เข้าใจความเสี่ยงของ policy สอบถามเรื่อง policy ได้ด้วยภาษาทั่วไป ขอชมการสาธิต →
การทำ Policy Change อัตโนมัติเพื่อการย้ายขึ้นคลาวด์ที่ราบรื่น
บริษัทโทรคมนาคมระดับ Fortune 500 ใช้ FireMon ล้าง rule ของ firewall ทำการเปลี่ยนแปลง policy แบบอัตโนมัติ และเร่งการย้ายระบบสู่ Private Cloud 2.0
ผลลัพธ์ที่ได้
40%
ประสิทธิภาพที่เพิ่มขึ้นจากการทำงานอัตโนมัติในงานสนับสนุน firewall
0
นาทีของ downtime ที่เกิดจากการตั้งค่าผิดพลาด
นาที
จากหลายเดือน เหลือเพียงเท่านี้ในการปิดงาน ticket ขอเปลี่ยนแปลง policy ของ firewall
ความท้าทาย
หลังเผชิญความท้าทายอย่างหนักจากการบริหารจัดการเครือข่ายที่ขยายตัวถึง 2,600 อุปกรณ์ด้วยกระบวนการแบบแมนนวล ทีมเครือข่ายของบริษัทโทรคมนาคมระดับโลกแห่งนี้ต้องรับมือกับ ticket ขอเปลี่ยนแปลง policy จำนวนมหาศาลเกินกว่าจะจัดการไหว นอกจากการเปลี่ยนแปลง policy ที่ล่าช้าจนเพิ่มความเสี่ยงด้านความปลอดภัยแล้ว บริษัทยังมีแผนโครงการย้ายระบบขึ้นคลาวด์ที่คาดว่าจะใช้เวลาถึง 12 เดือน องค์กรระดับ Fortune 500 แห่งนี้จึงต้องการโซลูชันที่บริหารจัดการ security policy ได้แบบเรียลไทม์ เพื่อให้การดำเนินงานขององค์กรที่กำลังขยายตัวมีประสิทธิภาพยิ่งขึ้น
บริษัทต้องการ:
- ลดเวลาในการปิดงาน ticket ขอเปลี่ยนแปลง policy ของ firewall ลงอย่างมีนัยสำคัญ
- กำหนดมาตรฐาน จัดทำเอกสาร และทำ workflow อัตโนมัติสำหรับการนำการเปลี่ยนแปลงที่ได้รับอนุมัติไปใช้กับ rule base ทั่วทั้งองค์กร
- ติดตามการทำงานของ firewall อย่างต่อเนื่องและพร้อมรับการตรวจสอบตลอดเวลา
- มองเห็น firewall ในเครือข่ายได้ 100% ครอบคลุมสภาพแวดล้อมแบบหลายผู้ผลิตที่ใช้งานอยู่
- ทำความสะอาดและลดขนาด rule base ขนาดใหญ่ก่อนเริ่มโครงการย้ายระบบขึ้นคลาวด์
โซลูชัน
ด้วยโซลูชันบริหารจัดการ network security policy จาก FireMon บริษัทได้แนวทางที่กระชับขึ้นสำหรับการทำ change automation การบริหารความเสี่ยง และการมองเห็นสภาพแวดล้อมแบบไฮบริดหลายผู้ผลิตได้แบบเรียลไทม์
- การกำหนดมาตรฐานและการปรับ policy ให้เหมาะสม ช่วยระบุและล้าง rule ที่ซ้ำซ้อน เปิดกว้างเกินจำเป็น และถูกบดบัง
- การวางแผนการย้ายระบบช่วยให้การเปลี่ยนผ่านจาก private cloud 1.0 ไปสู่ private cloud 2.0 เป็นไปได้จริงและปลอดภัย
- มองเห็นและควบคุมได้ 100% ด้วยการกำหนดมาตรฐานและรวม ruleset ของ firewall, cloud security group และอุปกรณ์ network policy อื่น ๆ ไว้ในคอนโซลเดียว
- Workflow อัตโนมัติสำหรับการทบทวน รับรองใหม่ และถอด rule ของ firewall
ผลลัพธ์
- โครงการย้าย firewall เสร็จสิ้นภายใน 3 เดือน จากที่ประเมินไว้ 1 ปี
- ticket ค้างคิวกว่า 1K+ รายการ ลดเหลือ 80 รายการภายในไม่กี่วัน
- งาน ticket ที่เคยใช้เวลา 6-9 เดือน ตอนนี้ใช้เวลาเพียงไม่กี่ชั่วโมง
- ไม่มีการ escalate แม้แต่ครั้งเดียวนับตั้งแต่เริ่มใช้งาน FireMon
FireMon เปลี่ยนเกมให้เราอย่างแท้จริง ก่อนหน้านี้จำนวน ticket ขอเปลี่ยนแปลง policy ที่ท่วมท้น บวกกับโครงการย้ายระบบขนาดใหญ่ ทำให้ทีมของผมแทบหมดแรง หลังเริ่มใช้งาน ทีมสามารถเคลียร์งานที่ค้างอยู่ได้ และด้วย FireMon เราย้ายระบบ Private Cloud สำเร็จภายในไม่กี่สัปดาห์ จากกรอบเวลาเดิมที่คาดไว้ 12 เดือน”
Director of Network Operations ผู้ดูแลการคัดเลือกและการติดตั้งใช้งาน FireMon