เข้าใจความเสี่ยงของ policy สอบถามเรื่อง policy ได้ด้วยภาษาทั่วไป ขอชมการสาธิต →

Network Security Policy Management เพื่อการปฏิบัติตามข้อกำหนด NIST 800-53

แปลงการควบคุมตามที่เลือกของ NIST 800-53 ให้เป็นนโยบายเครือข่ายที่วัดผลได้ FireMon ช่วยให้ทีมงานประเมิน firewall rules, การควบคุมบนคลาวด์ และนโยบาย segmentation ได้อย่างต่อเนื่อง ตรวจพบช่องว่างของนโยบายและการเปลี่ยนแปลงที่ไม่ได้ควบคุม พร้อมจัดทำหลักฐานที่เป็นปัจจุบันครอบคลุมสภาพแวดล้อมแบบไฮบริดที่ใช้งานหลายผู้ผลิต

[ เหตุใดการปฏิบัติตาม NIST 800-53 จึงยากขึ้นบนเครือข่ายไฮบริด ]

NIST 800-53 กำหนดการควบคุมด้านความปลอดภัยและความเป็นส่วนตัว แต่องค์กรยังต้องพิสูจน์ให้เห็นว่าการเข้าถึงเครือข่ายถูกบังคับใช้ตามเจตนาที่กำหนดไว้ ซึ่งทำได้ยากเมื่อนโยบายกระจายอยู่ทั้งบน firewall ในองค์กร การควบคุมบนคลาวด์ SD-WAN แพลตฟอร์ม microsegmentation และคอนโซลของผู้ผลิตแต่ละราย

FireMon ทดแทนการ export ด้วยมือและการตรวจทานที่แยกส่วน ด้วยการวิเคราะห์นโยบายแบบรวมศูนย์ การตรวจสอบการควบคุมอย่างต่อเนื่อง การกำกับดูแล rule และหลักฐานการประเมินที่เป็นปัจจุบัน

ปิดช่องว่างระหว่างการควบคุมที่จัดทำเป็นเอกสารกับนโยบายเครือข่ายที่ใช้งานจริง

เชื่อมโยงการควบคุมตาม NIST 800-53 เข้ากับนโยบายเครือข่ายที่บังคับใช้จริง

NIST SP 800-53 ให้รายการการควบคุมด้านความปลอดภัยและความเป็นส่วนตัวที่ครอบคลุมกว้างขวาง FireMon ช่วยเชื่อมโยงกลุ่มการควบคุมที่เกี่ยวข้องเข้ากับ firewall rules เส้นทางการเข้าถึง การตั้งค่า การอนุมัติ การตรวจทาน และหลักฐานด้านนโยบายที่ใช้กำกับดูแลการเข้าถึงเครือข่ายในสภาพแวดล้อมไฮบริด

FireMon สนับสนุนกิจกรรมด้านการประเมิน การกำกับดูแล การเฝ้าระวัง และการจัดทำหลักฐานของนโยบายเครือข่ายที่เกี่ยวข้องกับการควบคุมตาม NIST 800-53 ที่บังคับใช้ แต่ไม่ได้ทดแทนโปรแกรม NIST ทั้งหมด ไม่ได้กำหนด baseline ที่องค์กรเลือกใช้ ไม่ได้ให้การรับรองระบบ และไม่ได้รับรองการปฏิบัติตามข้อกำหนด

กลุ่มการควบคุมของ NIST 800-53

AC: Access Control

AU: Audit and Accountability

CA: Assessment, Authorization and Monitoring

CM: Configuration Management

SC: System and Communications Protection

SI: System and Information Integrity

FireMon สนับสนุนอย่างไร

วิเคราะห์การเข้าถึงที่อนุญาต ระบุ rule ที่เปิดกว้างเกินความจำเป็น และสนับสนุนการบังคับใช้หลัก least privilege ครอบคลุมนโยบาย firewall คลาวด์ และ segmentation

จัดเก็บประวัติการเปลี่ยนแปลงนโยบาย ผู้ดำเนินการ เวลาที่เกิดขึ้น การอนุมัติ และหลักฐานก่อนและหลังการเปลี่ยนแปลง

