เข้าใจความเสี่ยงของ policy สอบถามเรื่อง policy ได้ด้วยภาษาทั่วไป ขอชมการสาธิต →

เสริมความแข็งแกร่งให้การปฏิบัติตามข้อกำหนด DORA ด้วยการควบคุม firewall policy อย่างต่อเนื่อง

มองเห็น ควบคุม และตรวจสอบความถูกต้องของ firewall policy ทั่วทั้งองค์กรแบบไฮบริด ลดการเปิดรับความเสี่ยงของเครือข่าย กำกับดูแลการทำ segmentation ประเมินการเปลี่ยนแปลงก่อนบังคับใช้ และจัดทำหลักฐานที่รองรับข้อกำหนดด้านการบริหารความเสี่ยง ICT และความยืดหยุ่นในการดำเนินงานตาม DORA

[ เหตุใดการปฏิบัติตามข้อกำหนด DORA จึงยากขึ้นในสภาพแวดล้อมไฮบริด ]

DORA กำหนดให้สถาบันการเงินบริหารความเสี่ยง ICT อย่างต่อเนื่อง และแสดงให้เห็นว่ามาตรการควบคุมด้านความปลอดภัยสามารถทนทาน ตอบสนอง และฟื้นตัวจากการหยุดชะงักได้ ซึ่งเป็นเรื่องยากเมื่อ firewall policy กระจายอยู่ทั้งในโครงสร้างพื้นฐาน on-premises มาตรการควบคุมบนคลาวด์ SD-WAN และแพลตฟอร์ม microsegmentation

FireMon แทนที่คอนโซลแยกส่วนของแต่ละผู้ผลิตและการตรวจสอบด้วยมือ ด้วยการมองเห็นแบบรวมศูนย์ การตรวจสอบความถูกต้องของมาตรการควบคุม และหลักฐานด้าน policy ที่พร้อมสำหรับการตรวจสอบ

เปลี่ยน firewall policy ให้เป็นมาตรการควบคุมด้านความยืดหยุ่นในการดำเนินงานที่แข็งแกร่งยิ่งขึ้น

เชื่อมโยงข้อกำหนด DORA เข้ากับ network policy ที่บังคับใช้จริง

FireMon สนับสนุนการควบคุม firewall policy และการเข้าถึงเครือข่ายที่มีส่วนในการบริหารความเสี่ยง ICT การป้องกัน การกำกับดูแลการเปลี่ยนแปลง การทดสอบความยืดหยุ่น การสืบสวน security incidents และการบริหารความเสี่ยงจากบุคคลที่สามตาม DORA

FireMon สนับสนุนการปฏิบัติตามข้อกำหนด DORA ผ่านการมองเห็น การตรวจสอบความถูกต้อง การกำกับดูแล การจัดทำเอกสาร และการรายงานเกี่ยวกับ firewall policy ทั้งนี้ไม่ได้เป็นการรับรองหรือรับประกันการปฏิบัติตามข้อกำหนด

ขอบเขตตาม DORA

การบริหารความเสี่ยง ICT

การป้องกันและการปกป้อง

การบริหารการเปลี่ยนแปลง

การตรวจจับและการตอบสนอง

การทดสอบความยืดหยุ่น

ความเสี่ยงจากบุคคลที่สามด้าน ICT

ความพร้อมสำหรับการตรวจสอบ

FireMon สนับสนุนอย่างไร

ให้การมองเห็นอย่างต่อเนื่องใน firewall policy การเข้าถึงเครือข่าย ความเสี่ยงของ policy และมาตรการควบคุมที่ล้มเหลวทั่วทั้งโครงสร้างพื้นฐานไฮบริด

วิเคราะห์ rule และการตั้งค่า ระบุสิทธิ์การเข้าถึงที่มากเกินจำเป็น และสนับสนุนการทำความสะอาด policy พร้อมการตรวจสอบความถูกต้องของมาตรการควบคุม

