เข้าใจความเสี่ยงของ policy สอบถามเรื่อง policy ได้ด้วยภาษาทั่วไป ขอชมการสาธิต →
การมองเห็นและระบบอัตโนมัติด้าน compliance สำหรับผู้ให้บริการสื่อสารผ่านดาวเทียมระดับโลก
บริษัทสื่อสารผ่านดาวเทียมและระบบไร้สายระดับโลก ผู้ให้บริการการเชื่อมต่อบรอดแบนด์ การเข้ารหัส IP และโซลูชันการสื่อสารสำหรับภาครัฐ ครอบคลุมตลาดเชิงพาณิชย์และตลาดด้านการป้องกันประเทศทั่วโลก
ผลลัพธ์ที่ได้
60%
ของการเปลี่ยนแปลง firewall เป็นแบบอัตโนมัติ
900+
firewall บริหารจัดการแบบรวมศูนย์ทั้งในสหรัฐฯ และสหราชอาณาจักร
40%
ลดกฎที่ไม่ได้ใช้งานและกฎ Any/Any
ความท้าทาย
ผู้ให้บริการสื่อสารผ่านดาวเทียมและระบบไร้สายระดับโลกรายนี้เติบโตอย่างมากทั้งจากการขยายธุรกิจและการเข้าซื้อกิจการ รวมถึงการผนวกรวมบริษัทในเครือรายใหญ่ ซึ่งทำให้ความซับซ้อนของสภาพแวดล้อม network security เพิ่มขึ้นเป็นเท่าตัว ผลที่ตามมาคือ firewall estate ที่กระจัดกระจายจากหลายผู้ผลิตครอบคลุมทั้งสหรัฐฯ และสหราชอาณาจักร โดยไม่มีแพลตฟอร์มบริหารจัดการแบบรวมศูนย์ และไม่มีวิธีการที่ขยายรองรับได้เพื่อจัดการกับปริมาณการเปลี่ยนแปลง ข้อกำหนดด้าน compliance หรือความต้องการด้านการตรวจสอบที่องค์กรหลังการควบรวมต้องเผชิญ บริษัทจึงต้องการ:
- สร้างการมองเห็นแบบรวมศูนย์ครอบคลุม firewall 900 เครื่องทั้งบน Fortinet, Palo Alto, Juniper, AWS และ GCP เพื่อให้บริหารจัดการนโยบายได้อย่างสอดคล้องกันในระดับสเกลใหญ่
- ทำให้การเปลี่ยนแปลง firewall กว่า 200 รายการต่อเดือนเป็นอัตโนมัติ ซึ่งเดิมเป็นภาระของทีมที่มีกำลังคนจำกัดอยู่แล้ว ทั้งงานดำเนินการด้วยมือและความเสี่ยงต่อข้อผิดพลาด
- จัดระเบียบนโยบายที่บวมเกินจำเป็นซึ่งตกทอดมาจากสภาพแวดล้อมเดิมสองระบบ ทั้งกฎที่ไม่ได้ใช้งาน กฎ any/any และความเสี่ยงที่ไม่ทราบที่สะสมมาหลายปี
- ปิดช่องว่างด้าน compliance ทั้งตามมาตรฐาน CMMC และมาตรฐานภายใน ด้วยการตรวจสอบความสอดคล้องแบบอัตโนมัติ การจัดทำรายงานสำหรับการตรวจสอบ และการแจ้งเตือนความเสี่ยงก่อนการเปลี่ยนแปลง
โซลูชัน
องค์กรเลือก FireMon เพราะสามารถตอบโจทย์ข้อกำหนดทางเทคนิคทุกข้อที่พบระหว่างการทำ POC ไม่ว่าจะเป็นการรองรับอุปกรณ์หลายผู้ผลิตแบบ native ทั้ง Fortinet, Palo Alto, Juniper, AWS และ GCP รวมถึงความลึกของรายงาน compliance ที่มีมาให้พร้อมใช้งานและปรับแต่งได้ องค์กรได้พิจารณาผู้ให้บริการรายอื่นด้วย แต่ไม่มีรายใดเทียบได้กับความครอบคลุมของแพลตฟอร์มรวมศูนย์ของ FireMon หรือการตอบสนองต่อข้อกำหนด use case เฉพาะขององค์กร
- การมองเห็นแบบรวมศูนย์ครอบคลุม firewall ทั้ง 900 เครื่องบนแพลตฟอร์มเดียว พร้อมการตรวจจับการเปลี่ยนแปลงแบบเรียลไทม์ในทุกผู้ผลิต ทุกภูมิภาค และทุก management station
- ระบบอัตโนมัติด้านการเปลี่ยนแปลงอย่างชาญฉลาดที่เชื่อมต่อกับแพลตฟอร์ม ITSM เดิมขององค์กร ทำให้ออกแบบ ตรวจสอบ ดำเนินการ และบันทึกการเปลี่ยนแปลง firewall ได้โดยไม่ต้องส่งต่องานด้วยมือ
- workflow การรับรองกฎใหม่ (rule recertification) เพื่อระบุและกำจัดกฎที่ไม่ได้ใช้งาน กฎ any/any และการตั้งค่านโยบายที่มีความเสี่ยงสูงอย่างเป็นระบบ
- การประเมิน compliance ก่อนการเปลี่ยนแปลง เพื่อแจ้งเตือนการไม่ปฏิบัติตามนโยบายก่อนนำไปใช้งานจริง ไม่ใช่หลังจากนั้น
- การมองเห็นแบบรวมศูนย์ครอบคลุมสภาพแวดล้อมทั้งในสหรัฐฯ และสหราชอาณาจักร ทำให้ทั้งสองทีมทำงานบนแพลตฟอร์มเดียวกัน และผู้บริหารได้รับรายงานสถานะความมั่นคงปลอดภัยในระดับทั้งองค์กร
ผลลัพธ์
- ลดกฎที่ไม่ได้ใช้งานและกฎ any/any ลง 40% ซึ่งช่วยลดความเสี่ยงที่ไม่ทราบและนโยบายส่วนเกินที่ตกทอดมาได้โดยตรง
- การเปลี่ยนแปลง firewall สูงถึง 60% ดำเนินการแบบอัตโนมัติ
- การตรวจจับการเปลี่ยนแปลงแบบเรียลไทม์บน firewall ที่บริหารจัดการแบบรวมศูนย์ทั้งหมด ทำให้ตรวจสอบการเปลี่ยนแปลงคอนฟิกที่ไม่ได้รับอนุญาตหรือมีความเสี่ยงสูงได้ทันที
- แพลตฟอร์มเดียวสำหรับการมองเห็น compliance การบริหารความเสี่ยง และระบบอัตโนมัติด้านการเปลี่ยนแปลง
- รากฐานที่ขยายรองรับการเติบโตในระดับโลก ด้วยการติดตั้งใช้งานครอบคลุม firewall estate ขนาด 900 เครื่องทั้งในสหรัฐฯ และสหราชอาณาจักร
FireMon ทำให้เรามองเห็น firewall ทั้งหมดได้อย่างชัดเจน ขจัดความเสี่ยงด้าน compliance และฟื้นความเชื่อมั่นในการกำกับดูแลเครือข่ายของเรากลับคืนมา นี่คือรากฐานของกลยุทธ์ด้านความมั่นคงปลอดภัยระยะยาวของเรา
[ผู้อำนวยการฝ่ายปฏิบัติการ Network Security] ผู้ดูแลการคัดเลือกและการติดตั้งใช้งาน FireMon