เข้าใจความเสี่ยงของ policy สอบถามเรื่อง policy ได้ด้วยภาษาทั่วไป ขอชมการสาธิต →
เสริมความแข็งแกร่งให้การปฏิบัติตาม NERC CIP ด้วยการควบคุม firewall policy อย่างต่อเนื่อง
ตรวจสอบ firewall policy อย่างต่อเนื่อง ยืนยันความถูกต้องของการเข้าถึงทั่วทุก Electronic Security Perimeter และจัดทำหลักฐานที่พร้อมสำหรับการตรวจสอบครอบคลุมสภาพแวดล้อมการผลิต การส่ง และการจ่ายไฟฟ้า FireMon มอบมุมมองเดียวที่สอดคล้องกันของ policy ให้ทีมความปลอดภัยและทีม compliance ทั่วทั้งเครือข่าย IT และ OT ที่เชื่อมโยงถึงกัน
[ รักษาหลักฐาน NERC CIP ให้เป็นปัจจุบันเมื่อสภาพแวดล้อม IT และ OT เปลี่ยนแปลง ]
การปฏิบัติตาม NERC CIP ขึ้นอยู่กับการควบคุมที่มีเอกสารกำกับ การควบคุมการเข้าถึงทางอิเล็กทรอนิกส์ การบริหารการเปลี่ยนแปลงอย่างมีระเบียบวินัย และหลักฐานที่แสดงว่าการควบคุมเหล่านั้นยังมีประสิทธิผล การส่งออกข้อมูลด้วยมือ สเปรดชีต ภาพหน้าจอ และการทบทวน ณ จุดเวลาใดเวลาหนึ่ง ทำให้สิ่งเหล่านี้เป็นเรื่องยากในสภาพแวดล้อมการผลิต การส่ง การจ่ายไฟฟ้า cloud และ OT ที่เชื่อมโยงถึงกัน
FireMon รวมศูนย์การมองเห็น firewall policy การกำกับดูแลการเปลี่ยนแปลง การวิเคราะห์เส้นทางการเข้าถึง และหลักฐานการตรวจสอบ ครอบคลุมจุดบังคับใช้ทั้งใน IT และ OT แบบไฮบริด
เปลี่ยนข้อมูล firewall policy ให้เป็นหลักฐานการตรวจสอบ NERC CIP ที่อธิบายและปกป้องได้
เชื่อมโยงการควบคุมตาม NERC CIP เข้ากับ policy เครือข่ายที่บังคับใช้จริง
การปฏิบัติตาม NERC CIP ต้องอาศัยการควบคุมที่มีเอกสารกำกับสำหรับการเข้าถึงทางอิเล็กทรอนิกส์ การบริหารจัดการความปลอดภัย ความปลอดภัยของระบบ และการเปลี่ยนแปลงคอนฟิกูเรชัน FireMon ช่วยเชื่อมโยงข้อกำหนดเหล่านั้นเข้ากับ firewall rule บริการ เส้นทางการเข้าถึง การอนุมัติ และหลักฐานด้าน policy ที่ใช้ปกป้อง BES Cyber System ที่เกี่ยวข้องในสภาพแวดล้อม IT และ OT ที่เชื่อมโยงถึงกัน
FireMon สนับสนุนงานด้านเทคนิคและการจัดทำหลักฐานที่เกี่ยวข้องกับการควบคุมตาม NERC CIP แต่ไม่ได้กำหนดการจัดหมวดหมู่ BES Cyber System ไม่ได้รับรองการปฏิบัติตามข้อกำหนด และไม่ได้ทดแทนโปรแกรม NERC CIP โดยรวมขององค์กร
มาตรฐาน NERC CIP
CIP-002 การจัดหมวดหมู่ BES Cyber System
CIP-003 การควบคุมการบริหารจัดการความปลอดภัย
CIP-005 Electronic Security Perimeter(s)
CIP-007 การบริหารจัดการความปลอดภัยของระบบ
CIP-010 การบริหารการเปลี่ยนแปลงคอนฟิกูเรชันและการประเมินช่องโหว่
FireMon สนับสนุนอย่างไร
ใช้บริบทของสินทรัพย์และระดับผลกระทบที่กำหนดไว้แล้วเพื่อจัดระเบียบการวิเคราะห์ policy และหลักฐาน ทั้งนี้ FireMon ไม่ได้ดำเนินการจัดหมวดหมู่ตามที่ข้อกำหนดระบุ
รองรับการจัดทำเอกสาร firewall policy การทบทวน การจัดการข้อยกเว้น และหลักฐาน ภายใต้โปรแกรมบริหารจัดการความปลอดภัยในภาพรวม
