เข้าใจความเสี่ยงของ policy สอบถามเรื่อง policy ได้ด้วยภาษาทั่วไป ขอชมการสาธิต →
เสริมความแข็งแกร่งให้การปฏิบัติตามข้อกำหนด DORA ด้วยการควบคุม firewall policy อย่างต่อเนื่อง
มองเห็น ควบคุม และตรวจสอบความถูกต้องของ firewall policy ทั่วทั้งองค์กรแบบไฮบริด ลดการเปิดรับความเสี่ยงของเครือข่าย กำกับดูแลการทำ segmentation ประเมินการเปลี่ยนแปลงก่อนบังคับใช้ และจัดทำหลักฐานที่รองรับข้อกำหนดด้านการบริหารความเสี่ยง ICT และความยืดหยุ่นในการดำเนินงานตาม DORA
[ เหตุใดการปฏิบัติตามข้อกำหนด DORA จึงยากขึ้นในสภาพแวดล้อมไฮบริด ]
DORA กำหนดให้สถาบันการเงินบริหารความเสี่ยง ICT อย่างต่อเนื่อง และแสดงให้เห็นว่ามาตรการควบคุมด้านความปลอดภัยสามารถทนทาน ตอบสนอง และฟื้นตัวจากการหยุดชะงักได้ ซึ่งเป็นเรื่องยากเมื่อ firewall policy กระจายอยู่ทั้งในโครงสร้างพื้นฐาน on-premises มาตรการควบคุมบนคลาวด์ SD-WAN และแพลตฟอร์ม microsegmentation
FireMon แทนที่คอนโซลแยกส่วนของแต่ละผู้ผลิตและการตรวจสอบด้วยมือ ด้วยการมองเห็นแบบรวมศูนย์ การตรวจสอบความถูกต้องของมาตรการควบคุม และหลักฐานด้าน policy ที่พร้อมสำหรับการตรวจสอบ
เปลี่ยน firewall policy ให้เป็นมาตรการควบคุมด้านความยืดหยุ่นในการดำเนินงานที่แข็งแกร่งยิ่งขึ้น
เชื่อมโยงข้อกำหนด DORA เข้ากับ network policy ที่บังคับใช้จริง
FireMon สนับสนุนการควบคุม firewall policy และการเข้าถึงเครือข่ายที่มีส่วนในการบริหารความเสี่ยง ICT การป้องกัน การกำกับดูแลการเปลี่ยนแปลง การทดสอบความยืดหยุ่น การสืบสวน security incidents และการบริหารความเสี่ยงจากบุคคลที่สามตาม DORA
FireMon สนับสนุนการปฏิบัติตามข้อกำหนด DORA ผ่านการมองเห็น การตรวจสอบความถูกต้อง การกำกับดูแล การจัดทำเอกสาร และการรายงานเกี่ยวกับ firewall policy ทั้งนี้ไม่ได้เป็นการรับรองหรือรับประกันการปฏิบัติตามข้อกำหนด
ขอบเขตตาม DORA
การบริหารความเสี่ยง ICT
การป้องกันและการปกป้อง
การบริหารการเปลี่ยนแปลง
การตรวจจับและการตอบสนอง
การทดสอบความยืดหยุ่น
ความเสี่ยงจากบุคคลที่สามด้าน ICT
ความพร้อมสำหรับการตรวจสอบ
FireMon สนับสนุนอย่างไร
ให้การมองเห็นอย่างต่อเนื่องใน firewall policy การเข้าถึงเครือข่าย ความเสี่ยงของ policy และมาตรการควบคุมที่ล้มเหลวทั่วทั้งโครงสร้างพื้นฐานไฮบริด
วิเคราะห์ rule และการตั้งค่า ระบุสิทธิ์การเข้าถึงที่มากเกินจำเป็น และสนับสนุนการทำความสะอาด policy พร้อมการตรวจสอบความถูกต้องของมาตรการควบคุม
ประเมินการเปลี่ยนแปลง policy ที่เสนอก่อนนำไปใช้จริง และเก็บรักษาประวัติการร้องขอ การอนุมัติ การดำเนินการ และการตรวจสอบความถูกต้อง
แสดงเส้นทางการเข้าถึงที่เกี่ยวข้อง การเปลี่ยนแปลง policy และ firewall rule ที่อนุญาตการเชื่อมต่อในระหว่างการสืบสวน
