เข้าใจความเสี่ยงของ policy สอบถามเรื่อง policy ได้ด้วยภาษาทั่วไป ขอชมการสาธิต →

รองรับการปฏิบัติตามข้อกำหนด SOX ด้วยการควบคุมนโยบาย firewall อย่างต่อเนื่อง

กำกับดูแลการเปลี่ยนแปลง firewall ตรวจสอบสิทธิ์การเข้าถึงระบบที่มีนัยสำคัญต่อรายงานทางการเงิน และจัดทำหลักฐานสำหรับการตรวจสอบที่อธิบายได้ทั่วทั้งสภาพแวดล้อมแบบไฮบริด โดยไม่ต้องพึ่งพาสเปรดชีต ภาพหน้าจอ หรือการทบทวน ณ จุดเวลาใดเวลาหนึ่ง

[ เหตุใดการปฏิบัติตามข้อกำหนด SOX จึงต้องอาศัยการควบคุม firewall อย่างต่อเนื่อง ]

การตรวจสอบตามข้อกำหนด SOX ต้องการมากกว่าภาพรวมของ rule บน firewall ณ ช่วงเวลาหนึ่ง ทีมงานต้องแสดงให้เห็นว่าการเปลี่ยนแปลงได้รับอนุมัติ การเข้าถึงระบบที่มีนัยสำคัญต่อรายงานทางการเงินถูกจำกัดอย่างเหมาะสม และการควบคุมที่เกี่ยวข้องทำงานตลอดรอบระยะเวลารายงาน

FireMon แทนที่การส่งออกข้อมูลด้วยมือและการทบทวนที่แยกส่วน ด้วยการวิเคราะห์นโยบายแบบรวมศูนย์ การกำกับดูแลการเปลี่ยนแปลง และหลักฐานที่มีอย่างต่อเนื่อง

เปลี่ยนการทบทวน firewall ตามข้อกำหนด SOX ให้เป็นการควบคุมอย่างต่อเนื่อง

เชื่อมโยงการควบคุมด้านไอทีตาม SOX เข้ากับนโยบายเครือข่ายที่บังคับใช้จริง

FireMon ช่วยให้ทีมงานกำกับดูแลการเปลี่ยนแปลง firewall จำกัดการเข้าถึงระบบที่รองรับการจัดทำรายงานทางการเงิน ตรวจสอบการแบ่งส่วนเครือข่าย และคงหลักฐานไว้ตลอดรอบระยะเวลารายงาน

FireMon สนับสนุนการควบคุมความปลอดภัยเครือข่ายที่เป็นส่วนหนึ่งของการปฏิบัติตามข้อกำหนด SOX แต่เพียงลำพังไม่ได้ทำให้เกิดการปฏิบัติตามข้อกำหนด SOX อย่างครบถ้วน การควบคุมด้านการรายงานทางการเงิน หรือการรับรองทางกฎหมาย

ขอบเขตนโยบายเครือข่าย

การบริหารจัดการการเปลี่ยนแปลง

การเข้าถึงเชิงตรรกะ

การแบ่งแยกหน้าที่

การรับรอง rule ซ้ำ

การตรวจสอบการแบ่งส่วนเครือข่าย

การตรวจจับการเปลี่ยนแปลงที่ไม่ได้รับอนุญาต

หลักฐานสำหรับการตรวจสอบ

FireMon ช่วยสนับสนุนอย่างไร

ประเมินการเปลี่ยนแปลง firewall ที่เสนอ บันทึกการอนุมัติ ตรวจสอบการนำไปใช้จริง และเก็บประวัติกิจกรรมด้านนโยบายที่ติดตามย้อนกลับได้

ทบทวนนโยบาย firewall ที่ควบคุมการเข้าถึงแอปพลิเคชัน ฐานข้อมูล และโครงสร้างพื้นฐานที่รองรับการจัดทำรายงานทางการเงิน

คงไว้ซึ่งหลักฐานว่าความรับผิดชอบในการร้องขอ อนุมัติ ดำเนินการ และตรวจสอบความถูกต้อง เป็นไปตามกระบวนการที่กำหนดไว้