วิเคราะห์ firewall rule บริการที่อนุญาต และเส้นทางการเข้าถึงที่ควบคุมการเข้าถึงทางอิเล็กทรอนิกส์ไปยัง BES Cyber System ที่เกี่ยวข้อง
ช่วยระบุพอร์ต บริการ และการเข้าถึงผ่าน firewall ที่อยู่นอกเหนือ policy ที่ได้รับอนุมัติหรือนอกเหนือความจำเป็นในการปฏิบัติงานที่กำหนดไว้
รองรับการเปรียบเทียบกับ baseline การประเมินการเปลี่ยนแปลง ประวัติการอนุมัติ การตรวจสอบหลังการเปลี่ยนแปลง และการเก็บรักษาหลักฐานด้าน policy
[ เจาะลึกความสามารถ ]
เปลี่ยนข้อกำหนด NERC CIP ให้เป็นการควบคุม policy ที่วัดผลได้
ประเมิน firewall policy และ cloud policy เทียบกับข้อกำหนด NERC CIP ที่เกี่ยวข้องและมาตรฐานภายในองค์กร ใช้การตรวจสอบที่สอดคล้องกันกับกลุ่มอุปกรณ์ที่อยู่ในขอบเขต พร้อมระบุช่องว่างของ policy สิทธิ์การเข้าถึงที่มากเกินจำเป็น จุดอ่อนของคอนฟิกูเรชัน และเส้นทางที่ไม่พึงประสงค์ซึ่งกระทบต่อระบบ IT และ OT ที่สำคัญ
[ เจาะลึกความสามารถ ]
เปลี่ยนข้อกำหนด NERC CIP ให้เป็นการควบคุม policy ที่วัดผลได้
ประเมิน firewall policy และ cloud policy เทียบกับข้อกำหนด NERC CIP ที่เกี่ยวข้องและมาตรฐานภายในองค์กร ใช้การตรวจสอบที่สอดคล้องกันกับกลุ่มอุปกรณ์ที่อยู่ในขอบเขต พร้อมระบุช่องว่างของ policy สิทธิ์การเข้าถึงที่มากเกินจำเป็น จุดอ่อนของคอนฟิกูเรชัน และเส้นทางที่ไม่พึงประสงค์ซึ่งกระทบต่อระบบ IT และ OT ที่สำคัญ
รองรับ NERC CIP ควบคู่กับกรอบ compliance ที่เกี่ยวข้อง
องค์กรด้านพลังงานและสาธารณูปโภคแทบไม่เคยบริหารข้อกำหนด compliance ทีละเรื่อง FireMon ช่วยให้ทีมงานประเมิน policy เครือข่ายเทียบกับ NERC CIP ควบคู่ไปกับมาตรฐานและกฎระเบียบอื่นที่เกี่ยวข้อง ลดงานที่ซ้ำซ้อนพร้อมคงหลักฐานที่แต่ละการทบทวนต้องการไว้ครบถ้วน
การปฏิบัติตามการควบคุมความปลอดภัยระดับรัฐบาลกลาง ด้วยการแมปอัตโนมัติและการเฝ้าระวังอย่างต่อเนื่อง
ประเมิน policy เครือข่ายอย่างต่อเนื่องเทียบกับข้อกำหนดด้านความปลอดภัยของ HIPAA ที่เกี่ยวข้อง
การปฏิบัติตามข้อกำหนดด้านความยืดหยุ่นในการดำเนินงานดิจิทัลสำหรับองค์กรบริการทางการเงิน
ทำให้การปฏิบัติตาม PCI DSS 4.0 ด้านการแบ่งเซกเมนต์เครือข่ายและข้อกำหนด firewall policy เป็นแบบอัตโนมัติ
การปฏิบัติตาม Sarbanes-Oxley สำหรับการควบคุมด้าน IT และการบริหารการเปลี่ยนแปลง
การปฏิบัติตามข้อกำหนดด้านความปลอดภัยเครือข่ายและสารสนเทศของสหภาพยุโรปสำหรับหน่วยงานสำคัญและหน่วยงานหลัก
[ แหล่งข้อมูล ]
ศึกษาข้อมูลเพิ่มเติมเกี่ยวกับการปฏิบัติตามข้อกำหนด NERC CIP
- คู่มือการแมปการปฏิบัติตาม NERC CIP
ดูว่า FireMon แมปข้อกำหนด NERC CIP เข้ากับการควบคุมความปลอดภัยเครือข่ายที่จำเป็นได้โดยตรงอย่างไร
ดาวน์โหลดคู่มือ - การมองเห็นสภาพแวดล้อม Hybrid Cloud และการปฏิบัติตามข้อกำหนดอย่างต่อเนื่อง