ตรวจสอบความถูกต้องของ segmentation การควบคุมการเข้าถึง และผลลัพธ์ของ policy ทั้งก่อนและหลังการเปลี่ยนแปลงโครงสร้างพื้นฐานหรือแอปพลิเคชัน
ทำให้การเชื่อมต่อจากภายนอกมองเห็นได้ และกำกับดูแลการเข้าถึงที่เกี่ยวข้องกับผู้ให้บริการ ICT แพลตฟอร์มคลาวด์ พันธมิตร และซัพพลายเออร์
จัดทำหลักฐานทั้งปัจจุบันและย้อนหลังเกี่ยวกับสถานะของมาตรการควบคุม การเปลี่ยนแปลง ความเป็นเจ้าของ ข้อยกเว้น และ remediation
[ เจาะลึกคุณสมบัติ ]
เปลี่ยนข้อกำหนด DORA ให้เป็นมาตรการควบคุม policy ที่วัดผลได้
ประเมิน firewall policy และ policy บนคลาวด์เทียบกับข้อกำหนด DORA ที่เกี่ยวข้องและมาตรฐานภายในองค์กร ใช้การตรวจสอบที่สอดคล้องกันกับกลุ่มอุปกรณ์ที่อยู่ในขอบเขต และระบุข้อตรวจพบของมาตรการควบคุม สิทธิ์การเข้าถึงที่มากเกินจำเป็น ช่องว่างของ policy และปัญหาด้าน segmentation ที่ต้องทำ remediation
[ เจาะลึกคุณสมบัติ ]
เปลี่ยนข้อกำหนด DORA ให้เป็นมาตรการควบคุม policy ที่วัดผลได้
ประเมิน firewall policy และ policy บนคลาวด์เทียบกับข้อกำหนด DORA ที่เกี่ยวข้องและมาตรฐานภายในองค์กร ใช้การตรวจสอบที่สอดคล้องกันกับกลุ่มอุปกรณ์ที่อยู่ในขอบเขต และระบุข้อตรวจพบของมาตรการควบคุม สิทธิ์การเข้าถึงที่มากเกินจำเป็น ช่องว่างของ policy และปัญหาด้าน segmentation ที่ต้องทำ remediation
รองรับ DORA ควบคู่กับกรอบการกำกับดูแลที่เกี่ยวข้อง
องค์กรทางการเงินแทบไม่เคยจัดการข้อกำหนดด้าน compliance ทีละข้อ FireMon ช่วยให้ทีมประเมิน network policy เทียบกับ DORA ควบคู่ไปกับมาตรฐานและกฎระเบียบที่เกี่ยวข้อง ลดงานซ้ำซ้อนพร้อมคงหลักฐานที่การตรวจสอบแต่ละครั้งต้องการ
การปฏิบัติตามมาตรการควบคุมด้านความปลอดภัยระดับรัฐบาลกลาง ด้วยการ mapping อัตโนมัติและการเฝ้าติดตามอย่างต่อเนื่อง
ประเมิน network policy อย่างต่อเนื่องเทียบกับข้อกำหนดด้านความปลอดภัยของ HIPAA ที่เกี่ยวข้อง
ทำให้การปฏิบัติตามข้อกำหนด PCI DSS 4.0 ด้าน network segmentation และ firewall policy เป็นอัตโนมัติ
การปฏิบัติตามข้อกำหนด Sarbanes-Oxley สำหรับมาตรการควบคุมด้าน IT และการบริหารการเปลี่ยนแปลง
การปฏิบัติตามข้อกำหนดด้านการปกป้องโครงสร้างพื้นฐานสำคัญสำหรับธุรกิจพลังงานและสาธารณูปโภค
การปฏิบัติตามข้อกำหนดด้านความปลอดภัยของเครือข่ายและสารสนเทศของสหภาพยุโรปสำหรับหน่วยงานสำคัญและหน่วยงานหลัก
[ แหล่งข้อมูล ]
ศึกษาข้อมูลเกี่ยวกับการปฏิบัติตาม DORA เพิ่มเติม
- คู่มือการแมปข้อกำหนด DORA
ดูว่า FireMon แมปข้อกำหนดของ DORA เข้ากับมาตรการควบคุมความปลอดภัยเครือข่ายที่จำเป็นได้โดยตรงอย่างไร
ดาวน์โหลดคู่มือ - รายงานการปฏิบัติตามข้อกำหนดเร็วขึ้น 95% ครอบคลุมอุปกรณ์กว่า 1,000 เครื่อง
