เข้าใจความเสี่ยงของ policy สอบถามเรื่อง policy ได้ด้วยภาษาทั่วไป ขอชมการสาธิต →

การมองเห็นและระบบอัตโนมัติด้าน compliance สำหรับผู้ให้บริการสื่อสารผ่านดาวเทียมระดับโลก

บริษัทสื่อสารผ่านดาวเทียมและระบบไร้สายระดับโลก ผู้ให้บริการการเชื่อมต่อบรอดแบนด์ การเข้ารหัส IP และโซลูชันการสื่อสารสำหรับภาครัฐ ครอบคลุมตลาดเชิงพาณิชย์และตลาดด้านการป้องกันประเทศทั่วโลก

ผลลัพธ์ที่ได้

60%

ของการเปลี่ยนแปลง firewall เป็นแบบอัตโนมัติ

900+

firewall บริหารจัดการแบบรวมศูนย์ทั้งในสหรัฐฯ และสหราชอาณาจักร

40%

ลดกฎที่ไม่ได้ใช้งานและกฎ Any/Any

ความท้าทาย

ผู้ให้บริการสื่อสารผ่านดาวเทียมและระบบไร้สายระดับโลกรายนี้เติบโตอย่างมากทั้งจากการขยายธุรกิจและการเข้าซื้อกิจการ รวมถึงการผนวกรวมบริษัทในเครือรายใหญ่ ซึ่งทำให้ความซับซ้อนของสภาพแวดล้อม network security เพิ่มขึ้นเป็นเท่าตัว ผลที่ตามมาคือ firewall estate ที่กระจัดกระจายจากหลายผู้ผลิตครอบคลุมทั้งสหรัฐฯ และสหราชอาณาจักร โดยไม่มีแพลตฟอร์มบริหารจัดการแบบรวมศูนย์ และไม่มีวิธีการที่ขยายรองรับได้เพื่อจัดการกับปริมาณการเปลี่ยนแปลง ข้อกำหนดด้าน compliance หรือความต้องการด้านการตรวจสอบที่องค์กรหลังการควบรวมต้องเผชิญ บริษัทจึงต้องการ:

  • สร้างการมองเห็นแบบรวมศูนย์ครอบคลุม firewall 900 เครื่องทั้งบน Fortinet, Palo Alto, Juniper, AWS และ GCP เพื่อให้บริหารจัดการนโยบายได้อย่างสอดคล้องกันในระดับสเกลใหญ่
  • ทำให้การเปลี่ยนแปลง firewall กว่า 200 รายการต่อเดือนเป็นอัตโนมัติ ซึ่งเดิมเป็นภาระของทีมที่มีกำลังคนจำกัดอยู่แล้ว ทั้งงานดำเนินการด้วยมือและความเสี่ยงต่อข้อผิดพลาด
  • จัดระเบียบนโยบายที่บวมเกินจำเป็นซึ่งตกทอดมาจากสภาพแวดล้อมเดิมสองระบบ ทั้งกฎที่ไม่ได้ใช้งาน กฎ any/any และความเสี่ยงที่ไม่ทราบที่สะสมมาหลายปี
  • ปิดช่องว่างด้าน compliance ทั้งตามมาตรฐาน CMMC และมาตรฐานภายใน ด้วยการตรวจสอบความสอดคล้องแบบอัตโนมัติ การจัดทำรายงานสำหรับการตรวจสอบ และการแจ้งเตือนความเสี่ยงก่อนการเปลี่ยนแปลง

โซลูชัน

องค์กรเลือก FireMon เพราะสามารถตอบโจทย์ข้อกำหนดทางเทคนิคทุกข้อที่พบระหว่างการทำ POC ไม่ว่าจะเป็นการรองรับอุปกรณ์หลายผู้ผลิตแบบ native ทั้ง Fortinet, Palo Alto, Juniper, AWS และ GCP รวมถึงความลึกของรายงาน compliance ที่มีมาให้พร้อมใช้งานและปรับแต่งได้ องค์กรได้พิจารณาผู้ให้บริการรายอื่นด้วย แต่ไม่มีรายใดเทียบได้กับความครอบคลุมของแพลตฟอร์มรวมศูนย์ของ FireMon หรือการตอบสนองต่อข้อกำหนด use case เฉพาะขององค์กร

