洞察策略风险,用自然语言提问策略问题。 申请演示 →

在 600 多台设备的多厂商环境中实现 100% 可直接用于合规的报告

一家跨国金融服务与保险机构,业务遍及北美、亚洲和欧洲,服务全球数千万客户。

成果

100%

多厂商环境中可直接用于合规的报告

600+

防火墙与路由器实现集中管理

5

厂商平台统一至单一平台

挑战

这家全球性金融服务与保险机构在 Palo Alto Networks、Check Point、Fortinet、Zscaler 和 Cisco 等平台上管理着 600 多台防火墙和路由器,多年来始终无法借助原有的 NSPM 厂商实现可靠的自动化。在 PCI、GDPR 及区域性金融服务合规要求的严格约束下,该公司需要集中化的多厂商策略治理、自动化变更工作流、规则重新认证以及可直接用于审计的报告,而其原有厂商屡次尝试后,均未能将上述任何一项落地运行。该公司希望:

  • 在整个防火墙环境中集中实现多厂商策略归一化
  • 实现变更工作流自动化,并生成可直接用于审计的审批文档
  • 简化规则重新认证与清理工作,减少策略膨胀与漂移
  • 在所有平台上建立可信赖的集中式合规报告

解决方案

FireMon 立即交付了切实可用的变更自动化能力——原有厂商多年未能做到,另一家参与评估的竞争厂商甚至无法让报告功能正常运行。经过加固的单一控制平面取代了割裂且不可信的可见性,在每一个厂商平台上提供归一化报告,同时免除了其他备选方案所需的“开放服务器”操作系统维护负担。

  • 变更工作流实现自动化,免除人工执行防火墙规则
  • 在所有厂商平台上提供可信赖的归一化报告
  • 面向整个多厂商环境的云就绪变更自动化
  • 集中式可见性,弥合跨域合规差距

成果

  • 在原有厂商多年尝试失败之后,立即实现了切实可用的策略自动化
  • 以覆盖整个多厂商环境的归一化可见性,取代了割裂且不可信的报告
  • 通过加固的设备架构,免除了持续的操作系统维护负担

我们花了多年时间试图让原有厂商的自动化跑起来,却始终没有成功。FireMon 开箱即用,报告终于是我们可以信赖的,它也已成为我们今后管理策略的基础。

网络安全总监,负责 FireMon 的选型与部署

多厂商防火墙管理:600 多台设备,100% 就绪 | FireMon