เข้าใจความเสี่ยงของ policy สอบถามเรื่อง policy ได้ด้วยภาษาทั่วไป ขอชมการสาธิต →

FireMon มอบการมองเห็นแบบ multi-vendor และ PCI compliance อัตโนมัติให้กับยักษ์ใหญ่ค้าปลีกในอเมริกาเหนือ

เครือข่ายค้าปลีกและสถานีบริการน้ำมันขนาดใหญ่ในอเมริกาเหนือ ที่ดำเนินงานหลายร้อยสาขาทั่วสหรัฐอเมริกาและแคนาดา

ผลลัพธ์ที่ได้

100%

การมองเห็นแบบ multi-vendor ครอบคลุมอุปกรณ์ Palo Alto, Cisco และคลาวด์

130+ Devices

บริหารจัดการบนแพลตฟอร์มเดียว

0

ไม่ต้องใช้ Professional Services ด้วยรายงาน compliance ที่พร้อมใช้งานทันที

ความท้าทาย

หลังจากใช้งานโซลูชัน NSPM เดิมมาหลายปี ทีมความปลอดภัยขององค์กรแห่งนี้ก็มาถึงจุดที่ทนไม่ไหว เครื่องมือเดิมไม่สามารถตามการอัปเกรดอุปกรณ์ Palo Altoได้ทัน ทำให้สภาพแวดล้อมส่วนใหญ่กลายเป็นจุดบอดที่มองไม่เห็นและไม่ได้รับการจัดการ ความพยายามใช้แพลตฟอร์มดังกล่าวเพื่อทำ change automation ซึ่งเป็นเหตุผลหลักของการจัดซื้อตั้งแต่แรก ไม่เคยประสบความสำเร็จ และเมื่อถึงเรื่องการ normalize ออบเจ็กต์ของ firewall และข้อมูลการใช้งานระดับ rule โซลูชันนี้ก็ทำไม่ได้เลย ส่งผลให้การทำ policy cleanup อย่างมีความหมายเป็นไปไม่ได้

องค์กรจึงต้องการ:

  • เปลี่ยนโซลูชัน NSPM ที่ล้มเหลว ซึ่งไม่สามารถ normalize อุปกรณ์ Palo Alto หรือแสดงข้อมูลการใช้งาน rule ในระดับออบเจ็กต์เพื่อนำไป cleanup ได้
  • ได้การมองเห็นที่ครบถ้วนแบบเรียลไทม์ทั่วทั้งสภาพแวดล้อมไฮบริดที่ครอบคลุม Cisco ASA/Firepower, Palo Alto, Meraki และ AWS
  • ทำรายงาน PCI compliance แบบอัตโนมัติ ซึ่งเดิมใช้เวลาของบุคลากรผู้เชี่ยวชาญนานหลายสัปดาห์
  • ใช้ change automation แบบครบวงจร ตั้งแต่การร้องขอไปจนถึงการ decommission โดยเชื่อมต่อกับ workflow ที่ใช้งานอยู่เดิม
  • ลดความบวมของ policy ด้วยการระบุและลบ rule ที่ไม่ได้ใช้งาน ถูกบดบัง และเปิดกว้างเกินความจำเป็น

โซลูชัน

เมื่อนำ FireMon เข้ามาใช้งาน องค์กรได้เปลี่ยนจุดบอดให้เป็นการมองเห็นแบบ multi-vendor ที่ครบถ้วน และเปลี่ยนกระบวนการที่ทำด้วยมือและเกิดข้อผิดพลาดได้ง่ายให้เป็น workflow อัตโนมัติที่ทำงานต่อเนื่อง โดยไม่ต้องพึ่ง professional services ในการตั้งค่าความสามารถด้าน compliance หลัก

  • ให้การมองเห็นแบบเรียลไทม์และการ normalize policy ครอบคลุมทุกสภาพแวดล้อม Palo Alto, Cisco ASA/Firepower, Meraki และ AWS รวมถึงอุปกรณ์ที่โซลูชันเดิมเข้าถึงไม่ได้
  • การผสานการทำงานกับ Illumio แบบ native ช่วยขยายการมองเห็น microsegmentation ภายในกรอบ policy ของ FireMon และสนับสนุนแผนงาน Zero Trust ในภาพรวมขององค์กร
  • แสดงข้อมูลการใช้งานออบเจ็กต์ในระดับ rule ทำให้ทีมงานระบุและลบ rule ที่ไม่ได้ใช้งาน มีความเสี่ยง และซ้ำซ้อนได้ ซึ่งเป็นความสามารถด้าน cleanup ที่โซลูชันเดิมไม่เคยทำได้
  • ทำให้วงจรการเปลี่ยนแปลงเป็นอัตโนมัติทั้งกระบวนการ ตั้งแต่การร้องขอ ออกแบบ ตรวจสอบ ดำเนินการ และ decommission พร้อมการตรวจสอบ compliance ทั้งก่อนและหลังการ deploy ช่วยขจัดการส่งต่องานด้วยมือและงานค้างสะสม
  • รายงาน PCI compliance ที่พร้อมใช้งานทันทีเข้ามาแทนกระบวนการตรวจสอบด้วยมือที่ใช้เวลาหลายสัปดาห์ ด้วยรายงานตามต้องการที่สร้างเสร็จภายในไม่กี่นาที

ผลลัพธ์

  • มองเห็นได้อย่างครบถ้วนทั่วทั้งสภาพแวดล้อม multi-vendor รวมถึงอุปกรณ์ Palo Alto ที่โซลูชันเดิมรองรับไม่ได้
  • สร้างรายงาน PCI compliance ได้ภายในไม่กี่นาที ช่วยให้บุคลากรผู้เชี่ยวชาญไม่ต้องเสียเวลาหลายสัปดาห์ไปกับการเตรียมการตรวจสอบด้วยมือ
  • change automation แบบครบวงจรขจัดงาน rule ค้างสะสม การทำงานซ้ำ และความเสี่ยงจากการตั้งค่าผิดพลาด จากคำขอเปลี่ยนแปลงหลายร้อยรายการต่อสัปดาห์
  • ข้อมูลการใช้งาน rule ในระดับออบเจ็กต์ทำให้ทำ policy cleanup ได้อย่างเป็นระบบ ซึ่งเป็นสิ่งที่โซลูชัน NSPM เดิมทำไม่ได้
  • วางรากฐานสำหรับการผสานการทำงานกับ ServiceNow และการขยาย microsegmentation ของ Illumio เมื่อสภาพแวดล้อมเติบโตขึ้น

โซลูชันเดิมของเราทำไม่ได้ตามที่สัญญาไว้ ส่วน FireMon พิสูจน์ให้เห็นครั้งแล้วครั้งเล่าว่าทำได้จริงตามที่บอกไว้ และมากกว่านั้นด้วย

Senior Network Engineer ผู้ดูแลการคัดเลือกและติดตั้งใช้งาน FireMon

กรณีศึกษา: การมองเห็นแบบ Multi-Vendor และ PCI Compliance | FireMon