เข้าใจความเสี่ยงของ policy สอบถามเรื่อง policy ได้ด้วยภาษาทั่วไป ขอชมการสาธิต →

เสริมความแข็งแกร่งให้การปฏิบัติตาม NERC CIP ด้วยการควบคุม firewall policy อย่างต่อเนื่อง

ตรวจสอบ firewall policy อย่างต่อเนื่อง ยืนยันความถูกต้องของการเข้าถึงทั่วทุก Electronic Security Perimeter และจัดทำหลักฐานที่พร้อมสำหรับการตรวจสอบครอบคลุมสภาพแวดล้อมการผลิต การส่ง และการจ่ายไฟฟ้า FireMon มอบมุมมองเดียวที่สอดคล้องกันของ policy ให้ทีมความปลอดภัยและทีม compliance ทั่วทั้งเครือข่าย IT และ OT ที่เชื่อมโยงถึงกัน

[ รักษาหลักฐาน NERC CIP ให้เป็นปัจจุบันเมื่อสภาพแวดล้อม IT และ OT เปลี่ยนแปลง ]

การปฏิบัติตาม NERC CIP ขึ้นอยู่กับการควบคุมที่มีเอกสารกำกับ การควบคุมการเข้าถึงทางอิเล็กทรอนิกส์ การบริหารการเปลี่ยนแปลงอย่างมีระเบียบวินัย และหลักฐานที่แสดงว่าการควบคุมเหล่านั้นยังมีประสิทธิผล การส่งออกข้อมูลด้วยมือ สเปรดชีต ภาพหน้าจอ และการทบทวน ณ จุดเวลาใดเวลาหนึ่ง ทำให้สิ่งเหล่านี้เป็นเรื่องยากในสภาพแวดล้อมการผลิต การส่ง การจ่ายไฟฟ้า cloud และ OT ที่เชื่อมโยงถึงกัน

FireMon รวมศูนย์การมองเห็น firewall policy การกำกับดูแลการเปลี่ยนแปลง การวิเคราะห์เส้นทางการเข้าถึง และหลักฐานการตรวจสอบ ครอบคลุมจุดบังคับใช้ทั้งใน IT และ OT แบบไฮบริด

เปลี่ยนข้อมูล firewall policy ให้เป็นหลักฐานการตรวจสอบ NERC CIP ที่อธิบายและปกป้องได้

เชื่อมโยงการควบคุมตาม NERC CIP เข้ากับ policy เครือข่ายที่บังคับใช้จริง

การปฏิบัติตาม NERC CIP ต้องอาศัยการควบคุมที่มีเอกสารกำกับสำหรับการเข้าถึงทางอิเล็กทรอนิกส์ การบริหารจัดการความปลอดภัย ความปลอดภัยของระบบ และการเปลี่ยนแปลงคอนฟิกูเรชัน FireMon ช่วยเชื่อมโยงข้อกำหนดเหล่านั้นเข้ากับ firewall rule บริการ เส้นทางการเข้าถึง การอนุมัติ และหลักฐานด้าน policy ที่ใช้ปกป้อง BES Cyber System ที่เกี่ยวข้องในสภาพแวดล้อม IT และ OT ที่เชื่อมโยงถึงกัน

FireMon สนับสนุนงานด้านเทคนิคและการจัดทำหลักฐานที่เกี่ยวข้องกับการควบคุมตาม NERC CIP แต่ไม่ได้กำหนดการจัดหมวดหมู่ BES Cyber System ไม่ได้รับรองการปฏิบัติตามข้อกำหนด และไม่ได้ทดแทนโปรแกรม NERC CIP โดยรวมขององค์กร

มาตรฐาน NERC CIP

CIP-002 การจัดหมวดหมู่ BES Cyber System

CIP-003 การควบคุมการบริหารจัดการความปลอดภัย

CIP-005 Electronic Security Perimeter(s)

CIP-007 การบริหารจัดการความปลอดภัยของระบบ

CIP-010 การบริหารการเปลี่ยนแปลงคอนฟิกูเรชันและการประเมินช่องโหว่

FireMon สนับสนุนอย่างไร

ใช้บริบทของสินทรัพย์และระดับผลกระทบที่กำหนดไว้แล้วเพื่อจัดระเบียบการวิเคราะห์ policy และหลักฐาน ทั้งนี้ FireMon ไม่ได้ดำเนินการจัดหมวดหมู่ตามที่ข้อกำหนดระบุ

