เข้าใจความเสี่ยงของ policy สอบถามเรื่อง policy ได้ด้วยภาษาทั่วไป ขอชมการสาธิต →
ลด false positive ลง 20% ด้วยการทำงานอัตโนมัติด้านการปฏิบัติตามข้อกำหนดอย่างต่อเนื่อง
บริษัทการตลาดและระบบสำรองที่พักด้านการท่องเที่ยวระดับโลก ซึ่งเป็นตัวแทนของแบรนด์รีสอร์ตแบบ all-inclusive ชั้นนำ โดยมีการดำเนินงานครอบคลุมหลายประเทศในอเมริกาเหนือ แคริบเบียน และอเมริกากลาง
ผลลัพธ์ที่ได้
20%
อัตรา false positive ที่ถูกกำจัดออกจากการรายงานการปฏิบัติตามข้อกำหนดแบบแมนนวล
100+
firewall และ switch ครอบคลุม Cisco, Fortinet และ Juniper
3
สภาพแวดล้อมแบบหลายผู้ผลิตที่รวมไว้บนแพลตฟอร์มเดียว
ความท้าทาย
บริษัทการตลาดและระบบสำรองที่พักด้านการท่องเที่ยวระดับโลกแห่งนี้ดูแลเครือข่ายแบบหลายผู้ผลิตที่ประกอบด้วย firewall และ switch มากกว่า 100 เครื่องจาก Cisco, Fortinet และ Juniper รวมถึง security group บน AWS และ Azure การสแกนด้านการปฏิบัติตามข้อกำหนดต้องพึ่งเครื่องมือแบบผู้ใช้คนเดียวที่ตรวจสอบทีละอุปกรณ์ด้วยมือ ส่งผลให้เกิดอัตรา false positive ราว 20% และต้องตรวจสอบย้อนกลับด้วยตนเองอยู่ตลอดเวลา เมื่อข้อกำหนดการตรวจสอบ PCI เปลี่ยนจากรายปีเป็นรายไตรมาส กระบวนการเดิมจึงตามไม่ทัน และเมื่อไม่มีการติดตามการเปลี่ยนแปลงแบบเรียลไทม์หรือมุมมอง topology การแก้ไข firewall ที่ไม่ได้รับอนุญาตจึงไม่ถูกตรวจพบ
- แทนที่การสแกนการปฏิบัติตามข้อกำหนดแบบแมนนวลทีละ config ด้วยการประเมินอัตโนมัติอย่างต่อเนื่องตามเกณฑ์ PCI, NIST และ CIS
- กำจัดอัตรา false positive ที่สูง ซึ่งทำให้ต้องตรวจสอบและเปิด ticket กับผู้ผลิตโดยไม่จำเป็น
- ได้การติดตามการเปลี่ยนแปลงและการแจ้งเตือนแบบเรียลไทม์สำหรับการแก้ไข firewall ที่ไม่ได้รับอนุญาต
- สร้างมุมมอง topology เครือข่ายที่ครบถ้วนทั่วทั้งระบบแบบหลายผู้ผลิตที่ซับซ้อน
- รองรับอุปกรณ์เวอร์ชันเก่าที่เครื่องมือสแกนเดิมไม่สามารถอ่านได้
โซลูชัน
FireMon Security Manager และ Policy Optimizer มอบแพลตฟอร์มเดียวสำหรับการทำงานอัตโนมัติด้านการปฏิบัติตามข้อกำหนดอย่างต่อเนื่องในสภาพแวดล้อมแบบหลายผู้ผลิต Security Manager เข้ามาแทนที่กระบวนการแมนนวลเดิมด้วยการสแกนแบบต่อเนื่องตลอดเวลาบนอุปกรณ์ Cisco, Fortinet และ Juniper ทุกเครื่อง รวมถึงเวอร์ชันเก่าที่เครื่องมือเดิมไม่รองรับ พร้อมทั้งให้การติดตามการเปลี่ยนแปลงและการแจ้งเตือนแบบเรียลไทม์เมื่อมีการแก้ไขนอกกระบวนการ ส่วน Policy Optimizer ทำให้ workflow การรับรองซ้ำรายไตรมาสตามเกณฑ์ PCI, NIST และ CIS เป็นอัตโนมัติ จากเดิมที่ต้องใช้แรงงานคนจำนวนมาก ขณะที่การระบุ shadow rule และ rule ที่ไม่ได้ใช้งานช่วยให้ทีมความปลอดภัยเห็นภาพความบวมของ policy ทั่วทั้งสภาพแวดล้อมได้ชัดเจนยิ่งขึ้น
- การสแกนการปฏิบัติตามข้อกำหนดแบบอัตโนมัติอย่างต่อเนื่องบนอุปกรณ์ Cisco, Fortinet และ Juniper รวมถึงสภาพแวดล้อม AWS และ Azure
- การตรวจจับการเปลี่ยนแปลงและการแจ้งเตือนแบบเรียลไทม์สำหรับการแก้ไข firewall ที่ไม่ได้รับอนุญาต
- workflow การรับรองซ้ำรายไตรมาสตามเกณฑ์ PCI, NIST และ CIS แบบอัตโนมัติ
- มุมมอง topology เครือข่ายที่ครบถ้วนทั่วทั้งระบบแบบหลายผู้ผลิต
- รากฐานสำหรับการเชื่อมต่อกับ ITSM ในอนาคต เพื่อสร้าง ticket จากผลการตรวจสอบการปฏิบัติตามข้อกำหนดโดยอัตโนมัติ
ผลลัพธ์
- ตัดความจำเป็นในการสแกนการปฏิบัติตามข้อกำหนดแบบแมนนวลทีละ config บนอุปกรณ์กว่า 100 เครื่อง
- แทนที่อัตรา false positive ราว 20% ด้วยการประเมินการปฏิบัติตามข้อกำหนดแบบอัตโนมัติที่แม่นยำกว่า
- ได้มุมมองการเปลี่ยนแปลง firewall แบบเรียลไทม์เป็นครั้งแรก
- ปิดช่องว่างการรองรับอุปกรณ์เวอร์ชันเก่า ซึ่งทำให้บางส่วนของสภาพแวดล้อมไม่เคยถูกสแกน
- สร้างรากฐานด้านการปฏิบัติตามข้อกำหนดที่ขยายขนาดได้ เพื่อรองรับรอบการตรวจสอบรายไตรมาสในระยะยาว
ก่อนมี FireMon ผมต้อง export config ทีละไฟล์และไล่ตรวจสอบ false positive ที่สุดท้ายกลับไม่มีอะไรเลย ตอนนี้กระบวนการทั้งหมดทำงานอยู่เบื้องหลัง และผมเชื่อถือสิ่งที่แพลตฟอร์มรายงานได้จริง
Network Security Engineer ผู้ดูแลการคัดเลือกและการติดตั้งใช้งาน FireMon