  • การมองเห็นแบบรวมศูนย์ครอบคลุม firewall ทั้ง 900 เครื่องบนแพลตฟอร์มเดียว พร้อมการตรวจจับการเปลี่ยนแปลงแบบเรียลไทม์ในทุกผู้ผลิต ทุกภูมิภาค และทุก management station
  • ระบบอัตโนมัติด้านการเปลี่ยนแปลงอย่างชาญฉลาดที่เชื่อมต่อกับแพลตฟอร์ม ITSM เดิมขององค์กร ทำให้ออกแบบ ตรวจสอบ ดำเนินการ และบันทึกการเปลี่ยนแปลง firewall ได้โดยไม่ต้องส่งต่องานด้วยมือ
  • workflow การรับรองกฎใหม่ (rule recertification) เพื่อระบุและกำจัดกฎที่ไม่ได้ใช้งาน กฎ any/any และการตั้งค่านโยบายที่มีความเสี่ยงสูงอย่างเป็นระบบ
  • การประเมิน compliance ก่อนการเปลี่ยนแปลง เพื่อแจ้งเตือนการไม่ปฏิบัติตามนโยบายก่อนนำไปใช้งานจริง ไม่ใช่หลังจากนั้น
  • การมองเห็นแบบรวมศูนย์ครอบคลุมสภาพแวดล้อมทั้งในสหรัฐฯ และสหราชอาณาจักร ทำให้ทั้งสองทีมทำงานบนแพลตฟอร์มเดียวกัน และผู้บริหารได้รับรายงานสถานะความมั่นคงปลอดภัยในระดับทั้งองค์กร

ผลลัพธ์

  • ลดกฎที่ไม่ได้ใช้งานและกฎ any/any ลง 40% ซึ่งช่วยลดความเสี่ยงที่ไม่ทราบและนโยบายส่วนเกินที่ตกทอดมาได้โดยตรง
  • การเปลี่ยนแปลง firewall สูงถึง 60% ดำเนินการแบบอัตโนมัติ
  • การตรวจจับการเปลี่ยนแปลงแบบเรียลไทม์บน firewall ที่บริหารจัดการแบบรวมศูนย์ทั้งหมด ทำให้ตรวจสอบการเปลี่ยนแปลงคอนฟิกที่ไม่ได้รับอนุญาตหรือมีความเสี่ยงสูงได้ทันที
  • แพลตฟอร์มเดียวสำหรับการมองเห็น compliance การบริหารความเสี่ยง และระบบอัตโนมัติด้านการเปลี่ยนแปลง
  • รากฐานที่ขยายรองรับการเติบโตในระดับโลก ด้วยการติดตั้งใช้งานครอบคลุม firewall estate ขนาด 900 เครื่องทั้งในสหรัฐฯ และสหราชอาณาจักร

FireMon ทำให้เรามองเห็น firewall ทั้งหมดได้อย่างชัดเจน ขจัดความเสี่ยงด้าน compliance และฟื้นความเชื่อมั่นในการกำกับดูแลเครือข่ายของเรากลับคืนมา นี่คือรากฐานของกลยุทธ์ด้านความมั่นคงปลอดภัยระยะยาวของเรา

[ผู้อำนวยการฝ่ายปฏิบัติการ Network Security] ผู้ดูแลการคัดเลือกและการติดตั้งใช้งาน FireMon

ผู้ให้บริการโทรคมนาคมระดับโลกทำ Firewall Compliance อัตโนมัติ ลดความเสี่ยง 40% | FireMon