เข้าใจความเสี่ยงของ policy สอบถามเรื่อง policy ได้ด้วยภาษาทั่วไป ขอชมการสาธิต →

เสริมความแข็งแกร่งให้การปฏิบัติตาม NIS2 ด้วยการควบคุม Firewall Policy อย่างต่อเนื่อง

ตรวจสอบ firewall policy อย่างต่อเนื่อง ตรวจสอบความถูกต้องของการแบ่งเซกเมนต์ที่ปกป้องระบบสำคัญ และจัดทำหลักฐานที่พร้อมสำหรับการตรวจสอบครอบคลุมสภาพแวดล้อมแบบไฮบริดและหลายผู้ผลิต มุมมองนโยบายที่สอดคล้องกันเพียงมุมมองเดียวครอบคลุมเครือข่าย on-premises คลาวด์ และเครือข่ายที่แบ่งเซกเมนต์ซึ่งเชื่อมโยงถึงกัน เชื่อมเจตนารมณ์ด้านความปลอดภัยตาม NIS2 Article 21 เข้ากับการควบคุมที่บังคับใช้จริง

[ รักษาหลักฐาน NIS2 ให้เป็นปัจจุบันเมื่อสภาพแวดล้อมเครือข่ายเปลี่ยนแปลง ]

NIS2 Article 21 กำหนดให้ความปลอดภัยเครือข่ายและการควบคุมการเข้าถึงต้องมีประสิทธิผลที่พิสูจน์ได้อย่างต่อเนื่อง การตรวจสอบด้วยมือบน firewall หลายผู้ผลิตและสภาพแวดล้อมคลาวด์ทำให้เกิดช่องว่างระหว่างรอบการประเมิน

Security Manager ปรับนโยบายให้เป็นมาตรฐานเดียวกันบนแพลตฟอร์มกว่า 120 รายการ ทั้ง firewall ชั้นนำ แพลตฟอร์มคลาวด์ และเครื่องมือ microsegmentation เพื่อให้ได้มุมมองที่สอดคล้องกันหนึ่งเดียวครอบคลุมทุกจุดบังคับใช้ พื้นฐานนี้ขับเคลื่อนการมองเห็น firewall การกำกับดูแลการเปลี่ยนแปลง และหลักฐานการตรวจสอบที่รองรับ NIS2 Article 21

เปลี่ยนข้อมูล firewall policy ให้เป็นหลักฐานการตรวจสอบ NIS2 ที่อธิบายได้

เชื่อมข้อกำหนด NIS2 Article 21 เข้ากับนโยบายเครือข่ายที่บังคับใช้จริง

NIS2 Article 21 กำหนดให้หน่วยงานที่จำเป็น (essential) และหน่วยงานสำคัญ (important) ต้องใช้มาตรการบริหารความเสี่ยงด้านไซเบอร์ทางเทคนิค การปฏิบัติการ และองค์กรที่เหมาะสมและได้สัดส่วน FireMon สนับสนุนหลักฐานด้านนโยบายเครือข่ายและกิจกรรมการควบคุมที่เกี่ยวข้องกับข้อกำหนดหลายด้านใน Article 21

FireMon ไม่ได้ครอบคลุมข้อกำหนดทั้งหมดของ directive ไม่ได้ให้คำแนะนำทางกฎหมาย และไม่ได้รับรองการปฏิบัติตาม NIS2 อย่างเป็นอิสระ

ข้อกำหนดของ NIS2 Article 21

Article 21(2)(a) การวิเคราะห์ความเสี่ยงและความปลอดภัยของระบบสารสนเทศ

Article 21(2)(b) การจัดการ security incidents

Article 21(2)(e) ความปลอดภัยในการจัดหา พัฒนา และบำรุงรักษาระบบเครือข่ายและสารสนเทศ

Article 21(2)(f) การประเมินประสิทธิผลของมาตรการบริหารความเสี่ยงด้านไซเบอร์

Article 21(2)(i) นโยบายการควบคุมการเข้าถึงและการบริหารจัดการสินทรัพย์

FireMon สนับสนุนอย่างไร

ประเมินนโยบาย firewall และคลาวด์เทียบกับการควบคุมด้านความปลอดภัยที่กำหนดไว้ ระบุช่องว่างของนโยบาย และรักษาผลการประเมินให้เป็นปัจจุบัน

ใช้การวิเคราะห์เส้นทางการเข้าถึง การเปลี่ยนแปลงนโยบายล่าสุด และประวัติการเปลี่ยนแปลงเป็นบริบทเครือข่ายสำหรับการสืบสวน security incidents และความเสี่ยงที่อาจเกิดขึ้น

