洞察策略风险,用自然语言提问策略问题。 申请演示 →

客户案例

面向金融服务业的集中化 firewall 可见性与自动化 compliance 报告

一家金融机构,面向境内外市场的个人、企业及机构客户提供零售银行、公司银行和国际银行服务。

成果

50%

审计准备时间缩短

30%

firewall 策略变更处理时间缩短

200K

每年在 firewall 规则审查与清理方面节省的成本

挑战

由于采用人工方式管理 firewall 策略,这家金融机构对自身环境及其中所发生的变更缺乏足够的可见性。审计准备依赖手工报告,与访问相关的误报增加了分析难度,策略清理也需要更加统一的审查流程。

该团队需要集中化的可见性、自动化的 compliance 报告以及结构化的变更 workflow,以管理其复杂的基础设施。

该机构希望实现以下目标:

  • 减少编制 compliance 审计报告的人工投入。
  • 跨厂商统一掌握 firewall 策略及其变更情况。
  • 借助流量分析排查与访问相关的误报。
  • 规范变更申请、审批与验证流程。
  • 建立周期性规则审查机制,支撑策略清理工作。

解决方案

这家全球性金融机构选择了 FireMon Security Manager、Policy Planner 和 Policy Optimizer,将可见性、compliance 报告与策略 workflow 集中到统一平台之上。操作便捷性、报告能力以及对策略数据的深入排查能力,是其选型的关键考量因素。

FireMon 交付的价值

  • 在多厂商 firewall 环境中实现集中化的策略可见性,使各团队共享统一的策略与变更视图。
  • 自动化 compliance 报告,减少人工收集证据的工作量,简化审计准备。
  • 提供流量分析,帮助团队排查访问问题与误报。
  • 面向申请、审批与验证的结构化变更 workflow,并留存可追溯的策略变更记录。
  • 自动化的规则审查与再认证,用于验证访问需求并支撑持续清理。

成果

  • 缩短编制 compliance 审计报告所需的时间。
  • 提升对 firewall 策略及变更的可见性。
  • 减少日常策略管理中的人工投入。
  • 为变更管控和规则再认证建立一致的流程。

“我们需要更清晰地掌握自身的 firewall 策略,并以更一致的方式管理变更。我们选择 FireMon,正是为了把这些工作整合到一起,简化审计准备,让团队在人工审查上花费更少的时间。”

[技术运营负责人],负责 FireMon 的选型与部署

客户案例:面向金融服务业的集中化 firewall 可见性与自动化 compliance 报告 | FireMon