ดูว่าผู้ผลิตระดับโลกรายหนึ่งรวมศูนย์การมองเห็น policy ทั้งบน on-premises และ cloud ทำรายงานการปฏิบัติตามข้อกำหนดแบบอัตโนมัติ และลดงานด้าน compliance ลงได้ 81% ได้อย่างไร
ดูกรณีศึกษา - ความปลอดภัยและการปฏิบัติตามข้อกำหนดบน Cloud
เรียนรู้ว่าการมองเห็น policy แบบรวมศูนย์ การตรวจสอบ compliance อย่างต่อเนื่อง และ guardrails ก่อนการ deploy ช่วยให้องค์กรบริหารจัดการ NERC CIP ควบคู่กับกรอบความปลอดภัยอื่น ๆ ทั่วสภาพแวดล้อม hybrid และ cloud ได้อย่างไร
อ่านบล็อก
คำถามที่พบบ่อยเกี่ยวกับการปฏิบัติตามข้อกำหนด NERC CIP
FireMon สนับสนุนการปฏิบัติตามข้อกำหนด NERC CIP ด้วยการตรวจสอบ firewall policy อย่างต่อเนื่อง วิเคราะห์สิทธิ์การเข้าถึงที่อนุญาต ประเมินการเปลี่ยนแปลงที่เสนอ จัดเก็บประวัติของ policy และจัดทำรายงานที่พร้อมสำหรับการตรวจสอบ ความสามารถเหล่านี้ช่วยให้ทีมความปลอดภัยและทีม compliance แสดงให้เห็นว่ามีการกำหนดค่าและดูแลการควบคุมการเข้าถึงเครือข่ายอย่างไรในสภาพแวดล้อม IT และ OT ที่เกี่ยวข้อง
FireMon รองรับข้อกำหนดด้าน network policy และหลักฐานที่เกี่ยวข้องกับ CIP-003, CIP-005, CIP-007 และ CIP-010 FireMon สามารถใช้การจัดประเภท BES Cyber System ที่กำหนดไว้แล้วเป็นบริบทได้ แต่ไม่ได้ดำเนินการจัดประเภทตามที่ CIP-002 กำหนด
FireMon วิเคราะห์ firewall rules, network objects, services และเส้นทางการเข้าถึงที่ควบคุมการสื่อสารเข้าและออกจาก Electronic Security Perimeter ทีมงานสามารถระบุสิทธิ์การเข้าถึงที่กว้างเกินไป rules ที่ไม่มีเอกสารกำกับ และเส้นทางที่ไม่ได้ตั้งใจ จากนั้นจัดเก็บหลักฐานการทบทวนและการแก้ไขไว้ได้
FireMon จัดทำรายงานที่ทำซ้ำได้และเก็บรักษาบริบทเบื้องหลัง firewall policy ทั้งเจ้าของ rule วัตถุประสงค์ทางธุรกิจ การอนุมัติ ticket ประวัติการเปลี่ยนแปลง และผลการวิเคราะห์ ซึ่งช่วยลดงานที่ต้องทำด้วยมือในการรวบรวมไฟล์ export, ภาพหน้าจอ, สเปรดชีต และบันทึกย้อนหลัง
ได้ FireMon ให้มุมมองต่อ firewall policy ที่สอดคล้องกันทั่วสภาพแวดล้อม on-premises แบบหลายผู้ผลิต, cloud และระบบที่เชื่อมต่อกับ OT ช่วยให้ทีมงานตรวจสอบความถูกต้องของการแบ่งเซกเมนต์และสิทธิ์การเข้าถึงที่อนุญาตข้ามขอบเขตเครือข่ายของระบบผลิตไฟฟ้า ระบบส่ง ระบบจำหน่าย ศูนย์ควบคุม ศูนย์ข้อมูล และเครือข่ายองค์กร ทั้งนี้ขึ้นอยู่กับอุปกรณ์และแหล่งข้อมูลที่รวมอยู่ในการติดตั้งใช้งาน
เปลี่ยนการทบทวน policy ตาม NERC CIP ด้วยมือ ให้เป็นการควบคุมอย่างต่อเนื่อง
ดูว่า FireMon ช่วยให้ทีมความปลอดภัย ทีมเครือข่าย และทีม compliance ตรวจสอบ firewall policy อย่างต่อเนื่อง ประเมินการเปลี่ยนแปลง ตรวจสอบความถูกต้องของการควบคุมการเข้าถึง และจัดทำหลักฐานที่พร้อมสำหรับการตรวจสอบทั่วสภาพแวดล้อม IT และ OT ที่เชื่อมโยงกันได้อย่างไร