เข้าใจความเสี่ยงของ policy สอบถามเรื่อง policy ได้ด้วยภาษาทั่วไป ขอชมการสาธิต →

ทัศนวิสัยและการควบคุม firewall rules 1.5 ล้านรายการ

ความท้าทาย

ธนาคารขนาดใหญ่ระดับประเทศแห่งนี้มีสภาพแวดล้อม firewall ที่กระจัดกระจายและไม่ได้รับการบริหารจัดการ ประกอบด้วยอุปกรณ์มากกว่า 50 เครื่องจากทั้ง Cisco, Fortinet และ Palo Alto โดยไม่มีเครื่องมือ NSPM ใด ๆ และมีอุปกรณ์เพียงเครื่องเดียวที่รองรับ firewall rules ถึง 1.5 ล้านรายการ ในขณะเดียวกัน ธนาคารกำลังเตรียมเปิดตัวแพลตฟอร์ม digital banking ระดับประเทศแห่งแรกของประเทศ ซึ่งทำให้พื้นที่เสี่ยงขยายตัวอย่างมากและเพิ่มความเร่งด่วนในการควบคุม network policy ให้ได้ แรงกดดันด้านกฎระเบียบที่เพิ่มขึ้นทั้ง PCI DSS และ CIS benchmark ประกอบกับการขาดการตรวจสอบการเปลี่ยนแปลงแบบรวมศูนย์และการวิเคราะห์ rule ทำให้ธนาคารดำเนินงานโดยไร้ทัศนวิสัยตลอดทั้งโครงสร้างพื้นฐานด้าน network security องค์กรจึงต้องการ:

  • สร้างทัศนวิสัยที่สมบูรณ์ทั่วสภาพแวดล้อม firewall หลายผู้ผลิต โดยที่ยังไม่มีรากฐาน NSPM อยู่เดิม
  • ทำให้การจัดทำรายงาน compliance ตาม PCI DSS และ CIS benchmark เป็นแบบอัตโนมัติ ก่อนการตรวจสอบจากหน่วยงานกำกับดูแล
  • ระบุและลดความเสี่ยงจาก firewall rules ที่ไม่ได้รับการบริหารจัดการจำนวน 1.5 ล้านรายการ
  • รองรับการติดตั้งใช้งานพร้อมกันในสองโครงการธนาคาร ได้แก่ ธุรกิจธนาคารหลักและธนาคารดิจิทัลแห่งใหม่

โซลูชัน

FireMon มอบแพลตฟอร์มเดียวสำหรับรวมศูนย์ทัศนวิสัย บังคับใช้ compliance และขับเคลื่อนการทำความสะอาด policy ทั่วทั้ง firewall กว่า 50 เครื่อง ไม่ว่าจะเป็นผู้ผลิตรายใด Policy Manager ให้การตรวจสอบการเปลี่ยนแปลงแบบเรียลไทม์ทั่วโครงสร้างพื้นฐาน Cisco การประเมิน compliance อัตโนมัติที่แมปกับ PCI DSS และ CIS benchmark รวมถึง workflow การวิเคราะห์ rule เพื่อระบุ policy ที่ซ้ำซ้อน ถูกบดบัง และเปิดกว้างเกินความจำเป็น โครงการทำความสะอาดอย่างเป็นระบบถูกเริ่มต้นเป็นงานระยะแรก ทำให้ธนาคารสามารถวัดและลดความเสี่ยงได้ก่อนการเปิดตัวธนาคารดิจิทัล

  • ทัศนวิสัยที่สมบูรณ์และการบริหารจัดการแบบรวมศูนย์ทั่ว firewall กว่า 50 เครื่องและ rule 1.5 ล้านรายการ
  • รายงาน compliance อัตโนมัติที่แมปกับเฟรมเวิร์ก PCI DSS และ CIS benchmark
  • การตรวจสอบและตรวจจับการเปลี่ยนแปลงแบบเรียลไทม์ทั่วโครงสร้างพื้นฐานเครือข่าย Cisco
  • workflow การทำความสะอาด rule เพื่อลดพื้นที่การโจมตีก่อนเปิดตัวโครงการ digital banking
  • การบริหารจัดการ policy ที่ขยายขนาดได้ รองรับการติดตั้งใช้งานของสองธุรกิจธนาคารที่แยกจากกันในเวลาเดียวกัน

ผลลัพธ์

  • นำ firewall rules 1.5 ล้านรายการที่ไม่เคยได้รับการบริหารจัดการมาอยู่ภายใต้การกำกับดูแลแบบรวมศูนย์เป็นครั้งแรก
  • สร้างรายงาน compliance อัตโนมัติที่พร้อมสำหรับการตรวจสอบ โดยแมปกับเฟรมเวิร์ก PCI DSS และ CIS benchmark
  • ตรวจจับและแจ้งเตือนการเปลี่ยนแปลง rule ที่ไม่ได้รับอนุญาตแบบเรียลไทม์ทั่วโครงสร้างพื้นฐาน Cisco
  • ลดพื้นที่การโจมตีด้วยการทำความสะอาด policy อย่างเป็นระบบก่อนการเปิดตัว digital banking ระดับประเทศ
ทัศนวิสัยและการควบคุม firewall rules 1.5 ล้านรายการ | FireMon