ประเมินการเปลี่ยนแปลง policy ที่เสนอก่อนนำไปใช้จริง และเก็บรักษาประวัติการร้องขอ การอนุมัติ การดำเนินการ และการตรวจสอบความถูกต้อง

แสดงเส้นทางการเข้าถึงที่เกี่ยวข้อง การเปลี่ยนแปลง policy และ firewall rule ที่อนุญาตการเชื่อมต่อในระหว่างการสืบสวน

ตรวจสอบความถูกต้องของ segmentation การควบคุมการเข้าถึง และผลลัพธ์ของ policy ทั้งก่อนและหลังการเปลี่ยนแปลงโครงสร้างพื้นฐานหรือแอปพลิเคชัน

ทำให้การเชื่อมต่อจากภายนอกมองเห็นได้ และกำกับดูแลการเข้าถึงที่เกี่ยวข้องกับผู้ให้บริการ ICT แพลตฟอร์มคลาวด์ พันธมิตร และซัพพลายเออร์

จัดทำหลักฐานทั้งปัจจุบันและย้อนหลังเกี่ยวกับสถานะของมาตรการควบคุม การเปลี่ยนแปลง ความเป็นเจ้าของ ข้อยกเว้น และ remediation

[ เจาะลึกคุณสมบัติ ]

เปลี่ยนข้อกำหนด DORA ให้เป็นมาตรการควบคุม policy ที่วัดผลได้

ประเมิน firewall policy และ policy บนคลาวด์เทียบกับข้อกำหนด DORA ที่เกี่ยวข้องและมาตรฐานภายในองค์กร ใช้การตรวจสอบที่สอดคล้องกันกับกลุ่มอุปกรณ์ที่อยู่ในขอบเขต และระบุข้อตรวจพบของมาตรการควบคุม สิทธิ์การเข้าถึงที่มากเกินจำเป็น ช่องว่างของ policy และปัญหาด้าน segmentation ที่ต้องทำ remediation

รองรับ DORA ควบคู่กับกรอบการกำกับดูแลที่เกี่ยวข้อง

องค์กรทางการเงินแทบไม่เคยจัดการข้อกำหนดด้าน compliance ทีละข้อ FireMon ช่วยให้ทีมประเมิน network policy เทียบกับ DORA ควบคู่ไปกับมาตรฐานและกฎระเบียบที่เกี่ยวข้อง ลดงานซ้ำซ้อนพร้อมคงหลักฐานที่การตรวจสอบแต่ละครั้งต้องการ

เรียนรู้เพิ่มเติม
NIST 800-53

การปฏิบัติตามมาตรการควบคุมด้านความปลอดภัยระดับรัฐบาลกลาง ด้วยการ mapping อัตโนมัติและการเฝ้าติดตามอย่างต่อเนื่อง

เรียนรู้เพิ่มเติม
เรียนรู้เพิ่มเติม
HIPAA

ประเมิน network policy อย่างต่อเนื่องเทียบกับข้อกำหนดด้านความปลอดภัยของ HIPAA ที่เกี่ยวข้อง

เรียนรู้เพิ่มเติม
เรียนรู้เพิ่มเติม
PCI DSS 4.0

ทำให้การปฏิบัติตามข้อกำหนด PCI DSS 4.0 ด้าน network segmentation และ firewall policy เป็นอัตโนมัติ

เรียนรู้เพิ่มเติม
เรียนรู้เพิ่มเติม
SOX

การปฏิบัติตามข้อกำหนด Sarbanes-Oxley สำหรับมาตรการควบคุมด้าน IT และการบริหารการเปลี่ยนแปลง

เรียนรู้เพิ่มเติม
เรียนรู้เพิ่มเติม
NERC CIP

การปฏิบัติตามข้อกำหนดด้านการปกป้องโครงสร้างพื้นฐานสำคัญสำหรับธุรกิจพลังงานและสาธารณูปโภค

เรียนรู้เพิ่มเติม
เรียนรู้เพิ่มเติม
NIS2

การปฏิบัติตามข้อกำหนดด้านความปลอดภัยของเครือข่ายและสารสนเทศของสหภาพยุโรปสำหรับหน่วยงานสำคัญและหน่วยงานหลัก