ประเมินการเปลี่ยนแปลงนโยบายที่เสนอก่อนนำไปใช้จริง และเก็บรักษาบันทึกกิจกรรมการเปลี่ยนแปลงที่อยู่ภายใต้การกำกับดูแล

ดำเนินการประเมินนโยบายแบบทำซ้ำได้ ติดตามความล้มเหลวและการ remediation พร้อมเก็บหลักฐานแสดงวิธีการตรวจทานการควบคุมเครือข่าย

วิเคราะห์การเข้าถึงที่อนุญาต ความเป็นเจ้าของ rule เหตุผลทางธุรกิจ ข้อยกเว้น และการแบ่งเซกเมนต์รอบสินทรัพย์และบริการที่สำคัญ

[ เจาะลึกคุณสมบัติ ]

เปลี่ยนข้อกำหนด NIS2 ให้เป็นการควบคุมนโยบายที่วัดผลได้

ประเมินนโยบาย firewall และคลาวด์เทียบกับข้อกำหนด NIS2 ที่เกี่ยวข้องและมาตรฐานความปลอดภัยภายใน ระบุการเข้าถึงที่มีความเสี่ยง ช่องว่างของนโยบาย จุดอ่อนของการตั้งค่า และเส้นทางที่ไม่พึงประสงค์ซึ่งอาจเปิดเผยข้อมูลสมาชิกหรือบริการสำคัญ

รองรับ NIS2 ควบคู่กับกรอบ compliance ที่เกี่ยวข้อง

สถาบันการเงินแทบไม่เคยบริหารจัดการข้อกำหนด compliance ทีละข้อ FireMon ช่วยให้ทีมประเมินนโยบายเครือข่ายเทียบกับข้อกำหนดของ NIS2 ควบคู่กับมาตรฐานและกฎระเบียบที่เกี่ยวข้อง ลดงานที่ซ้ำซ้อนพร้อมคงหลักฐานที่แต่ละการตรวจสอบต้องการไว้ครบถ้วน

เรียนรู้เพิ่มเติม
NIST 800-53

การปฏิบัติตามการควบคุมความปลอดภัยระดับรัฐบาลกลางด้วยการแมปอัตโนมัติและการตรวจสอบอย่างต่อเนื่อง

เรียนรู้เพิ่มเติม
เรียนรู้เพิ่มเติม
HIPAA

ประเมินนโยบายเครือข่ายอย่างต่อเนื่องเทียบกับข้อกำหนดด้านความปลอดภัยของ HIPAA ที่เกี่ยวข้อง

เรียนรู้เพิ่มเติม
เรียนรู้เพิ่มเติม
DORA

การปฏิบัติตามข้อกำหนดด้านความยืดหยุ่นในการดำเนินงานดิจิทัลสำหรับองค์กรบริการทางการเงิน

เรียนรู้เพิ่มเติม
เรียนรู้เพิ่มเติม
PCI DSS 4.0

ทำให้การปฏิบัติตาม PCI DSS 4.0 เป็นอัตโนมัติสำหรับข้อกำหนดด้านการแบ่งเซกเมนต์เครือข่ายและ firewall policy

เรียนรู้เพิ่มเติม
เรียนรู้เพิ่มเติม
SOX

การปฏิบัติตาม Sarbanes-Oxley สำหรับการควบคุมด้านไอทีและการบริหารการเปลี่ยนแปลง

เรียนรู้เพิ่มเติม
เรียนรู้เพิ่มเติม
NERC CIP

การปฏิบัติตามข้อกำหนดการปกป้องโครงสร้างพื้นฐานสำคัญสำหรับภาคพลังงานและสาธารณูปโภค

เรียนรู้เพิ่มเติม

[ แหล่งข้อมูล ]

ศึกษาข้อมูลเกี่ยวกับการปฏิบัติตาม NIS2 เพิ่มเติม

คำถามที่พบบ่อยเกี่ยวกับการปฏิบัติตาม NIS2

NIS2 หรือ Directive (EU) 2022/2555 กำหนดกรอบการทำงานร่วมกันของสหภาพยุโรปเพื่อยกระดับความปลอดภัยไซเบอร์ใน 18 ภาคส่วนสำคัญ โดยขยายขอบเขตจาก NIS Directive ฉบับเดิม และเพิ่มข้อกำหนดด้านการบริหารความเสี่ยงทางไซเบอร์ การรายงานเหตุการณ์ การกำกับดูแล การตรวจสอบ และการบังคับใช้ ประเทศสมาชิกต้องแปลงข้อกำหนดนี้เป็นกฎหมายภายในประเทศ องค์กรจึงต้องพิจารณากฎหมายและหน่วยงานกำกับดูแลเฉพาะของแต่ละประเทศด้วย

