เข้าใจความเสี่ยงของ policy สอบถามเรื่อง policy ได้ด้วยภาษาทั่วไป ขอชมการสาธิต →
ทัศนวิสัยและการควบคุม firewall rules 1.5 ล้านรายการ
ความท้าทาย
ธนาคารขนาดใหญ่ระดับประเทศแห่งนี้มีสภาพแวดล้อม firewall ที่กระจัดกระจายและไม่ได้รับการบริหารจัดการ ประกอบด้วยอุปกรณ์มากกว่า 50 เครื่องจากทั้ง Cisco, Fortinet และ Palo Alto โดยไม่มีเครื่องมือ NSPM ใด ๆ และมีอุปกรณ์เพียงเครื่องเดียวที่รองรับ firewall rules ถึง 1.5 ล้านรายการ ในขณะเดียวกัน ธนาคารกำลังเตรียมเปิดตัวแพลตฟอร์ม digital banking ระดับประเทศแห่งแรกของประเทศ ซึ่งทำให้พื้นที่เสี่ยงขยายตัวอย่างมากและเพิ่มความเร่งด่วนในการควบคุม network policy ให้ได้ แรงกดดันด้านกฎระเบียบที่เพิ่มขึ้นทั้ง PCI DSS และ CIS benchmark ประกอบกับการขาดการตรวจสอบการเปลี่ยนแปลงแบบรวมศูนย์และการวิเคราะห์ rule ทำให้ธนาคารดำเนินงานโดยไร้ทัศนวิสัยตลอดทั้งโครงสร้างพื้นฐานด้าน network security องค์กรจึงต้องการ:
- สร้างทัศนวิสัยที่สมบูรณ์ทั่วสภาพแวดล้อม firewall หลายผู้ผลิต โดยที่ยังไม่มีรากฐาน NSPM อยู่เดิม
- ทำให้การจัดทำรายงาน compliance ตาม PCI DSS และ CIS benchmark เป็นแบบอัตโนมัติ ก่อนการตรวจสอบจากหน่วยงานกำกับดูแล
- ระบุและลดความเสี่ยงจาก firewall rules ที่ไม่ได้รับการบริหารจัดการจำนวน 1.5 ล้านรายการ
- รองรับการติดตั้งใช้งานพร้อมกันในสองโครงการธนาคาร ได้แก่ ธุรกิจธนาคารหลักและธนาคารดิจิทัลแห่งใหม่
โซลูชัน
FireMon มอบแพลตฟอร์มเดียวสำหรับรวมศูนย์ทัศนวิสัย บังคับใช้ compliance และขับเคลื่อนการทำความสะอาด policy ทั่วทั้ง firewall กว่า 50 เครื่อง ไม่ว่าจะเป็นผู้ผลิตรายใด Policy Manager ให้การตรวจสอบการเปลี่ยนแปลงแบบเรียลไทม์ทั่วโครงสร้างพื้นฐาน Cisco การประเมิน compliance อัตโนมัติที่แมปกับ PCI DSS และ CIS benchmark รวมถึง workflow การวิเคราะห์ rule เพื่อระบุ policy ที่ซ้ำซ้อน ถูกบดบัง และเปิดกว้างเกินความจำเป็น โครงการทำความสะอาดอย่างเป็นระบบถูกเริ่มต้นเป็นงานระยะแรก ทำให้ธนาคารสามารถวัดและลดความเสี่ยงได้ก่อนการเปิดตัวธนาคารดิจิทัล
- ทัศนวิสัยที่สมบูรณ์และการบริหารจัดการแบบรวมศูนย์ทั่ว firewall กว่า 50 เครื่องและ rule 1.5 ล้านรายการ
- รายงาน compliance อัตโนมัติที่แมปกับเฟรมเวิร์ก PCI DSS และ CIS benchmark
- การตรวจสอบและตรวจจับการเปลี่ยนแปลงแบบเรียลไทม์ทั่วโครงสร้างพื้นฐานเครือข่าย Cisco
- workflow การทำความสะอาด rule เพื่อลดพื้นที่การโจมตีก่อนเปิดตัวโครงการ digital banking
- การบริหารจัดการ policy ที่ขยายขนาดได้ รองรับการติดตั้งใช้งานของสองธุรกิจธนาคารที่แยกจากกันในเวลาเดียวกัน
ผลลัพธ์
- นำ firewall rules 1.5 ล้านรายการที่ไม่เคยได้รับการบริหารจัดการมาอยู่ภายใต้การกำกับดูแลแบบรวมศูนย์เป็นครั้งแรก
- สร้างรายงาน compliance อัตโนมัติที่พร้อมสำหรับการตรวจสอบ โดยแมปกับเฟรมเวิร์ก PCI DSS และ CIS benchmark
- ตรวจจับและแจ้งเตือนการเปลี่ยนแปลง rule ที่ไม่ได้รับอนุญาตแบบเรียลไทม์ทั่วโครงสร้างพื้นฐาน Cisco
- ลดพื้นที่การโจมตีด้วยการทำความสะอาด policy อย่างเป็นระบบก่อนการเปิดตัว digital banking ระดับประเทศ