เข้าใจความเสี่ยงของ policy สอบถามเรื่อง policy ได้ด้วยภาษาทั่วไป ขอชมการสาธิต →

ลด false positive ลง 20% ด้วยการทำงานอัตโนมัติด้านการปฏิบัติตามข้อกำหนดอย่างต่อเนื่อง

บริษัทการตลาดและระบบสำรองที่พักด้านการท่องเที่ยวระดับโลก ซึ่งเป็นตัวแทนของแบรนด์รีสอร์ตแบบ all-inclusive ชั้นนำ โดยมีการดำเนินงานครอบคลุมหลายประเทศในอเมริกาเหนือ แคริบเบียน และอเมริกากลาง

ผลลัพธ์ที่ได้

20%

อัตรา false positive ที่ถูกกำจัดออกจากการรายงานการปฏิบัติตามข้อกำหนดแบบแมนนวล

100+

firewall และ switch ครอบคลุม Cisco, Fortinet และ Juniper

3

สภาพแวดล้อมแบบหลายผู้ผลิตที่รวมไว้บนแพลตฟอร์มเดียว

ความท้าทาย

บริษัทการตลาดและระบบสำรองที่พักด้านการท่องเที่ยวระดับโลกแห่งนี้ดูแลเครือข่ายแบบหลายผู้ผลิตที่ประกอบด้วย firewall และ switch มากกว่า 100 เครื่องจาก Cisco, Fortinet และ Juniper รวมถึง security group บน AWS และ Azure การสแกนด้านการปฏิบัติตามข้อกำหนดต้องพึ่งเครื่องมือแบบผู้ใช้คนเดียวที่ตรวจสอบทีละอุปกรณ์ด้วยมือ ส่งผลให้เกิดอัตรา false positive ราว 20% และต้องตรวจสอบย้อนกลับด้วยตนเองอยู่ตลอดเวลา เมื่อข้อกำหนดการตรวจสอบ PCI เปลี่ยนจากรายปีเป็นรายไตรมาส กระบวนการเดิมจึงตามไม่ทัน และเมื่อไม่มีการติดตามการเปลี่ยนแปลงแบบเรียลไทม์หรือมุมมอง topology การแก้ไข firewall ที่ไม่ได้รับอนุญาตจึงไม่ถูกตรวจพบ

  • แทนที่การสแกนการปฏิบัติตามข้อกำหนดแบบแมนนวลทีละ config ด้วยการประเมินอัตโนมัติอย่างต่อเนื่องตามเกณฑ์ PCI, NIST และ CIS
  • กำจัดอัตรา false positive ที่สูง ซึ่งทำให้ต้องตรวจสอบและเปิด ticket กับผู้ผลิตโดยไม่จำเป็น
  • ได้การติดตามการเปลี่ยนแปลงและการแจ้งเตือนแบบเรียลไทม์สำหรับการแก้ไข firewall ที่ไม่ได้รับอนุญาต
  • สร้างมุมมอง topology เครือข่ายที่ครบถ้วนทั่วทั้งระบบแบบหลายผู้ผลิตที่ซับซ้อน
  • รองรับอุปกรณ์เวอร์ชันเก่าที่เครื่องมือสแกนเดิมไม่สามารถอ่านได้

โซลูชัน

FireMon Security Manager และ Policy Optimizer มอบแพลตฟอร์มเดียวสำหรับการทำงานอัตโนมัติด้านการปฏิบัติตามข้อกำหนดอย่างต่อเนื่องในสภาพแวดล้อมแบบหลายผู้ผลิต Security Manager เข้ามาแทนที่กระบวนการแมนนวลเดิมด้วยการสแกนแบบต่อเนื่องตลอดเวลาบนอุปกรณ์ Cisco, Fortinet และ Juniper ทุกเครื่อง รวมถึงเวอร์ชันเก่าที่เครื่องมือเดิมไม่รองรับ พร้อมทั้งให้การติดตามการเปลี่ยนแปลงและการแจ้งเตือนแบบเรียลไทม์เมื่อมีการแก้ไขนอกกระบวนการ ส่วน Policy Optimizer ทำให้ workflow การรับรองซ้ำรายไตรมาสตามเกณฑ์ PCI, NIST และ CIS เป็นอัตโนมัติ จากเดิมที่ต้องใช้แรงงานคนจำนวนมาก ขณะที่การระบุ shadow rule และ rule ที่ไม่ได้ใช้งานช่วยให้ทีมความปลอดภัยเห็นภาพความบวมของ policy ทั่วทั้งสภาพแวดล้อมได้ชัดเจนยิ่งขึ้น

  • การสแกนการปฏิบัติตามข้อกำหนดแบบอัตโนมัติอย่างต่อเนื่องบนอุปกรณ์ Cisco, Fortinet และ Juniper รวมถึงสภาพแวดล้อม AWS และ Azure
  • การตรวจจับการเปลี่ยนแปลงและการแจ้งเตือนแบบเรียลไทม์สำหรับการแก้ไข firewall ที่ไม่ได้รับอนุญาต
  • workflow การรับรองซ้ำรายไตรมาสตามเกณฑ์ PCI, NIST และ CIS แบบอัตโนมัติ
  • มุมมอง topology เครือข่ายที่ครบถ้วนทั่วทั้งระบบแบบหลายผู้ผลิต
  • รากฐานสำหรับการเชื่อมต่อกับ ITSM ในอนาคต เพื่อสร้าง ticket จากผลการตรวจสอบการปฏิบัติตามข้อกำหนดโดยอัตโนมัติ

ผลลัพธ์

  • ตัดความจำเป็นในการสแกนการปฏิบัติตามข้อกำหนดแบบแมนนวลทีละ config บนอุปกรณ์กว่า 100 เครื่อง
  • แทนที่อัตรา false positive ราว 20% ด้วยการประเมินการปฏิบัติตามข้อกำหนดแบบอัตโนมัติที่แม่นยำกว่า
  • ได้มุมมองการเปลี่ยนแปลง firewall แบบเรียลไทม์เป็นครั้งแรก
  • ปิดช่องว่างการรองรับอุปกรณ์เวอร์ชันเก่า ซึ่งทำให้บางส่วนของสภาพแวดล้อมไม่เคยถูกสแกน
  • สร้างรากฐานด้านการปฏิบัติตามข้อกำหนดที่ขยายขนาดได้ เพื่อรองรับรอบการตรวจสอบรายไตรมาสในระยะยาว

ก่อนมี FireMon ผมต้อง export config ทีละไฟล์และไล่ตรวจสอบ false positive ที่สุดท้ายกลับไม่มีอะไรเลย ตอนนี้กระบวนการทั้งหมดทำงานอยู่เบื้องหลัง และผมเชื่อถือสิ่งที่แพลตฟอร์มรายงานได้จริง

Network Security Engineer ผู้ดูแลการคัดเลือกและการติดตั้งใช้งาน FireMon

การทำงานอัตโนมัติด้านการปฏิบัติตามข้อกำหนดอย่างต่อเนื่องลด false positive ลง 20% | FireMon