洞察策略风险,用自然语言提问策略问题。 申请演示 →

100% PCI 合规与简化的防火墙策略清理

一家财富 1000 强企业,运营并特许经营 3,000 多家以租代购门店,销售家具、电子产品和家用电器。

成果

数分钟

即可完成合规审计准备,而非数天

0

未经合规验证即实施的策略变更

100%

新收购防火墙的可见性

挑战

耗时的手动流程、不一致的策略管理以及多个管理控制台,使得合规违规几乎无法被发现,清理起来更是难上加难。

该公司希望实现以下目标:

  • 清理并精简由冗余规则、过度宽松规则和被屏蔽规则构成的庞大规则库
  • 在现有环境及待合并环境中获得 100% 的网络防火墙可见性
  • 将多家网络安全策略厂商的管理整合到单一管理控制台中,简化并加快统一标准的达成
  • 实现对防火墙运行的持续监控与审计就绪

解决方案

借助 FireMon 的网络安全策略管理解决方案,该公司获得了对其混合、多厂商环境中所有网络安全设备的实时可见性、控制和管理能力。

  • 通过将防火墙、云安全组及其他网络策略设备的规则集标准化并整合到单一管理控制台,实现 100% 的可见性与控制
  • 策略标准化与优化识别并清理了冗余规则、过度宽松规则和被屏蔽规则
  • 一套完整的规则评估工具,可检测漏洞、错误配置和流量路径,持续监控防火墙运行
  • 主动合规检查,并自动拒绝违反合规标准的变更
  • 网络安全策略基准,包含自定义业务风险策略和最佳实践报告、预配置及临时合规/审计报告、按需和计划风险报告,以及按需、计划和实时(变更时触发)合规报告
  • 迁移规划助力其向云端转型

成果

  • 审计准备时间从数天缩短至数分钟
  • 实时可见性,覆盖混合环境中的流量走向与策略执行情况
  • 自动化策略管理简化了规则下发并减少了人工投入
  • 100% 的规则均依据 PCI 及其他框架进行评估
  • 100% 在规定窗口之外进行的变更均触发告警

FireMon 为我们提供了所需的可见性与控制力,使我们能够清理防火墙策略,并在快速变化的环境中确保合规。过去需要数天完成的工作,现在只需几分钟,而且我们完全有信心,我们的规则每一次都符合内部标准和 PCI 要求。

网络安全经理,负责 FireMon 的选型与部署

100% PCI 合规与简化的防火墙策略清理 | FireMon