ส่ง rule ไปยังผู้รับผิดชอบเพื่อพิจารณา และเก็บข้อมูลความเป็นเจ้าของ เหตุผลประกอบ ผลการทบทวน ข้อยกเว้น และประวัติการ remediation

ประเมินการเข้าถึงระหว่างสภาพแวดล้อม production, development, ผู้ใช้งาน, บุคคลที่สาม และระบบที่มีนัยสำคัญต่อรายงานทางการเงิน

ระบุการเปลี่ยนแปลง firewall ที่เกิดขึ้นนอกกระบวนการที่ได้รับอนุมัติหรือนอกช่วงเวลาบำรุงรักษา และส่งต่อเพื่อการตรวจสอบ

จัดทำบันทึกปัจจุบันและย้อนหลังที่แสดงวิธีจัดการการเปลี่ยนแปลง การเข้าถึง ข้อยกเว้น และข้อตรวจพบด้านการควบคุม

[ เจาะลึกความสามารถ ]

แปลงข้อกำหนด SOX ให้เป็นการควบคุมนโยบายที่วัดผลได้

ประเมินการเปลี่ยนแปลง firewall ที่เสนอก่อนนำไปใช้จริง วิเคราะห์ผลกระทบด้านความปลอดภัยและการปฏิบัติตามข้อกำหนด และส่งคำร้องผ่านกระบวนการอนุมัติที่กำหนดไว้ พร้อมเก็บบันทึกที่ติดตามย้อนกลับได้ของทุกคำร้อง ทุกการตัดสินใจ และทุกการเปลี่ยนแปลงนโยบาย

รองรับ SOX ควบคู่กับกรอบการกำกับดูแลด้าน compliance อื่นที่เกี่ยวข้อง

องค์กรแทบไม่เคยบริหารจัดการข้อกำหนดด้านการปฏิบัติตามกฎเกณฑ์ทีละข้อ FireMon ช่วยให้ทีมงานประเมินนโยบายเครือข่ายเทียบกับการควบคุมที่เกี่ยวข้องกับ SOX ควบคู่ไปกับมาตรฐานและกฎระเบียบอื่น ลดงานซ้ำซ้อนพร้อมคงหลักฐานที่การทบทวนแต่ละรายการต้องใช้

ดูรายละเอียดเพิ่มเติม
NIST 800-53

การปฏิบัติตามการควบคุมความปลอดภัยระดับรัฐบาลกลาง ด้วยการจับคู่การควบคุมอัตโนมัติและการเฝ้าติดตามอย่างต่อเนื่อง

ดูรายละเอียดเพิ่มเติม
ดูรายละเอียดเพิ่มเติม
HIPAA

ประเมินนโยบายเครือข่ายอย่างต่อเนื่องเทียบกับข้อกำหนดด้านความปลอดภัยของ HIPAA ที่เกี่ยวข้อง

ดูรายละเอียดเพิ่มเติม
ดูรายละเอียดเพิ่มเติม
DORA

การปฏิบัติตามข้อกำหนดด้านความยืดหยุ่นในการดำเนินงานดิจิทัลสำหรับองค์กรบริการทางการเงิน

ดูรายละเอียดเพิ่มเติม
ดูรายละเอียดเพิ่มเติม
PCI-DSS 4.0

ทำให้การปฏิบัติตาม PCI DSS 4.0 เป็นอัตโนมัติ สำหรับข้อกำหนดด้านการแบ่งส่วนเครือข่ายและนโยบาย firewall

ดูรายละเอียดเพิ่มเติม
ดูรายละเอียดเพิ่มเติม
NERC-CIP

การปฏิบัติตามข้อกำหนดการปกป้องโครงสร้างพื้นฐานสำคัญสำหรับภาคพลังงานและสาธารณูปโภค

ดูรายละเอียดเพิ่มเติม
ดูรายละเอียดเพิ่มเติม
NIS2

การปฏิบัติตามข้อกำหนดด้านความปลอดภัยเครือข่ายและสารสนเทศของสหภาพยุโรปสำหรับหน่วยงานสำคัญและหน่วยงานที่มีความสำคัญ

