洞察策略风险,用自然语言提问策略问题。 申请演示 →
客户案例
面向金融服务业的集中化 firewall 可见性与自动化 compliance 报告
一家金融机构,面向境内外市场的个人、企业及机构客户提供零售银行、公司银行和国际银行服务。
成果
50%
审计准备时间缩短
30%
firewall 策略变更处理时间缩短
200K
每年在 firewall 规则审查与清理方面节省的成本
挑战
由于采用人工方式管理 firewall 策略,这家金融机构对自身环境及其中所发生的变更缺乏足够的可见性。审计准备依赖手工报告,与访问相关的误报增加了分析难度,策略清理也需要更加统一的审查流程。
该团队需要集中化的可见性、自动化的 compliance 报告以及结构化的变更 workflow,以管理其复杂的基础设施。
该机构希望实现以下目标:
- 减少编制 compliance 审计报告的人工投入。
- 跨厂商统一掌握 firewall 策略及其变更情况。
- 借助流量分析排查与访问相关的误报。
- 规范变更申请、审批与验证流程。
- 建立周期性规则审查机制,支撑策略清理工作。
解决方案
这家全球性金融机构选择了 FireMon Security Manager、Policy Planner 和 Policy Optimizer,将可见性、compliance 报告与策略 workflow 集中到统一平台之上。操作便捷性、报告能力以及对策略数据的深入排查能力,是其选型的关键考量因素。
FireMon 交付的价值
- 在多厂商 firewall 环境中实现集中化的策略可见性,使各团队共享统一的策略与变更视图。
- 自动化 compliance 报告,减少人工收集证据的工作量,简化审计准备。
- 提供流量分析,帮助团队排查访问问题与误报。
- 面向申请、审批与验证的结构化变更 workflow,并留存可追溯的策略变更记录。
- 自动化的规则审查与再认证,用于验证访问需求并支撑持续清理。
成果
- 缩短编制 compliance 审计报告所需的时间。
- 提升对 firewall 策略及变更的可见性。
- 减少日常策略管理中的人工投入。
- 为变更管控和规则再认证建立一致的流程。
“我们需要更清晰地掌握自身的 firewall 策略,并以更一致的方式管理变更。我们选择 FireMon,正是为了把这些工作整合到一起,简化审计准备,让团队在人工审查上花费更少的时间。”
[技术运营负责人],负责 FireMon 的选型与部署