแต่ perimeter ถึง workload ร่วมกับ Illumio

ธนาคารพาณิชย์แบบครบวงจรที่ให้บริการเงินฝาก สินเชื่อ บริหารเงินสด และธนาคารออนไลน์แก่ภาคธุรกิจและผู้บริโภคทั่วประเทศ

ผลลัพธ์ที่ได้

100%

การมองเห็นแบบรวมศูนย์ครอบคลุมทั้งชั้น perimeter และ microsegmentation

3,600+

อินสแตนซ์ microsegmentation ที่อยู่ภายใต้การมองเห็นเชิงนโยบาย

47

firewall ที่บริหารจัดการแบบรวมศูนย์บนสภาพแวดล้อมไฮบริดหลายผู้ผลิต

ความท้าทาย

ธนาคารระดับประเทศแห่งนี้เป็นลูกค้าของ FireMon ตั้งแต่ปี 2017 โดยบริหารจัดการ firewall จำนวน 47 ตัวบน Palo Alto, AWS, Azure และ Meraki ควบคู่ไปกับการขอรับรองสถานะ Large Financial Institution (LFI) ภายใต้กลยุทธ์ Zero Trust ธนาคารได้เริ่มติดตั้ง Illumio เพื่อขยาย microsegmentation ให้ลงลึกถึงเครือข่ายไฮบริดทั้งหมด แต่การมองเห็นเชิงนโยบายกลับหยุดอยู่เพียงแค่ชั้น perimeter เมื่อไม่มีชั้นการมองเห็นของ FireMon กำกับอยู่ อินสแตนซ์ microsegmentation ทั้ง 3,600 รายการจึงอยู่นอกการกำกับดูแลนโยบายแบบรวมศูนย์ ช่องว่างดังกล่าวทำให้ความพยายามในการขอรับรอง LFI ของธนาคารมีความเสี่ยง และการปิดช่องว่างนี้หมายถึงการผนวกศักยภาพด้าน segmentation ของ Illumio เข้ากับการควบคุมนโยบายของ FireMon ให้ครอบคลุมทั่วทั้งโครงสร้างเครือข่าย

องค์กรต้องการ:

  • ขยายการมองเห็นและการควบคุมนโยบายจาก perimeter firewall เข้าสู่อินสแตนซ์ microsegmentation ของ Illumio นับพันรายการ
  • รวมการบริหารจัดการนโยบายของชั้น perimeter และ microsegmentation ไว้บนแพลตฟอร์มเดียว
  • แทนที่การร้องขอ rule ด้วยมือด้วย workflow การเปลี่ยนแปลงแบบอัตโนมัติที่ปรับแต่งได้
  • ฝังการควบคุมด้าน compliance และการออกรายงานเข้าไปในระบบ ticketing เดิมโดยตรง
  • ปกป้องความคืบหน้าในการขอรับรอง LFI ด้วยการตรวจสอบ rule อย่างต่อเนื่อง

โซลูชัน

เนื่องจากธนาคารไว้วางใจ FireMon ในการดูแล firewall ทั้ง 47 ตัวอยู่แล้ว FireMon จึงพร้อมปิดช่องว่างด้านการมองเห็นได้ทันทีที่การประเมิน Illumio เริ่มต้นขึ้น การผสานการทำงานระหว่าง FireMon และ Illumio ขยายการมองเห็นและการควบคุมนโยบายจาก perimeter firewall เข้าสู่อินสแตนซ์ microsegmentation 3,600 รายการของธนาคารโดยตรง ผลลัพธ์คือมุมมองนโยบายเดียวที่เป็นหนึ่งเดียวครอบคลุม Palo Alto, AWS, Azure, Meraki และ Illumio พร้อม workflow การเปลี่ยนแปลงอัตโนมัติที่ปรับแต่งได้เข้ามาแทนที่การร้องขอ rule ด้วยมือ และการรายงาน compliance ที่ฝังอยู่ในเครื่องมือ ticketing เดิมโดยตรง การผสานการทำงานนี้มอบชั้นการกำกับดูแลที่การนำ Zero Trust มาใช้ของธนาคารยังขาดอยู่

สิ่งที่ FireMon ส่งมอบ

  • การมองเห็นและการควบคุมนโยบายแบบรวมศูนย์ครอบคลุม perimeter firewall และอินสแตนซ์ microsegmentation ของ Illumio กว่า 3,600 รายการ
  • แพลตฟอร์มเดียวที่ครอบคลุม Palo Alto, AWS, Azure, Meraki และ Illumio
  • การทำงานอัตโนมัติของ workflow การเปลี่ยนแปลงแบบครบวงจร ตั้งแต่การร้องขอจนถึงการอนุมัติ
  • การควบคุมด้าน compliance และการออกรายงานที่ผนวกอยู่ในเครื่องมือบริหารการเปลี่ยนแปลงเดิม
  • การตรวจสอบ rule อย่างต่อเนื่องเพื่อลดความเสี่ยงและสนับสนุนเป้าหมายด้านการรับรองมาตรฐาน

ผลลัพธ์

  • ขยายการมองเห็นและการควบคุมนโยบายแบบรวมศูนย์เข้าสู่อินสแตนซ์ microsegmentation ของ Illumio กว่า 3,600 รายการ
  • การกำกับดูแลแบบรวมศูนย์ครอบคลุม firewall 47 ตัวและสภาพแวดล้อมไฮบริดที่มีหลายผู้ผลิตและหลายแพลตฟอร์ม
  • ลดข้อผิดพลาดของนโยบายที่เกิดจากการทำงานด้วยมือซึ่งเป็นความเสี่ยงต่อการรับรอง LFI
  • การรายงาน compliance และการออก ticket การเปลี่ยนแปลงแบบอัตโนมัติบน workflow เดิม
  • เสริมเหตุผลรองรับการขยาย microsegmentation ของ Illumio เมื่อความพร้อมด้าน Zero Trust เติบโตขึ้น

“การขยาย FireMon เข้าสู่สภาพแวดล้อม Illumio ของเราทำให้เรามั่นใจที่จะเดินหน้าใช้ microsegmentation ในที่สุดเราก็มีมุมมองนโยบายเดียวที่ครอบคลุมทั่วทั้งโครงสร้างเครือข่าย ไม่ใช่แค่ชั้น perimeter เท่านั้น"

[ผู้อำนวยการฝ่ายความปลอดภัย ธนาคารพาณิชย์ระดับประเทศ] ผู้ดูแลการคัดเลือกและการติดตั้งใช้งาน FireMon

FireMon มอบการควบคุม microsegmentation ตั้งแต่ perimeter ถึง workload ร่วมกับ Illumio