ดูรายละเอียดเพิ่มเติม

[ แหล่งข้อมูล ]

ศึกษาข้อมูลเกี่ยวกับ SOX Compliance เพิ่มเติม

คำถามที่พบบ่อยเกี่ยวกับ SOX Compliance

การจัดการ firewall policy ช่วยสนับสนุน SOX compliance ด้วยการช่วยให้องค์กรกำกับดูแลการเปลี่ยนแปลง จำกัดการเข้าถึงเครือข่ายไปยังระบบที่มีนัยสำคัญทางการเงิน จัดทำเอกสารเจ้าของและการอนุมัติ ตรวจสอบความถูกต้องของการแบ่งเซกเมนต์ ตรวจจับการเปลี่ยนแปลงที่ไม่ได้รับอนุญาต และเก็บรักษาหลักฐานตลอดรอบระยะเวลารายงาน ทั้งนี้ FireMon ไม่ได้ทำให้เกิด SOX compliance ได้อย่างครบถ้วนด้วยตัวเองเพียงลำพัง

ผู้ตรวจสอบอาจพิจารณาคำขอเปลี่ยนแปลง firewall และการอนุมัติ บันทึกการดำเนินการและการตรวจสอบความถูกต้อง เจ้าของ rule เหตุผลทางธุรกิจ ผลการทบทวนตามรอบ การสอบสวนการเปลี่ยนแปลงที่ไม่ได้รับอนุญาต มาตรการควบคุมการแบ่งเซกเมนต์ และข้อยกเว้นที่มีการบันทึกไว้ ข้อกำหนดที่แน่ชัดขึ้นอยู่กับขอบเขต SOX การออกแบบมาตรการควบคุม และผู้ตรวจสอบขององค์กร

ระบุ rule ที่ถึงกำหนดทบทวน ส่งต่อไปยังเจ้าของที่รับผิดชอบ ให้บริบทด้านการใช้งานและ policy บันทึกการรับรองหรือการตัดสินใจเรื่อง remediation และเก็บรักษาประวัติการทบทวนทั้งหมด FireMon Policy Optimizer รองรับ workflow การกำกับดูแลที่ทำซ้ำได้นี้

กำหนดแอปพลิเคชัน ฐานข้อมูล โครงสร้างพื้นฐาน และโซนที่รองรับการรายงานทางการเงิน จากนั้นประเมิน firewall policy และเส้นทางการเข้าถึงระหว่างสภาพแวดล้อมเหล่านั้น ระบุการเข้าถึงที่กว้างเกินไปหรือไม่ได้ตั้งใจ จัดทำเอกสารข้อยกเว้น และประเมินใหม่หลังมีการเปลี่ยนแปลง policy หรือโครงสร้างพื้นฐาน

การเฝ้าระวังอย่างต่อเนื่องจะประเมินการเปลี่ยนแปลง firewall policy และการตั้งค่าตลอดรอบระยะเวลารายงาน แทนการพึ่งพาเพียงภาพรวม ณ ช่วงเวลาที่กำหนดเป็นครั้งคราว ซึ่งช่วยให้ระบุการเปลี่ยนแปลงที่ไม่ได้รับอนุญาต การไม่ปฏิบัติตามมาตรการควบคุม การเข้าถึงที่มากเกินจำเป็น และปัญหาการแบ่งเซกเมนต์ได้ตั้งแต่เกิดขึ้น

รักษาการควบคุมไว้ก่อนการตรวจสอบครั้งถัดไป

ก้าวข้ามการทบทวน firewall เป็นครั้งคราว กำกับดูแลการเปลี่ยนแปลง ตรวจสอบความถูกต้องของการเข้าถึงระบบที่อยู่ในขอบเขต SOX และรักษาหลักฐานที่พร้อมสำหรับการตรวจสอบในทุกจุดบังคับใช้ตลอดรอบระยะเวลารายงาน

SOX Firewall Compliance และการควบคุม Policy | FireMon