เข้าใจความเสี่ยงของ policy สอบถามเรื่อง policy ได้ด้วยภาษาทั่วไป ขอชมการสาธิต →

การกำกับดูแล policy แบบรวมศูนย์ที่ลดเวลาเตรียมการตรวจสอบลงครึ่งหนึ่งให้ NTT DATA

NTT DATA เป็นผู้ให้บริการด้านไอทีระดับโลก 10 อันดับแรก มีสำนักงานใหญ่อยู่ที่กรุงโตเกียว และเป็นส่วนหนึ่งของ NTT Group บริษัทดำเนินงานในกว่า 70 ประเทศ ให้บริการแก่ 75% ขององค์กรใน Fortune Global 100 ครอบคลุมงานที่ปรึกษา โซลูชันเฉพาะอุตสาหกรรม บริการกระบวนการทางธุรกิจ การปรับปรุงระบบไอทีให้ทันสมัย และบริการ managed services สำหรับองค์กรที่กำลังก้าวสู่การเปลี่ยนผ่านทางดิจิทัล

ผลลัพธ์ที่ได้

50%

ลดเวลาเตรียมการตรวจสอบ

80+

ชั่วโมงที่ประหยัดได้ต่อปีตลอดรอบการตรวจสอบ

200+

firewall ที่บริหารจัดการ

ความท้าทาย

ก่อนใช้งาน FireMon ทีมความปลอดภัยและทีมเครือข่ายของNTT DATA บริหารจัดการ policy ของ firewall แบบเดียวกับที่องค์กรส่วนใหญ่ทำ นั่นคือทำด้วยมือ การเตรียมการตรวจสอบหมายถึงการล็อกอินเข้าแต่ละ firewall ส่งออกกฎ แล้วนำมาตรวจสอบเทียบกันในสเปรดชีต ซึ่งเป็นกระบวนการที่ดึงวิศวกรหลายคนออกจากงานอื่นครั้งละหลายวัน เมื่อไม่มีมุมมองแบบรวมศูนย์ข้ามผู้ให้บริการหลายราย กฎที่ไม่ได้ใช้งาน กฎที่เปิดกว้างเกินไป shadow rule และกฎซ้ำซ้อนจึงสะสมโดยไม่มีใครสังเกต และค่อย ๆ ขยายพื้นที่การโจมตีอย่างเงียบ ๆ บริษัทจึงต้องการ:

  • รวมศูนย์การมองเห็น policy ทั่วทั้ง firewall จากหลายผู้ให้บริการ (Palo Alto, Fortinet, SonicWall, Check Point)
  • แทนที่การเตรียมการตรวจสอบด้วยมือบนสเปรดชีตด้วยการรายงานความเสี่ยงและ compliance แบบอัตโนมัติ
  • ระบุและทำความสะอาดกฎที่ไม่ได้ใช้งาน shadow rule กฎซ้ำซ้อน และกฎที่เปิดกว้างเกินไปได้ในวงกว้าง
  • สร้างกระบวนการกำกับดูแลและติดตามการเปลี่ยนแปลงที่ทำซ้ำได้ ไม่ใช่เพียงการเร่งเตรียมตรวจสอบเป็นครั้งคราว
  • เสริมความแข็งแกร่งให้การติดตามการเปลี่ยนแปลง เพื่อตรวจสอบได้อย่างรวดเร็วว่าการแก้ไขกฎนั้นสร้างความเสี่ยงหรือไม่

โซลูชัน

FireMon Security Manager มอบมุมมองเดียวแบบ single pane of glass ให้ NTT DATA ครอบคลุม firewall ทุกผู้ให้บริการในสภาพแวดล้อม จึงไม่ต้องล็อกอินเข้าแต่ละอุปกรณ์เพื่อดูสถานะของกฎอีกต่อไป การวิเคราะห์ความเสี่ยงและกฎแบบอัตโนมัติแสดงกฎที่ไม่ได้ใช้งาน shadow rule กฎซ้ำซ้อน และกฎที่เปิดกว้างเกินไปได้โดยตรง ขณะที่รายงาน compliance ในตัวสำหรับมาตรฐานอย่าง PCI DSS, ISO 27001 และ NIST สร้างหลักฐานที่พร้อมสำหรับการตรวจสอบโดยไม่ต้องจัดทำรายงานด้วยมือ FireMon ช่วยให้:

  • มุมมองรวมศูนย์เพียงมุมมองเดียวครอบคลุม firewall ของ Palo Alto, Fortinet, SonicWall และ Check Point
  • ระบุกฎที่มีความเสี่ยง ไม่ได้ใช้งาน shadow rule และกฎซ้ำซ้อนได้โดยอัตโนมัติ ลดงานทำความสะอาดที่เคยทำด้วยมือนานหลายเดือนให้เหลือราวหนึ่งสัปดาห์
  • รายงาน compliance ในตัวที่พร้อมสำหรับการตรวจสอบตาม PCI DSS, ISO 27001 และ NIST
  • workflow การรับรองกฎใหม่ที่มีโครงสร้างชัดเจน พร้อมผู้รับผิดชอบและความรับผิดชอบที่ชัดเจน
  • ประสิทธิภาพที่เชื่อถือได้ในระดับขนาดใหญ่ ตั้งแต่ firewall หลายสิบเครื่องไปจนถึงสองร้อยกว่าเครื่อง โดยประสิทธิภาพไม่ลดลง
  • การติดตามการเปลี่ยนแปลงที่บันทึกว่ามีการแก้ไขอะไรและเพราะเหตุใด ทำให้การรวบรวมหลักฐานสำหรับการตรวจสอบง่ายขึ้น

ผลลัพธ์

  • ลดเวลาเตรียมการตรวจสอบลง 40-50% โดยเปลี่ยนจากการทบทวนด้วยมือบนสเปรดชีตมาเป็นการรายงานความเสี่ยงและ compliance แบบอัตโนมัติ
  • ประหยัดเวลาได้ประมาณ 80+ ชั่วโมงต่อปีตลอดรอบการตรวจสอบรายไตรมาส ตามการคำนวณของ NTT DATA เอง (ประหยัดราว 20 ชั่วโมงต่อรอบ × 4 รอบต่อปี)
  • ลดเวลาทำความสะอาดกฎจากหลายเดือนเหลือราวหนึ่งสัปดาห์ โดยนำกฎที่ไม่ได้ใช้งานหรือมีความเสี่ยงออกหลายร้อยรายการต่อรอบ
  • ขยายจาก firewall หลายสิบเครื่องเป็นสองร้อยกว่าเครื่องจากผู้ให้บริการสี่รายขึ้นไป โดยประสิทธิภาพไม่ลดลง
  • ลูกค้าให้คะแนน 8/10 โดยระบุถึง ROI ที่แข็งแกร่ง ความเสถียร และการสนับสนุน พร้อมชี้ว่า dashboard ที่ยืดหยุ่นขึ้นและการผสานรวมกับระบบ ticketing/change management ที่ลึกขึ้นคือประเด็นหลักที่ควรปรับปรุง
  • ใช้งานจริงมาสองปีโดยไม่มีเหตุระบบล่มครั้งใหญ่ ข้อมูลสูญหาย หรือ downtime ที่ไม่ได้วางแผนไว้

"[FireMon] เปลี่ยนการบริหารจัดการ policy จากงานเชิงตั้งรับให้กลายเป็นกระบวนการเชิงรุกที่มีการกำกับดูแล"

Suraj Yadav, Network Security Consultant, NTT DATA

NTT DATA ลดเวลาเตรียมการตรวจสอบ 50% ด้วย FireMon | กรณีศึกษา