洞察策略风险,用自然语言提问策略问题。 申请演示 →
案例研究
海上船队的集中可视性与合规管理
一家提供休闲旅行与船上服务的全球邮轮运营商。
实施成效
30%
编制合规报告与审计证据的时间减少
160
台防火墙纳入集中策略可视化范围
20%
防火墙变更审查与审批的人工投入减少
面临的挑战
合规报告依赖人工、变更可视性有限、防火墙规则老旧,使该公司难以在分散于海上的各个环境中维持一致的安全策略。受卫星链路限制,每艘船舶必须自行管理防火墙,网络团队因此无法集中掌控策略变更、合规状况与风险。
随着船队规模扩大,耗时的审计、规则审查和人工变更申请对工程资源的占用不断加大。
该公司希望实现:
- 统一、全面地掌握海上与岸基环境中的防火墙策略。
- 针对支付卡行业(PCI)要求和内部合规标准实现报告自动化。
- 追踪防火墙策略由谁变更、何时变更、在何处变更。
- 识别闲置、冗余、被遮蔽以及权限过宽的规则。
- 在不改变现有分布式架构的前提下,简化防火墙变更申请与审批。
解决方案
该公司选择了 FireMon Security Manager、Policy Optimizer 和 Policy Planner,为其分布式 Palo Alto 防火墙环境建立集中化的策略治理。核心要求在于架构层面:在各船舶继续自行管理防火墙的同时,提供一致的可视性、合规报告与变更管控。
FireMon 带来的价值
- 集中的策略可视性与详尽的防火墙变更追踪。
- 自动化合规评估与可自定义的审计报告。
- 通过策略分析识别不必要的访问和权限过宽的访问。
- 用于规则审查、变更申请与审批的结构化 workflow。
- 访问路径分析,用于验证连通性并避免不必要的防火墙变更。
成果
- 准备审计证据和汇总合规报告的时间明显缩短。
- 独立管理的各台防火墙实现更高的可视性与责任可追溯性。
- 规则审查与清理提速,支撑更严格的安全策略。
- 防火墙变更管理中的人工投入减少。
- 建立一致的策略治理机制,可支持更多船舶与防火墙的接入。
“我们的船舶必须自行管理各自的防火墙,但我们仍需要在整个船队范围内保持一致的策略视图。借助 FireMon,我们能够看到发生了哪些变更,有针对性地开展规则审查,并大幅减少为审计整理资料所花费的时间。”
[网络工程负责人],负责 FireMon 的选型与部署