เข้าใจความเสี่ยงของ policy สอบถามเรื่อง policy ได้ด้วยภาษาทั่วไป ขอชมการสาธิต →

[ Policy Optimizer ]

ทำการรับรอง firewall rule ใหม่โดยอัตโนมัติ

หยุดตามหาเจ้าของ rule และตรวจทานข้อมูลข้ามสเปรดชีต Policy Optimizer เริ่มการทบทวน rule โดยอัตโนมัติ ส่งต่อแต่ละรายการไปยังเจ้าของที่ถูกต้อง และเก็บบันทึกทุกการตัดสินใจรับรองหรือเพิกถอนการรับรองไว้พร้อมสำหรับการตรวจสอบ

[ เลิกจัดการการรับรอง rule ใหม่ด้วยมือ ]

firewall rule เพิ่มขึ้นเร็วกว่าที่ใครจะทบทวนไหว เจ้าของ rule ย้ายทีม rule ที่ควรถูกเพิกถอนการรับรองตั้งแต่ไตรมาสที่แล้วยังเปิดใช้งานอยู่จนถึงวันนี้ และเมื่อผู้ตรวจสอบขอหลักฐาน คำตอบก็กระจัดกระจายอยู่ในสเปรดชีตนับสิบไฟล์และอีเมลหลายสาย

เปลี่ยนการรับรองใหม่ด้วยมือเป็น workflow อัตโนมัติ

Compliance อย่างต่อเนื่องโดยไม่ต้องเฝ้าติดตามตลอดเวลา

rule ที่มีอยู่จะถูกทบทวนตามรอบที่กำหนดและทุกครั้งที่เกิด non-compliance workflow อัตโนมัติช่วยขจัดความเสี่ยงที่จะพลาดกำหนดการรับรองใหม่ และ audit trail ในตัวให้หลักฐานการปฏิบัติตามข้อกำหนดได้ทันที

ทบทวนเสร็จในไม่กี่นาที ไม่ใช่หลายวัน

ตั๋วงานถูกส่งต่ออัตโนมัติพร้อมบริบทครบถ้วน และ dashboard แสดงสถานะของทุกการทบทวนอย่างชัดเจน การรับรองใหม่จึงเดินหน้าได้ทันแม้ rulebase จะขยายตัว

Rulebase ที่กระชับขึ้นและมีความเสี่ยงต่ำลง

ทุกรอบการทบทวนจะเผยให้เห็น rule ที่เปิดกว้างเกินไป หมดอายุ และไม่ได้ใช้งาน พร้อมผลักดันให้นำออกจากระบบ

หลักฐานพร้อมตรวจสอบได้ทุกเมื่อ

ทุกการตัดสินใจของผู้ทบทวน เวลาที่บันทึก และเหตุผลประกอบ จะถูกเก็บไว้ทันทีที่เกิดขึ้น เมื่อผู้ตรวจสอบร้องขอ หลักฐานก็พร้อมอยู่แล้วพร้อม audit trail ที่แก้ไขไม่ได้

[ ความสามารถ ]

Policy Optimizer ทำงานอย่างไร

เปิดการทบทวนทันทีที่ rule ต้องการ ไม่ว่าจะเกิดจาก non-compliance ของนโยบาย การหมดอายุ การไม่ถูกใช้งาน ความล้มเหลวของการควบคุม หรือรอบ compliance ตามกำหนด แล้วส่งต่อแต่ละ rule ไปยังเจ้าของทางอีเมลพร้อมบริบทครบถ้วน

คุณยังสามารถส่งผลการค้นหาจาก Security Manager เข้าสู่ workflow ได้ด้วย

[ เรื่องราวจากลูกค้า ]

บริษัทธุรกิจบริการและโรงแรมระดับโลกลด false positive ได้ 20%

“ก่อนใช้ FireMon ผมต้องส่งออก config ทีละรายการ และไล่ตรวจ false positive ที่สุดท้ายกลับไม่ใช่ปัญหาอะไรเลย ตอนนี้กระบวนการทั้งหมดทำงานอยู่เบื้องหลัง และผมเชื่อถือสิ่งที่แพลตฟอร์มรายงานได้จริง”

Network Security Engineer, บริษัทธุรกิจบริการและโรงแรมระดับโลก

20%

อัตรา false positive ที่ถูกขจัดออกจากการรายงาน compliance ด้วยมือ

100+

firewall และสวิตช์จาก Cisco, Fortinet และ Juniper

3

สภาพแวดล้อมแบบหลายผู้ผลิตที่รวมไว้ในแพลตฟอร์มเดียว

อ่านกรณีศึกษาฉบับเต็ม
  • Tesla
  • Amazon
  • Saudi Aramco
  • VW
  • Nvidia
  • McDonald's
  • BlackRock
  • Vodafone
  • Panasonic
  • Broadcom
  • London Stock Exchange
  • Zurich
  • Marriott
  • Wells Fargo
  • AT&T
  • Verizon
  • Comcast
  • Costco
  • McKesson
  • General Mills
  • Aflac