เรียนรู้เพิ่มเติม

[ แหล่งข้อมูล ]

ศึกษาข้อมูลเกี่ยวกับการปฏิบัติตาม DORA เพิ่มเติม

คำถามที่พบบ่อยเกี่ยวกับการปฏิบัติตาม DORA

Digital Operational Resilience Act คือระเบียบของสหภาพยุโรปที่กำหนดข้อกำหนดด้านการบริหารความเสี่ยง ICT การจัดการและการรายงานเหตุการณ์ที่เกี่ยวข้องกับ ICT การทดสอบความยืดหยุ่นด้านการดำเนินงานดิจิทัล การแบ่งปันข้อมูล และการบริหารความเสี่ยงจากผู้ให้บริการ ICT ภายนอกในภาคการเงิน โดย DORA มีผลบังคับใช้ตั้งแต่วันที่ 17 มกราคม 2025

การบริหารจัดการ firewall policy ช่วยให้สถาบันการเงินเข้าใจและควบคุมการเข้าถึงเครือข่าย ตรวจพบการเปลี่ยนแปลงที่ไม่ได้รับอนุญาต ตรวจสอบความถูกต้องของมาตรการควบคุมความปลอดภัย กำกับดูแลการแบ่งเซกเมนต์ จัดทำเอกสารการอนุมัติ และสร้างหลักฐานประกอบ ความสามารถเหล่านี้สนับสนุนเป้าหมายด้านการบริหารความเสี่ยง ICT และการป้องกันภายในโปรแกรมการปฏิบัติตาม DORA ในภาพรวม

ไม่ FireMon ไม่ได้รับรองหรือรับประกันการปฏิบัติตาม DORA แต่ช่วยให้องค์กรนำไปปฏิบัติ ตรวจสอบความถูกต้อง จัดทำเอกสาร และแสดงหลักฐานของมาตรการควบคุมด้าน firewall policy และความปลอดภัยเครือข่ายที่สนับสนุนข้อกำหนดของ DORA

FireMon รวมศูนย์ firewall policy ประวัติการเปลี่ยนแปลง ความเป็นเจ้าของ rule การอนุมัติ ผลการประเมิน ข้อยกเว้น และสถานะ remediation ไว้ในที่เดียว ช่วยให้ทีมความปลอดภัย ความเสี่ยง compliance และผู้ตรวจสอบจัดทำหลักฐานที่เป็นปัจจุบันได้ โดยไม่ต้องประกอบกิจกรรมการควบคุมขึ้นใหม่จากสเปรดชีตและคอนโซลที่กระจัดกระจาย

FireMon แสดงให้เห็นว่า firewall rule และเส้นทางการเข้าถึงใดที่เชื่อมต่อสภาพแวดล้อมขององค์กรกับผู้ให้บริการ ICT แพลตฟอร์มคลาวด์ พันธมิตร และซัพพลายเออร์ ทีมงานสามารถตรวจสอบวัตถุประสงค์ ความเป็นเจ้าของ การใช้งาน และการเปลี่ยนแปลงที่เกี่ยวข้องกับการเชื่อมต่อดังกล่าว พร้อมบังคับใช้มาตรการควบคุมการเข้าถึงจากภายนอกอย่างสอดคล้องกัน

เปลี่ยน Firewall Policy ให้เป็นมาตรการควบคุมที่แข็งแกร่งขึ้นสำหรับ DORA

ลดพื้นที่เสี่ยงบนเครือข่าย กำกับดูแลการแบ่งเซกเมนต์ ตรวจสอบความถูกต้องของ firewall policy อย่างต่อเนื่อง และแสดงหลักฐานการควบคุมครอบคลุมบริการทางธุรกิจที่สำคัญและการเชื่อมต่อกับบุคคลที่สาม

การปฏิบัติตาม DORA สำหรับการบริหารจัดการ Firewall Policy | FireMon