เข้าใจความเสี่ยงของ policy สอบถามเรื่อง policy ได้ด้วยภาษาทั่วไป ขอชมการสาธิต →
Network Security Policy Management เพื่อการปฏิบัติตามข้อกำหนด NIST 800-53
แปลงการควบคุมตามที่เลือกของ NIST 800-53 ให้เป็นนโยบายเครือข่ายที่วัดผลได้ FireMon ช่วยให้ทีมงานประเมิน firewall rules, การควบคุมบนคลาวด์ และนโยบาย segmentation ได้อย่างต่อเนื่อง ตรวจพบช่องว่างของนโยบายและการเปลี่ยนแปลงที่ไม่ได้ควบคุม พร้อมจัดทำหลักฐานที่เป็นปัจจุบันครอบคลุมสภาพแวดล้อมแบบไฮบริดที่ใช้งานหลายผู้ผลิต
[ เหตุใดการปฏิบัติตาม NIST 800-53 จึงยากขึ้นบนเครือข่ายไฮบริด ]
NIST 800-53 กำหนดการควบคุมด้านความปลอดภัยและความเป็นส่วนตัว แต่องค์กรยังต้องพิสูจน์ให้เห็นว่าการเข้าถึงเครือข่ายถูกบังคับใช้ตามเจตนาที่กำหนดไว้ ซึ่งทำได้ยากเมื่อนโยบายกระจายอยู่ทั้งบน firewall ในองค์กร การควบคุมบนคลาวด์ SD-WAN แพลตฟอร์ม microsegmentation และคอนโซลของผู้ผลิตแต่ละราย
FireMon ทดแทนการ export ด้วยมือและการตรวจทานที่แยกส่วน ด้วยการวิเคราะห์นโยบายแบบรวมศูนย์ การตรวจสอบการควบคุมอย่างต่อเนื่อง การกำกับดูแล rule และหลักฐานการประเมินที่เป็นปัจจุบัน
ปิดช่องว่างระหว่างการควบคุมที่จัดทำเป็นเอกสารกับนโยบายเครือข่ายที่ใช้งานจริง
เชื่อมโยงการควบคุมตาม NIST 800-53 เข้ากับนโยบายเครือข่ายที่บังคับใช้จริง
NIST SP 800-53 ให้รายการการควบคุมด้านความปลอดภัยและความเป็นส่วนตัวที่ครอบคลุมกว้างขวาง FireMon ช่วยเชื่อมโยงกลุ่มการควบคุมที่เกี่ยวข้องเข้ากับ firewall rules เส้นทางการเข้าถึง การตั้งค่า การอนุมัติ การตรวจทาน และหลักฐานด้านนโยบายที่ใช้กำกับดูแลการเข้าถึงเครือข่ายในสภาพแวดล้อมไฮบริด
FireMon สนับสนุนกิจกรรมด้านการประเมิน การกำกับดูแล การเฝ้าระวัง และการจัดทำหลักฐานของนโยบายเครือข่ายที่เกี่ยวข้องกับการควบคุมตาม NIST 800-53 ที่บังคับใช้ แต่ไม่ได้ทดแทนโปรแกรม NIST ทั้งหมด ไม่ได้กำหนด baseline ที่องค์กรเลือกใช้ ไม่ได้ให้การรับรองระบบ และไม่ได้รับรองการปฏิบัติตามข้อกำหนด
กลุ่มการควบคุมของ NIST 800-53
AC: Access Control
AU: Audit and Accountability
CA: Assessment, Authorization and Monitoring
CM: Configuration Management
SC: System and Communications Protection
SI: System and Information Integrity
FireMon สนับสนุนอย่างไร
วิเคราะห์การเข้าถึงที่อนุญาต ระบุ rule ที่เปิดกว้างเกินความจำเป็น และสนับสนุนการบังคับใช้หลัก least privilege ครอบคลุมนโยบาย firewall คลาวด์ และ segmentation
จัดเก็บประวัติการเปลี่ยนแปลงนโยบาย ผู้ดำเนินการ เวลาที่เกิดขึ้น การอนุมัติ และหลักฐานก่อนและหลังการเปลี่ยนแปลง
ประเมินการควบคุมด้านนโยบายเครือข่ายที่เกี่ยวข้องอย่างต่อเนื่อง และรักษาหลักฐานให้เป็นปัจจุบันระหว่างรอบการประเมินอย่างเป็นทางการ
เปรียบเทียบนโยบายกับมาตรฐานที่ได้รับอนุมัติ ระบุการเปลี่ยนแปลงที่ไม่ได้ควบคุม และประเมินการแก้ไขที่เสนอก่อนนำไปใช้งาน