ดูว่าองค์กรผู้ให้บริการทางการเงินข้ามชาติแห่งหนึ่งได้รับการมองเห็น policy แบบเรียลไทม์ ทำให้การปฏิบัติตาม DORA และกรอบการกำกับดูแลอื่นเป็นอัตโนมัติ และเร่งการเปลี่ยนแปลง policy ในสภาพแวดล้อมไฮบริดที่ซับซ้อนได้อย่างไร
อ่านกรณีศึกษา - เช็กลิสต์การปฏิบัติตาม DORA ด้านความปลอดภัยไซเบอร์
ทำตามหกประเด็นสำคัญเชิงปฏิบัติ เพื่อเสริมความแข็งแกร่งให้การบริหารความเสี่ยง ICT การเฝ้าระวังอย่างต่อเนื่อง การควบคุมการเปลี่ยนแปลง การกำกับดูแลบุคคลที่สาม การทดสอบความยืดหยุ่น และความพร้อมรับการตรวจสอบภายใต้ DORA
อ่านบล็อก
คำถามที่พบบ่อยเกี่ยวกับการปฏิบัติตาม DORA
Digital Operational Resilience Act คือระเบียบของสหภาพยุโรปที่กำหนดข้อกำหนดด้านการบริหารความเสี่ยง ICT การจัดการและการรายงานเหตุการณ์ที่เกี่ยวข้องกับ ICT การทดสอบความยืดหยุ่นด้านการดำเนินงานดิจิทัล การแบ่งปันข้อมูล และการบริหารความเสี่ยงจากผู้ให้บริการ ICT ภายนอกในภาคการเงิน โดย DORA มีผลบังคับใช้ตั้งแต่วันที่ 17 มกราคม 2025
การบริหารจัดการ firewall policy ช่วยให้สถาบันการเงินเข้าใจและควบคุมการเข้าถึงเครือข่าย ตรวจพบการเปลี่ยนแปลงที่ไม่ได้รับอนุญาต ตรวจสอบความถูกต้องของมาตรการควบคุมความปลอดภัย กำกับดูแลการแบ่งเซกเมนต์ จัดทำเอกสารการอนุมัติ และสร้างหลักฐานประกอบ ความสามารถเหล่านี้สนับสนุนเป้าหมายด้านการบริหารความเสี่ยง ICT และการป้องกันภายในโปรแกรมการปฏิบัติตาม DORA ในภาพรวม
ไม่ FireMon ไม่ได้รับรองหรือรับประกันการปฏิบัติตาม DORA แต่ช่วยให้องค์กรนำไปปฏิบัติ ตรวจสอบความถูกต้อง จัดทำเอกสาร และแสดงหลักฐานของมาตรการควบคุมด้าน firewall policy และความปลอดภัยเครือข่ายที่สนับสนุนข้อกำหนดของ DORA
FireMon รวมศูนย์ firewall policy ประวัติการเปลี่ยนแปลง ความเป็นเจ้าของ rule การอนุมัติ ผลการประเมิน ข้อยกเว้น และสถานะ remediation ไว้ในที่เดียว ช่วยให้ทีมความปลอดภัย ความเสี่ยง compliance และผู้ตรวจสอบจัดทำหลักฐานที่เป็นปัจจุบันได้ โดยไม่ต้องประกอบกิจกรรมการควบคุมขึ้นใหม่จากสเปรดชีตและคอนโซลที่กระจัดกระจาย
FireMon แสดงให้เห็นว่า firewall rule และเส้นทางการเข้าถึงใดที่เชื่อมต่อสภาพแวดล้อมขององค์กรกับผู้ให้บริการ ICT แพลตฟอร์มคลาวด์ พันธมิตร และซัพพลายเออร์ ทีมงานสามารถตรวจสอบวัตถุประสงค์ ความเป็นเจ้าของ การใช้งาน และการเปลี่ยนแปลงที่เกี่ยวข้องกับการเชื่อมต่อดังกล่าว พร้อมบังคับใช้มาตรการควบคุมการเข้าถึงจากภายนอกอย่างสอดคล้องกัน
เปลี่ยน Firewall Policy ให้เป็นมาตรการควบคุมที่แข็งแกร่งขึ้นสำหรับ DORA
ลดพื้นที่เสี่ยงบนเครือข่าย กำกับดูแลการแบ่งเซกเมนต์ ตรวจสอบความถูกต้องของ firewall policy อย่างต่อเนื่อง และแสดงหลักฐานการควบคุมครอบคลุมบริการทางธุรกิจที่สำคัญและการเชื่อมต่อกับบุคคลที่สาม