เข้าใจความเสี่ยงของ policy สอบถามเรื่อง policy ได้ด้วยภาษาทั่วไป ขอชมการสาธิต →
การกำกับดูแล policy แบบรวมศูนย์ที่ลดเวลาเตรียมการตรวจสอบลงครึ่งหนึ่งให้ NTT DATA
NTT DATA เป็นผู้ให้บริการด้านไอทีระดับโลก 10 อันดับแรก มีสำนักงานใหญ่อยู่ที่กรุงโตเกียว และเป็นส่วนหนึ่งของ NTT Group บริษัทดำเนินงานในกว่า 70 ประเทศ ให้บริการแก่ 75% ขององค์กรใน Fortune Global 100 ครอบคลุมงานที่ปรึกษา โซลูชันเฉพาะอุตสาหกรรม บริการกระบวนการทางธุรกิจ การปรับปรุงระบบไอทีให้ทันสมัย และบริการ managed services สำหรับองค์กรที่กำลังก้าวสู่การเปลี่ยนผ่านทางดิจิทัล
ผลลัพธ์ที่ได้
50%
ลดเวลาเตรียมการตรวจสอบ
80+
ชั่วโมงที่ประหยัดได้ต่อปีตลอดรอบการตรวจสอบ
200+
firewall ที่บริหารจัดการ
ความท้าทาย
ก่อนใช้งาน FireMon ทีมความปลอดภัยและทีมเครือข่ายของNTT DATA บริหารจัดการ policy ของ firewall แบบเดียวกับที่องค์กรส่วนใหญ่ทำ นั่นคือทำด้วยมือ การเตรียมการตรวจสอบหมายถึงการล็อกอินเข้าแต่ละ firewall ส่งออกกฎ แล้วนำมาตรวจสอบเทียบกันในสเปรดชีต ซึ่งเป็นกระบวนการที่ดึงวิศวกรหลายคนออกจากงานอื่นครั้งละหลายวัน เมื่อไม่มีมุมมองแบบรวมศูนย์ข้ามผู้ให้บริการหลายราย กฎที่ไม่ได้ใช้งาน กฎที่เปิดกว้างเกินไป shadow rule และกฎซ้ำซ้อนจึงสะสมโดยไม่มีใครสังเกต และค่อย ๆ ขยายพื้นที่การโจมตีอย่างเงียบ ๆ บริษัทจึงต้องการ:
- รวมศูนย์การมองเห็น policy ทั่วทั้ง firewall จากหลายผู้ให้บริการ (Palo Alto, Fortinet, SonicWall, Check Point)
- แทนที่การเตรียมการตรวจสอบด้วยมือบนสเปรดชีตด้วยการรายงานความเสี่ยงและ compliance แบบอัตโนมัติ
- ระบุและทำความสะอาดกฎที่ไม่ได้ใช้งาน shadow rule กฎซ้ำซ้อน และกฎที่เปิดกว้างเกินไปได้ในวงกว้าง
- สร้างกระบวนการกำกับดูแลและติดตามการเปลี่ยนแปลงที่ทำซ้ำได้ ไม่ใช่เพียงการเร่งเตรียมตรวจสอบเป็นครั้งคราว
- เสริมความแข็งแกร่งให้การติดตามการเปลี่ยนแปลง เพื่อตรวจสอบได้อย่างรวดเร็วว่าการแก้ไขกฎนั้นสร้างความเสี่ยงหรือไม่
โซลูชัน
FireMon Security Manager มอบมุมมองเดียวแบบ single pane of glass ให้ NTT DATA ครอบคลุม firewall ทุกผู้ให้บริการในสภาพแวดล้อม จึงไม่ต้องล็อกอินเข้าแต่ละอุปกรณ์เพื่อดูสถานะของกฎอีกต่อไป การวิเคราะห์ความเสี่ยงและกฎแบบอัตโนมัติแสดงกฎที่ไม่ได้ใช้งาน shadow rule กฎซ้ำซ้อน และกฎที่เปิดกว้างเกินไปได้โดยตรง ขณะที่รายงาน compliance ในตัวสำหรับมาตรฐานอย่าง PCI DSS, ISO 27001 และ NIST สร้างหลักฐานที่พร้อมสำหรับการตรวจสอบโดยไม่ต้องจัดทำรายงานด้วยมือ FireMon ช่วยให้:
- มุมมองรวมศูนย์เพียงมุมมองเดียวครอบคลุม firewall ของ Palo Alto, Fortinet, SonicWall และ Check Point
- ระบุกฎที่มีความเสี่ยง ไม่ได้ใช้งาน shadow rule และกฎซ้ำซ้อนได้โดยอัตโนมัติ ลดงานทำความสะอาดที่เคยทำด้วยมือนานหลายเดือนให้เหลือราวหนึ่งสัปดาห์
- รายงาน compliance ในตัวที่พร้อมสำหรับการตรวจสอบตาม PCI DSS, ISO 27001 และ NIST
- workflow การรับรองกฎใหม่ที่มีโครงสร้างชัดเจน พร้อมผู้รับผิดชอบและความรับผิดชอบที่ชัดเจน
- ประสิทธิภาพที่เชื่อถือได้ในระดับขนาดใหญ่ ตั้งแต่ firewall หลายสิบเครื่องไปจนถึงสองร้อยกว่าเครื่อง โดยประสิทธิภาพไม่ลดลง
- การติดตามการเปลี่ยนแปลงที่บันทึกว่ามีการแก้ไขอะไรและเพราะเหตุใด ทำให้การรวบรวมหลักฐานสำหรับการตรวจสอบง่ายขึ้น
ผลลัพธ์
- ลดเวลาเตรียมการตรวจสอบลง 40-50% โดยเปลี่ยนจากการทบทวนด้วยมือบนสเปรดชีตมาเป็นการรายงานความเสี่ยงและ compliance แบบอัตโนมัติ
- ประหยัดเวลาได้ประมาณ 80+ ชั่วโมงต่อปีตลอดรอบการตรวจสอบรายไตรมาส ตามการคำนวณของ NTT DATA เอง (ประหยัดราว 20 ชั่วโมงต่อรอบ × 4 รอบต่อปี)
- ลดเวลาทำความสะอาดกฎจากหลายเดือนเหลือราวหนึ่งสัปดาห์ โดยนำกฎที่ไม่ได้ใช้งานหรือมีความเสี่ยงออกหลายร้อยรายการต่อรอบ
- ขยายจาก firewall หลายสิบเครื่องเป็นสองร้อยกว่าเครื่องจากผู้ให้บริการสี่รายขึ้นไป โดยประสิทธิภาพไม่ลดลง
- ลูกค้าให้คะแนน 8/10 โดยระบุถึง ROI ที่แข็งแกร่ง ความเสถียร และการสนับสนุน พร้อมชี้ว่า dashboard ที่ยืดหยุ่นขึ้นและการผสานรวมกับระบบ ticketing/change management ที่ลึกขึ้นคือประเด็นหลักที่ควรปรับปรุง
- ใช้งานจริงมาสองปีโดยไม่มีเหตุระบบล่มครั้งใหญ่ ข้อมูลสูญหาย หรือ downtime ที่ไม่ได้วางแผนไว้
"[FireMon] เปลี่ยนการบริหารจัดการ policy จากงานเชิงตั้งรับให้กลายเป็นกระบวนการเชิงรุกที่มีการกำกับดูแล"
Suraj Yadav, Network Security Consultant, NTT DATA