ตรวจสอบขอบเขตของ firewall เส้นทางที่อนุญาต นโยบายโซน การเชื่อมต่อกับภายนอก และ segmentation ทั่วทั้งสภาพแวดล้อมไฮบริด
ตรวจพบการเข้าถึงที่มีความเสี่ยงหรืออยู่นอกนโยบาย ซึ่งอาจเพิ่มพื้นที่เสี่ยงหรือบั่นทอน security posture ที่ต้องการ
[ เจาะลึกความสามารถ ]
เปลี่ยนข้อกำหนดของ NIST 800-53 ให้เป็นการควบคุมนโยบายที่วัดผลได้
ประเมินนโยบาย firewall คลาวด์ และ segmentation เทียบกับข้อกำหนด NIST 800-53 ที่บังคับใช้และมาตรฐานภายในองค์กร ใช้เกณฑ์ตรวจสอบที่สอดคล้องกันกับกลุ่มอุปกรณ์ที่อยู่ในขอบเขต พร้อมระบุการเข้าถึงที่เกินความจำเป็น จุดอ่อนของการตั้งค่า ช่องว่างของนโยบาย และเส้นทางที่ไม่พึงประสงค์ซึ่งต้องทำ remediation
[ เจาะลึกความสามารถ ]
เปลี่ยนข้อกำหนดของ NIST 800-53 ให้เป็นการควบคุมนโยบายที่วัดผลได้
ประเมินนโยบาย firewall คลาวด์ และ segmentation เทียบกับข้อกำหนด NIST 800-53 ที่บังคับใช้และมาตรฐานภายในองค์กร ใช้เกณฑ์ตรวจสอบที่สอดคล้องกันกับกลุ่มอุปกรณ์ที่อยู่ในขอบเขต พร้อมระบุการเข้าถึงที่เกินความจำเป็น จุดอ่อนของการตั้งค่า ช่องว่างของนโยบาย และเส้นทางที่ไม่พึงประสงค์ซึ่งต้องทำ remediation
รองรับ NIST 800-53 ควบคู่กับกรอบการปฏิบัติตามข้อกำหนดที่เกี่ยวข้อง
องค์กรที่ใช้ NIST 800-53 มักต้องบริหารจัดการข้อกำหนดด้านกฎระเบียบ ข้อกำหนดของอุตสาหกรรม และข้อกำหนดภายในเพิ่มเติม FireMon ช่วยให้ทีมงานประเมินนโยบายเครือข่ายเทียบกับหลายกรอบมาตรฐานได้พร้อมกัน ลดงานที่ซ้ำซ้อนโดยยังคงหลักฐานที่แต่ละการตรวจทานต้องการไว้ครบถ้วน
ประเมินนโยบายเครือข่ายอย่างต่อเนื่องเทียบกับข้อกำหนดด้านความปลอดภัยของ HIPAA ที่บังคับใช้
การปฏิบัติตามข้อกำหนดด้านความยืดหยุ่นของการดำเนินงานดิจิทัลสำหรับองค์กรบริการทางการเงิน
ทำให้การปฏิบัติตาม PCI DSS 4.0 ด้านข้อกำหนด network segmentation และนโยบาย firewall เป็นอัตโนมัติ
การปฏิบัติตาม Sarbanes-Oxley สำหรับการควบคุมด้าน IT และการบริหารการเปลี่ยนแปลง
การปฏิบัติตามข้อกำหนดด้านการปกป้องโครงสร้างพื้นฐานสำคัญสำหรับกลุ่มพลังงานและสาธารณูปโภค
การปฏิบัติตามข้อกำหนดด้านความมั่นคงปลอดภัยของเครือข่ายและสารสนเทศของสหภาพยุโรปสำหรับหน่วยงานสำคัญและหน่วยงานที่มีความสำคัญ
[ แหล่งข้อมูล ]
ศึกษาข้อมูลเกี่ยวกับการปฏิบัติตามข้อกำหนด NIST 800-53 เพิ่มเติม
- การแมปข้อกำหนด NIST 800-53
ดูว่าการควบคุมความปลอดภัยเครือข่ายที่จำเป็นสอดคล้องกับข้อกำหนดของ NIST 800-53 อย่างไร ทั้งการจัดทำ inventory ของอุปกรณ์ การ remediation ช่องโหว่ การตรวจสอบ audit การกำหนดค่าที่ปลอดภัย และการควบคุมนโยบายที่เกี่ยวข้อง
ดาวน์โหลดคู่มือ - ทุกสิ่งที่ท่านควรทราบเกี่ยวกับการปฏิบัติตามข้อกำหนด NIST
เรียนรู้ว่าเฟรมเวิร์กของ NIST สนับสนุนการบริหารความเสี่ยงด้านความปลอดภัยไซเบอร์อย่างไร ข้อกำหนดแตกต่างกันอย่างไรในแต่ละอุตสาหกรรม และเหตุใดการประเมินและการจัดทำเอกสารอย่างต่อเนื่องจึงสำคัญต่อการรักษาความสอดคล้อง