[ FAQ ]

คำถามที่พบบ่อย

FireMon Policy Optimizer เป็นโมดูลเสริมสำหรับ Security Manager ที่ทำให้การทบทวน การรับรองใหม่ และการยกเลิกใช้งาน rule ของ firewall และระบบความปลอดภัยบนคลาวด์ที่มีอยู่เป็นแบบอัตโนมัติ โมดูลนี้ช่วยให้นโยบายเป็นปัจจุบัน สอดคล้องกับข้อกำหนด และตรงกับความต้องการทางธุรกิจ ด้วยการเริ่มการทบทวน ส่งต่อไปยังเจ้าของ rule และบันทึกทุกการตัดสินใจ

Policy Optimizer ยกระดับ compliance ด้วยการบังคับให้มีการทบทวน rule ตามรอบ สร้างหลักฐานอัตโนมัติสำหรับกรอบมาตรฐานอย่าง PCI DSS 1.1.7, NERC CIP และ NIST รวมถึงรักษา audit trail ที่แก้ไขไม่ได้ rule จะถูกประเมินตามกำหนดเวลา แล้วรับรองใหม่หรือยกเลิกใช้งานก่อนที่จะหลุดจากข้อกำหนด

Policy Optimizer ทำให้การรับรอง firewall rule ใหม่เป็นอัตโนมัติตั้งแต่ต้นจนจบ ระบบสร้างและส่งต่อตั๋วงานทบทวนตามทริกเกอร์ เช่น การหมดอายุ การไม่ถูกใช้งาน หรือ non-compliance มอบหมายให้เจ้าของ rule ที่ถูกต้อง และติดตามตั้งแต่เริ่มต้นจนปิดงาน

Policy Optimizer ลดความเสี่ยงด้วยการเผยให้เห็น rule ที่เปิดกว้างเกินไป หมดอายุ และไม่ได้ใช้งาน แล้วกำหนดให้นำออก การยกเลิกสิทธิ์การเข้าถึงที่ล้าสมัยช่วยลดพื้นที่การโจมตี และป้องกันไม่ให้ rule ที่ตกค้างสะสมจนกลายเป็นช่องโหว่

ใน Policy Optimizer เจ้าของ rule สามารถรับรอง เพิกถอนการรับรอง หรือแก้ไข rule แต่ละรายการที่ถูกทำเครื่องหมายไว้ เมื่อใช้งานร่วมกับ Policy Planner rule ที่ถูกเพิกถอนการรับรองจะถูกยกเลิกใช้งานโดยอัตโนมัติผ่าน workflow การเปลี่ยนแปลงที่ปลอดภัยและตรวจสอบย้อนหลังได้

Policy Optimizer ปรับให้เข้ากับรอบการทบทวนหรือเส้นทางการยกระดับเรื่องใดก็ได้ผ่าน workflow ที่ปรับแต่งได้ รองรับฟอร์มที่กำหนดเอง ลำดับชั้นการอนุมัติ สิทธิ์ตามบทบาท และตัวเลือกการจัดการ rule อีกทั้งผสานการทำงานกับเครื่องมือบริหารกระบวนการทางธุรกิจได้

Policy Optimizer บันทึก audit trail ที่สมบูรณ์สำหรับการทบทวน rule ทุกครั้ง ทั้งตัวตนของผู้ทบทวน เวลาที่บันทึก การตัดสินใจ และเอกสารประกอบ ผลลัพธ์คือหลักฐานที่พร้อมสำหรับการตรวจสอบและเรียกใช้ได้ทันทีเพื่อการรายงาน compliance

Policy Optimizer จำเป็นต้องใช้ FireMon Security Manager เป็นพื้นฐาน โดย Security Manager มอบการมองเห็น การค้นหา และการวิเคราะห์ policy ครอบคลุมแพลตฟอร์มกว่า 120 รายการ ซึ่งเป็นกลไกขับเคลื่อน workflow การทบทวนและการรับรองใหม่ของ Policy Optimizer

แพลตฟอร์มเดียวสำหรับการควบคุม Policy

เริ่มจากปัญหาด้านการปฏิบัติงานที่สำคัญที่สุดก่อน แล้วขยายการควบคุม policy ให้ครอบคลุมทั้งการมองเห็น การเปลี่ยนแปลง compliance การปรับ rule ให้เหมาะสม และการวิเคราะห์ด้วย AI

ขอรับการประเมินเฉพาะองค์กร

เริ่มต้นใช้งาน Policy Optimizer

เปลี่ยนการรับรอง rule ใหม่แบบแมนนวลให้เป็น workflow อัตโนมัติ

FireMon Policy Optimizer | ซอฟต์แวร์รับรอง Rule ใหม่