ประเมินการควบคุมด้านนโยบายเครือข่ายที่เกี่ยวข้องอย่างต่อเนื่อง และรักษาหลักฐานให้เป็นปัจจุบันระหว่างรอบการประเมินอย่างเป็นทางการ

เปรียบเทียบนโยบายกับมาตรฐานที่ได้รับอนุมัติ ระบุการเปลี่ยนแปลงที่ไม่ได้ควบคุม และประเมินการแก้ไขที่เสนอก่อนนำไปใช้งาน

ตรวจสอบขอบเขตของ firewall เส้นทางที่อนุญาต นโยบายโซน การเชื่อมต่อกับภายนอก และ segmentation ทั่วทั้งสภาพแวดล้อมไฮบริด

ตรวจพบการเข้าถึงที่มีความเสี่ยงหรืออยู่นอกนโยบาย ซึ่งอาจเพิ่มพื้นที่เสี่ยงหรือบั่นทอน security posture ที่ต้องการ

[ เจาะลึกความสามารถ ]

เปลี่ยนข้อกำหนดของ NIST 800-53 ให้เป็นการควบคุมนโยบายที่วัดผลได้

ประเมินนโยบาย firewall คลาวด์ และ segmentation เทียบกับข้อกำหนด NIST 800-53 ที่บังคับใช้และมาตรฐานภายในองค์กร ใช้เกณฑ์ตรวจสอบที่สอดคล้องกันกับกลุ่มอุปกรณ์ที่อยู่ในขอบเขต พร้อมระบุการเข้าถึงที่เกินความจำเป็น จุดอ่อนของการตั้งค่า ช่องว่างของนโยบาย และเส้นทางที่ไม่พึงประสงค์ซึ่งต้องทำ remediation

รองรับ NIST 800-53 ควบคู่กับกรอบการปฏิบัติตามข้อกำหนดที่เกี่ยวข้อง

องค์กรที่ใช้ NIST 800-53 มักต้องบริหารจัดการข้อกำหนดด้านกฎระเบียบ ข้อกำหนดของอุตสาหกรรม และข้อกำหนดภายในเพิ่มเติม FireMon ช่วยให้ทีมงานประเมินนโยบายเครือข่ายเทียบกับหลายกรอบมาตรฐานได้พร้อมกัน ลดงานที่ซ้ำซ้อนโดยยังคงหลักฐานที่แต่ละการตรวจทานต้องการไว้ครบถ้วน

ดูรายละเอียดเพิ่มเติม
HIPAA

ประเมินนโยบายเครือข่ายอย่างต่อเนื่องเทียบกับข้อกำหนดด้านความปลอดภัยของ HIPAA ที่บังคับใช้

ดูรายละเอียดเพิ่มเติม
ดูรายละเอียดเพิ่มเติม
DORA

การปฏิบัติตามข้อกำหนดด้านความยืดหยุ่นของการดำเนินงานดิจิทัลสำหรับองค์กรบริการทางการเงิน

ดูรายละเอียดเพิ่มเติม
ดูรายละเอียดเพิ่มเติม
PCI DSS 4.0

ทำให้การปฏิบัติตาม PCI DSS 4.0 ด้านข้อกำหนด network segmentation และนโยบาย firewall เป็นอัตโนมัติ

ดูรายละเอียดเพิ่มเติม
ดูรายละเอียดเพิ่มเติม
SOX

การปฏิบัติตาม Sarbanes-Oxley สำหรับการควบคุมด้าน IT และการบริหารการเปลี่ยนแปลง

ดูรายละเอียดเพิ่มเติม
ดูรายละเอียดเพิ่มเติม
NERC CIP

การปฏิบัติตามข้อกำหนดด้านการปกป้องโครงสร้างพื้นฐานสำคัญสำหรับกลุ่มพลังงานและสาธารณูปโภค

ดูรายละเอียดเพิ่มเติม
ดูรายละเอียดเพิ่มเติม
NIS2

การปฏิบัติตามข้อกำหนดด้านความมั่นคงปลอดภัยของเครือข่ายและสารสนเทศของสหภาพยุโรปสำหรับหน่วยงานสำคัญและหน่วยงานที่มีความสำคัญ

ดูรายละเอียดเพิ่มเติม

[ แหล่งข้อมูล ]