ดูรายละเอียดเพิ่มเติม - ลด False Positive ลง 20% ด้วยระบบอัตโนมัติเพื่อการปฏิบัติตามข้อกำหนดอย่างต่อเนื่อง
ดูว่าบริษัทท่องเที่ยวระดับโลกเปลี่ยนจากการสแกนการปฏิบัติตามข้อกำหนดแบบแมนนวลทีละอุปกรณ์ มาเป็นระบบอัตโนมัติต่อเนื่องครอบคลุม firewall และสวิตช์กว่า 100 เครื่องได้อย่างไร พร้อมกำจัดอัตรา false positive ราว 20% และทำให้ workflow การ recertify ตาม PCI, NIST และ CIS รายไตรมาสเป็นระบบอัตโนมัติ
อ่านกรณีศึกษา
คำถามที่พบบ่อยเกี่ยวกับการปฏิบัติตามข้อกำหนด NIST 800-53
NIST SP 800-53 คือชุดมาตรการควบคุมด้านความปลอดภัยและความเป็นส่วนตัวสำหรับระบบสารสนเทศและองค์กร ครอบคลุมด้านการควบคุมการเข้าถึง การตรวจสอบ audit และความรับผิดชอบ การบริหารจัดการคอนฟิก การประเมินและการเฝ้าระวัง การป้องกันระบบ การตอบสนองต่อเหตุการณ์ และความเสี่ยงในห่วงโซ่อุปทาน องค์กรจะเลือกและปรับแต่งมาตรการควบคุมให้เหมาะกับระบบ ความเสี่ยง และข้อกำหนดด้านกฎระเบียบของตน
การบริหารจัดการนโยบาย firewall ช่วยให้ท่านนำไปปฏิบัติ ประเมิน และจัดทำเอกสารสำหรับมาตรการควบคุมที่เกี่ยวข้องกับการเข้าถึงเครือข่าย การป้องกันขอบเขต การทำ segmentation การกำหนดค่า การเฝ้าระวัง และการกำกับดูแลการเปลี่ยนแปลง อีกทั้งยังให้หลักฐานว่าทราฟฟิกใดได้รับอนุญาต กฎถูกเปลี่ยนแปลงอย่างไร นโยบายใดเข้าข่าย non-compliance ต่อข้อกำหนดที่กำหนดไว้ และการเข้าถึงยังคงสอดคล้องกับหลักการ least privilege หรือไม่
FireMon สามารถสนับสนุนหลักฐานด้านนโยบายเครือข่ายสำหรับกลุ่มมาตรการควบคุมต่าง ๆ ได้แก่ Access Control, Audit and Accountability, Assessment, Authorization and Monitoring, Configuration Management, System and Communications Protection และ System and Information Integrity ทั้งนี้ มาตรการควบคุมและหลักฐานที่แน่ชัดขึ้นอยู่กับสภาพแวดล้อมขององค์กร baseline ที่เลือกใช้ และการนำไปปฏิบัติ
ได้ โปรแกรม FISMA และ baseline ของ FedRAMP ใช้มาตรการควบคุมตาม NIST SP 800-53 โดย FireMon สนับสนุนงานในส่วนของนโยบายเครือข่าย ด้วยการประเมินนโยบาย firewall และคลาวด์ จัดทำเอกสารการเปลี่ยนแปลง ตรวจสอบความถูกต้องของขอบเขตและ segmentation รวมถึงสร้างหลักฐานที่เป็นปัจจุบัน ทั้งนี้ FireMon ไม่ได้ทดแทนกระบวนการ authorization การประเมิน การจัดทำเอกสาร หรือการบริหารความเสี่ยงในภาพรวม
FireMon รวมศูนย์ข้อมูลนโยบายเครือข่ายทั่วทั้งสภาพแวดล้อมแบบไฮบริดและหลายผู้ผลิต พร้อมทำให้การประเมิน บันทึกการเปลี่ยนแปลง เอกสารกฎ การรายงาน และ workflow การ recertify เป็นระบบอัตโนมัติ ทีมงานจึงสร้างหลักฐานที่เป็นปัจจุบันได้ทันทีที่ต้องการ แทนการรวบรวมคอนฟิกและกระทบยอดสเปรดชีตด้วยมือก่อนการประเมินทุกครั้ง
ตรวจสอบว่ามาตรการควบคุมตาม NIST ของท่านตรงกับสิ่งที่เครือข่ายบังคับใช้จริงหรือไม่
ค้นหาช่องว่างของนโยบาย ลดงานประเมินแบบแมนนวล และรักษาหลักฐานการควบคุมเครือข่ายให้เป็นปัจจุบันทั่วทั้งสภาพแวดล้อมไฮบริดของท่าน