洞察策略风险,用自然语言提问策略问题。 申请演示 →

案例研究

海上船队的集中可视性与合规管理

一家提供休闲旅行与船上服务的全球邮轮运营商。

实施成效

30%

编制合规报告与审计证据的时间减少

160

台防火墙纳入集中策略可视化范围

20%

防火墙变更审查与审批的人工投入减少

面临的挑战

合规报告依赖人工、变更可视性有限、防火墙规则老旧,使该公司难以在分散于海上的各个环境中维持一致的安全策略。受卫星链路限制,每艘船舶必须自行管理防火墙,网络团队因此无法集中掌控策略变更、合规状况与风险。

随着船队规模扩大,耗时的审计、规则审查和人工变更申请对工程资源的占用不断加大。

该公司希望实现:

  • 统一、全面地掌握海上与岸基环境中的防火墙策略。
  • 针对支付卡行业(PCI)要求和内部合规标准实现报告自动化。
  • 追踪防火墙策略由谁变更、何时变更、在何处变更。
  • 识别闲置、冗余、被遮蔽以及权限过宽的规则。
  • 在不改变现有分布式架构的前提下,简化防火墙变更申请与审批。

解决方案

该公司选择了 FireMon Security Manager、Policy Optimizer 和 Policy Planner,为其分布式 Palo Alto 防火墙环境建立集中化的策略治理。核心要求在于架构层面:在各船舶继续自行管理防火墙的同时,提供一致的可视性、合规报告与变更管控。

FireMon 带来的价值

  • 集中的策略可视性与详尽的防火墙变更追踪。
  • 自动化合规评估与可自定义的审计报告。
  • 通过策略分析识别不必要的访问和权限过宽的访问。
  • 用于规则审查、变更申请与审批的结构化 workflow。
  • 访问路径分析,用于验证连通性并避免不必要的防火墙变更。

成果

  • 准备审计证据和汇总合规报告的时间明显缩短。
  • 独立管理的各台防火墙实现更高的可视性与责任可追溯性。
  • 规则审查与清理提速,支撑更严格的安全策略。
  • 防火墙变更管理中的人工投入减少。
  • 建立一致的策略治理机制,可支持更多船舶与防火墙的接入。

“我们的船舶必须自行管理各自的防火墙,但我们仍需要在整个船队范围内保持一致的策略视图。借助 FireMon,我们能够看到发生了哪些变更,有针对性地开展规则审查,并大幅减少为审计整理资料所花费的时间。”

[网络工程负责人],负责 FireMon 的选型与部署

案例研究:FireMon 为海上船队提供集中可视性与合规能力