洞察策略风险,用自然语言提问策略问题。 申请演示 →
在 600 多台设备的多厂商环境中实现 100% 可直接用于合规的报告
一家跨国金融服务与保险机构,业务遍及北美、亚洲和欧洲,服务全球数千万客户。
成果
100%
多厂商环境中可直接用于合规的报告
600+
防火墙与路由器实现集中管理
5
厂商平台统一至单一平台
挑战
这家全球性金融服务与保险机构在 Palo Alto Networks、Check Point、Fortinet、Zscaler 和 Cisco 等平台上管理着 600 多台防火墙和路由器,多年来始终无法借助原有的 NSPM 厂商实现可靠的自动化。在 PCI、GDPR 及区域性金融服务合规要求的严格约束下,该公司需要集中化的多厂商策略治理、自动化变更工作流、规则重新认证以及可直接用于审计的报告,而其原有厂商屡次尝试后,均未能将上述任何一项落地运行。该公司希望:
- 在整个防火墙环境中集中实现多厂商策略归一化
- 实现变更工作流自动化,并生成可直接用于审计的审批文档
- 简化规则重新认证与清理工作,减少策略膨胀与漂移
- 在所有平台上建立可信赖的集中式合规报告
解决方案
FireMon 立即交付了切实可用的变更自动化能力——原有厂商多年未能做到,另一家参与评估的竞争厂商甚至无法让报告功能正常运行。经过加固的单一控制平面取代了割裂且不可信的可见性,在每一个厂商平台上提供归一化报告,同时免除了其他备选方案所需的“开放服务器”操作系统维护负担。
- 变更工作流实现自动化,免除人工执行防火墙规则
- 在所有厂商平台上提供可信赖的归一化报告
- 面向整个多厂商环境的云就绪变更自动化
- 集中式可见性,弥合跨域合规差距
成果
- 在原有厂商多年尝试失败之后,立即实现了切实可用的策略自动化
- 以覆盖整个多厂商环境的归一化可见性,取代了割裂且不可信的报告
- 通过加固的设备架构,免除了持续的操作系统维护负担
我们花了多年时间试图让原有厂商的自动化跑起来,却始终没有成功。FireMon 开箱即用,报告终于是我们可以信赖的,它也已成为我们今后管理策略的基础。
网络安全总监,负责 FireMon 的选型与部署