洞察策略风险,用自然语言提问策略问题。 申请演示 →
某国家货币管理机构的自动化合规恢复与防火墙可见性
一家主权国家货币管理机构,负责监管银行业、发行货币并制定货币政策。
成果
70%
审计准备时间缩短
60+
处于持续监控下的防火墙
100%
混合环境中的策略可见性
Resource
Download PDF245 KB挑战
在一次合规审计未通过、且原有 NSPM 平台突然停用之后,这家主权金融机构面临 60 台无人监控的防火墙、陷入混乱的合规计划,以及一项正在进行的从 Palo Alto 到 Fortinet 的迁移所产生的无人管控的策略冗余。他们需要自动化合规报告、集中式可见性和策略清理——而且要快。FireMon 在与竞争对手的概念验证较量中胜出,从第一天起就交付了变更监控和可直接用于审计的报告。 该机构希望实现:
- 恢复自动化合规报告, 并映射到 PCI以及国家监管框架。
- 对全部 60 台防火墙实现持续变更监控与可见性。
- 清理遗留规则集,以支持正在进行的防火墙迁移。
- 建立可复制的合规标准,以推广至各关联政府机构。
解决方案
该机构在一次竞争性概念验证后选择了 FireMon,竞争对手在该验证中难以提供团队所需的报告深度和易用性。FireMon 满足了每一项技术要求,并通过一套团队无需依赖专业服务进行定制即可实际使用的界面加以交付。
- 自动化合规报告映射到 PCI 及适用的国家框架,免去人工审计准备工作。
- 对全部 60 台防火墙(涵盖 Fortinet 与 Cisco Firepower)进行持续变更监控。
- 策略清理工作流,在全面迁移至 Fortinet 之前识别并解决臃肿的规则集。
- 集中式可见性以单一可信数据源取代已停用的 NSPM 平台
- 可扩展架构,设计用于作为更广泛的政府机构采用的合规基线。
成果
- 通过自动化、框架映射的报告,在审计周期之前恢复合规。
- 策略清理正在进行中,加快了正在开展的从 Palo Alto 到 Fortinet 的迁移。
- 60 台防火墙处于持续监控之下,具备实时变更检测能力。
- 消除了报告定制对专业服务的依赖。
- 奠定了在各关联政府机构复制并标准化合规计划的基础。
这些报告正是我们所需要的——直观、快速、可直接用于审计。其他方案要达到同样效果所需的步骤实在太多。FireMon 就是能用。
高级网络工程师,负责 FireMon 的选型与部署