NIS2 มีผลบังคับใช้กับหน่วยงานที่จำเป็น (essential) และหน่วยงานสำคัญ (important) ในภาคส่วนที่ครอบคลุม ได้แก่ พลังงาน การขนส่ง การธนาคาร โครงสร้างพื้นฐานตลาดการเงิน สาธารณสุข น้ำดื่ม น้ำเสีย โครงสร้างพื้นฐานดิจิทัล การบริหารจัดการบริการ ICT การบริหารราชการ อวกาศ และภาคส่วนอื่นเพิ่มเติม ขอบเขตการบังคับใช้ขึ้นอยู่กับปัจจัยต่าง ๆ เช่น ประเภทของหน่วยงาน ขนาด ภาคส่วน การบังคับใช้ในระดับประเทศ และการกำหนดเฉพาะราย องค์กรจึงควรยืนยันการบังคับใช้กับที่ปรึกษาด้านกฎหมายและกฎระเบียบ

มาตรา 21 กำหนดให้มีมาตรการบริหารความเสี่ยงด้านความปลอดภัยไซเบอร์ที่เหมาะสมและได้สัดส่วน ขอบเขตที่เกี่ยวข้องครอบคลุมการวิเคราะห์ความเสี่ยงและความปลอดภัยของระบบสารสนเทศ การจัดการเหตุการณ์ ความปลอดภัยในการจัดหาและบำรุงรักษาระบบเครือข่ายและระบบสารสนเทศ กระบวนการประเมินประสิทธิผลของมาตรการควบคุม ตลอดจนการควบคุมการเข้าถึงและการบริหารจัดการสินทรัพย์ FireMon รองรับการจัดเตรียมหลักฐานด้าน firewall และนโยบายเครือข่ายที่เกี่ยวข้องกับขอบเขตเหล่านี้ แต่ไม่ได้ครอบคลุมข้อกำหนดทั้งหมดของ NIS2

NIS2 ไม่ได้ระบุผลิตภัณฑ์ firewall รายใดรายหนึ่ง หรือสถาปัตยกรรม segmentation แบบใดแบบหนึ่งที่ใช้ได้กับทุกหน่วยงานที่อยู่ในขอบเขต แต่กำหนดให้มีมาตรการทางเทคนิค ปฏิบัติการ และองค์กรบนพื้นฐานความเสี่ยง สำหรับความปลอดภัยของระบบเครือข่ายและระบบสารสนเทศ รวมถึงการควบคุมการเข้าถึง การกำกับดูแลนโยบาย firewall และ segmentation ช่วยสนับสนุนข้อกำหนดเหล่านี้ได้ด้วยการจำกัดการเข้าถึง แยกระบบสำคัญออกจากกัน และจัดเตรียมหลักฐานว่ามาตรการควบคุมเครือข่ายยังคงมีประสิทธิผล

FireMon รวมศูนย์การวิเคราะห์นโยบายครอบคลุมสภาพแวดล้อมแบบหลายผู้ผลิต คลาวด์ และ microsegmentation ที่รองรับ โดยระบุสิทธิ์การเข้าถึงที่ไม่จำเป็น ประเมินการเปลี่ยนแปลงที่เสนอ และจัดเก็บหลักฐานการเปลี่ยนแปลงและการทบทวน เพื่อการประเมินและการรายงานการปฏิบัติตามกฎระเบียบที่ทำซ้ำได้ FireMon รองรับส่วนของนโยบายเครือข่ายในโครงการ NIS2 และไม่ได้รับรองหรือรับประกันการปฏิบัติตาม NIS2 ด้วยตัวเอง

เปลี่ยนจากการทบทวนนโยบาย NIS2 ด้วยมือสู่การควบคุมอย่างต่อเนื่อง

ดูวิธีที่ FireMon รองรับการเฝ้าระวังนโยบาย firewall อย่างต่อเนื่อง การประเมินการเปลี่ยนแปลง การตรวจสอบความถูกต้องของสิทธิ์การเข้าถึง และหลักฐานที่พร้อมสำหรับการตรวจสอบ ครอบคลุมสภาพแวดล้อมแบบไฮบริดและหลายผู้ผลิต เพื่อสนับสนุน NIS2 มาตรา 21

การปฏิบัติตาม NIS2 และการบริหารจัดการนโยบาย firewall | FireMon