รองรับการจัดทำเอกสาร firewall policy การทบทวน การจัดการข้อยกเว้น และหลักฐาน ภายใต้โปรแกรมบริหารจัดการความปลอดภัยในภาพรวม

วิเคราะห์ firewall rule บริการที่อนุญาต และเส้นทางการเข้าถึงที่ควบคุมการเข้าถึงทางอิเล็กทรอนิกส์ไปยัง BES Cyber System ที่เกี่ยวข้อง

ช่วยระบุพอร์ต บริการ และการเข้าถึงผ่าน firewall ที่อยู่นอกเหนือ policy ที่ได้รับอนุมัติหรือนอกเหนือความจำเป็นในการปฏิบัติงานที่กำหนดไว้

รองรับการเปรียบเทียบกับ baseline การประเมินการเปลี่ยนแปลง ประวัติการอนุมัติ การตรวจสอบหลังการเปลี่ยนแปลง และการเก็บรักษาหลักฐานด้าน policy

[ เจาะลึกความสามารถ ]

เปลี่ยนข้อกำหนด NERC CIP ให้เป็นการควบคุม policy ที่วัดผลได้

ประเมิน firewall policy และ cloud policy เทียบกับข้อกำหนด NERC CIP ที่เกี่ยวข้องและมาตรฐานภายในองค์กร ใช้การตรวจสอบที่สอดคล้องกันกับกลุ่มอุปกรณ์ที่อยู่ในขอบเขต พร้อมระบุช่องว่างของ policy สิทธิ์การเข้าถึงที่มากเกินจำเป็น จุดอ่อนของคอนฟิกูเรชัน และเส้นทางที่ไม่พึงประสงค์ซึ่งกระทบต่อระบบ IT และ OT ที่สำคัญ

รองรับ NERC CIP ควบคู่กับกรอบ compliance ที่เกี่ยวข้อง

องค์กรด้านพลังงานและสาธารณูปโภคแทบไม่เคยบริหารข้อกำหนด compliance ทีละเรื่อง FireMon ช่วยให้ทีมงานประเมิน policy เครือข่ายเทียบกับ NERC CIP ควบคู่ไปกับมาตรฐานและกฎระเบียบอื่นที่เกี่ยวข้อง ลดงานที่ซ้ำซ้อนพร้อมคงหลักฐานที่แต่ละการทบทวนต้องการไว้ครบถ้วน

ดูรายละเอียดเพิ่มเติม
NIST 800-53

การปฏิบัติตามการควบคุมความปลอดภัยระดับรัฐบาลกลาง ด้วยการแมปอัตโนมัติและการเฝ้าระวังอย่างต่อเนื่อง

ดูรายละเอียดเพิ่มเติม
ดูรายละเอียดเพิ่มเติม
HIPAA

ประเมิน policy เครือข่ายอย่างต่อเนื่องเทียบกับข้อกำหนดด้านความปลอดภัยของ HIPAA ที่เกี่ยวข้อง

ดูรายละเอียดเพิ่มเติม
ดูรายละเอียดเพิ่มเติม
DORA

การปฏิบัติตามข้อกำหนดด้านความยืดหยุ่นในการดำเนินงานดิจิทัลสำหรับองค์กรบริการทางการเงิน

ดูรายละเอียดเพิ่มเติม
ดูรายละเอียดเพิ่มเติม
PCI DSS 4.0

ทำให้การปฏิบัติตาม PCI DSS 4.0 ด้านการแบ่งเซกเมนต์เครือข่ายและข้อกำหนด firewall policy เป็นแบบอัตโนมัติ

ดูรายละเอียดเพิ่มเติม
ดูรายละเอียดเพิ่มเติม
SOX

การปฏิบัติตาม Sarbanes-Oxley สำหรับการควบคุมด้าน IT และการบริหารการเปลี่ยนแปลง

ดูรายละเอียดเพิ่มเติม
ดูรายละเอียดเพิ่มเติม
NIS2

การปฏิบัติตามข้อกำหนดด้านความปลอดภัยเครือข่ายและสารสนเทศของสหภาพยุโรปสำหรับหน่วยงานสำคัญและหน่วยงานหลัก