ศึกษาข้อมูลเกี่ยวกับการปฏิบัติตามข้อกำหนด NIST 800-53 เพิ่มเติม

คำถามที่พบบ่อยเกี่ยวกับการปฏิบัติตามข้อกำหนด NIST 800-53

NIST SP 800-53 คือชุดมาตรการควบคุมด้านความปลอดภัยและความเป็นส่วนตัวสำหรับระบบสารสนเทศและองค์กร ครอบคลุมด้านการควบคุมการเข้าถึง การตรวจสอบ audit และความรับผิดชอบ การบริหารจัดการคอนฟิก การประเมินและการเฝ้าระวัง การป้องกันระบบ การตอบสนองต่อเหตุการณ์ และความเสี่ยงในห่วงโซ่อุปทาน องค์กรจะเลือกและปรับแต่งมาตรการควบคุมให้เหมาะกับระบบ ความเสี่ยง และข้อกำหนดด้านกฎระเบียบของตน

การบริหารจัดการนโยบาย firewall ช่วยให้ท่านนำไปปฏิบัติ ประเมิน และจัดทำเอกสารสำหรับมาตรการควบคุมที่เกี่ยวข้องกับการเข้าถึงเครือข่าย การป้องกันขอบเขต การทำ segmentation การกำหนดค่า การเฝ้าระวัง และการกำกับดูแลการเปลี่ยนแปลง อีกทั้งยังให้หลักฐานว่าทราฟฟิกใดได้รับอนุญาต กฎถูกเปลี่ยนแปลงอย่างไร นโยบายใดเข้าข่าย non-compliance ต่อข้อกำหนดที่กำหนดไว้ และการเข้าถึงยังคงสอดคล้องกับหลักการ least privilege หรือไม่

FireMon สามารถสนับสนุนหลักฐานด้านนโยบายเครือข่ายสำหรับกลุ่มมาตรการควบคุมต่าง ๆ ได้แก่ Access Control, Audit and Accountability, Assessment, Authorization and Monitoring, Configuration Management, System and Communications Protection และ System and Information Integrity ทั้งนี้ มาตรการควบคุมและหลักฐานที่แน่ชัดขึ้นอยู่กับสภาพแวดล้อมขององค์กร baseline ที่เลือกใช้ และการนำไปปฏิบัติ

ได้ โปรแกรม FISMA และ baseline ของ FedRAMP ใช้มาตรการควบคุมตาม NIST SP 800-53 โดย FireMon สนับสนุนงานในส่วนของนโยบายเครือข่าย ด้วยการประเมินนโยบาย firewall และคลาวด์ จัดทำเอกสารการเปลี่ยนแปลง ตรวจสอบความถูกต้องของขอบเขตและ segmentation รวมถึงสร้างหลักฐานที่เป็นปัจจุบัน ทั้งนี้ FireMon ไม่ได้ทดแทนกระบวนการ authorization การประเมิน การจัดทำเอกสาร หรือการบริหารความเสี่ยงในภาพรวม

FireMon รวมศูนย์ข้อมูลนโยบายเครือข่ายทั่วทั้งสภาพแวดล้อมแบบไฮบริดและหลายผู้ผลิต พร้อมทำให้การประเมิน บันทึกการเปลี่ยนแปลง เอกสารกฎ การรายงาน และ workflow การ recertify เป็นระบบอัตโนมัติ ทีมงานจึงสร้างหลักฐานที่เป็นปัจจุบันได้ทันทีที่ต้องการ แทนการรวบรวมคอนฟิกและกระทบยอดสเปรดชีตด้วยมือก่อนการประเมินทุกครั้ง

ตรวจสอบว่ามาตรการควบคุมตาม NIST ของท่านตรงกับสิ่งที่เครือข่ายบังคับใช้จริงหรือไม่

ค้นหาช่องว่างของนโยบาย ลดงานประเมินแบบแมนนวล และรักษาหลักฐานการควบคุมเครือข่ายให้เป็นปัจจุบันทั่วทั้งสภาพแวดล้อมไฮบริดของท่าน

การปฏิบัติตามข้อกำหนด NIST 800-53 สำหรับนโยบาย firewall | FireMon