ดูรายละเอียดเพิ่มเติม

[ แหล่งข้อมูล ]

ศึกษาข้อมูลเพิ่มเติมเกี่ยวกับการปฏิบัติตามข้อกำหนด NERC CIP

คำถามที่พบบ่อยเกี่ยวกับการปฏิบัติตามข้อกำหนด NERC CIP

FireMon สนับสนุนการปฏิบัติตามข้อกำหนด NERC CIP ด้วยการตรวจสอบ firewall policy อย่างต่อเนื่อง วิเคราะห์สิทธิ์การเข้าถึงที่อนุญาต ประเมินการเปลี่ยนแปลงที่เสนอ จัดเก็บประวัติของ policy และจัดทำรายงานที่พร้อมสำหรับการตรวจสอบ ความสามารถเหล่านี้ช่วยให้ทีมความปลอดภัยและทีม compliance แสดงให้เห็นว่ามีการกำหนดค่าและดูแลการควบคุมการเข้าถึงเครือข่ายอย่างไรในสภาพแวดล้อม IT และ OT ที่เกี่ยวข้อง

FireMon รองรับข้อกำหนดด้าน network policy และหลักฐานที่เกี่ยวข้องกับ CIP-003, CIP-005, CIP-007 และ CIP-010 FireMon สามารถใช้การจัดประเภท BES Cyber System ที่กำหนดไว้แล้วเป็นบริบทได้ แต่ไม่ได้ดำเนินการจัดประเภทตามที่ CIP-002 กำหนด

FireMon วิเคราะห์ firewall rules, network objects, services และเส้นทางการเข้าถึงที่ควบคุมการสื่อสารเข้าและออกจาก Electronic Security Perimeter ทีมงานสามารถระบุสิทธิ์การเข้าถึงที่กว้างเกินไป rules ที่ไม่มีเอกสารกำกับ และเส้นทางที่ไม่ได้ตั้งใจ จากนั้นจัดเก็บหลักฐานการทบทวนและการแก้ไขไว้ได้

FireMon จัดทำรายงานที่ทำซ้ำได้และเก็บรักษาบริบทเบื้องหลัง firewall policy ทั้งเจ้าของ rule วัตถุประสงค์ทางธุรกิจ การอนุมัติ ticket ประวัติการเปลี่ยนแปลง และผลการวิเคราะห์ ซึ่งช่วยลดงานที่ต้องทำด้วยมือในการรวบรวมไฟล์ export, ภาพหน้าจอ, สเปรดชีต และบันทึกย้อนหลัง

ได้ FireMon ให้มุมมองต่อ firewall policy ที่สอดคล้องกันทั่วสภาพแวดล้อม on-premises แบบหลายผู้ผลิต, cloud และระบบที่เชื่อมต่อกับ OT ช่วยให้ทีมงานตรวจสอบความถูกต้องของการแบ่งเซกเมนต์และสิทธิ์การเข้าถึงที่อนุญาตข้ามขอบเขตเครือข่ายของระบบผลิตไฟฟ้า ระบบส่ง ระบบจำหน่าย ศูนย์ควบคุม ศูนย์ข้อมูล และเครือข่ายองค์กร ทั้งนี้ขึ้นอยู่กับอุปกรณ์และแหล่งข้อมูลที่รวมอยู่ในการติดตั้งใช้งาน

เปลี่ยนการทบทวน policy ตาม NERC CIP ด้วยมือ ให้เป็นการควบคุมอย่างต่อเนื่อง

ดูว่า FireMon ช่วยให้ทีมความปลอดภัย ทีมเครือข่าย และทีม compliance ตรวจสอบ firewall policy อย่างต่อเนื่อง ประเมินการเปลี่ยนแปลง ตรวจสอบความถูกต้องของการควบคุมการเข้าถึง และจัดทำหลักฐานที่พร้อมสำหรับการตรวจสอบทั่วสภาพแวดล้อม IT และ OT ที่เชื่อมโยงกันได้อย่างไร

การปฏิบัติตามข้อกำหนด NERC CIP และการควบคุม Firewall Policy | FireMon