洞察策略风险,用自然语言提问策略问题。 申请演示 →

合规性、可视性与供应商整合

某科技公司用户快速增长,引发紧迫的 FTC 合规需求,FireMon 帮助其达成监管要求的安全水平,并以全面的混合环境风险分析取代了原有的传统工具。

成果

100%

按期满足 FTC 合规要求

50%

生成合规报告所需时间减少

1

借助 Risk Analyzer 的洞察减少一家供应商,无需再单独采购解决方案

挑战

在 COVID-19 疫情期间,该公司用户群快速增长,暴露出的安全问题引起了美国联邦贸易委员会(FTC)的监管关注,最终达成和解并被要求遵守相关安全准则。该公司须在 60 天内建立信息安全计划,并在此后 180 天内完成一次全面的第三方安全评估。

该公司希望:

  • 识别并记录其 Palo Alto、AWS 和 Azure 环境中的防火墙策略规则
  • 在所有执行点上标准化并自动部署一套统一的已批准防火墙规则
  • 实现原本手动且耗时的合规报告流程的自动化
  • 在部署前评估拟议策略规则变更是否存在合规违规

解决方案

该公司采购并部署了 FireMon 全套产品组合,以满足当前的项目需求,并支持其未来更好地管理跨复杂混合云环境的网络安全策略的规划。FireMon 的可视性、控制能力和变更自动化满足了每一项技术要求,并提供了满足其合规需求所必需的评估与报告。

  • 将其全部本地和云环境统一到单一管理控制台中
  • 可定制的合规评估与自动化报告
  • 策略规则变更的标准化、优化与自动部署
  • 自动化的规则认证工作流与变更前违规评估

成果

  • 在不到 60 天内 100% 满足 FTC 的合规要求
  • 对本地数据中心和云端的风险与合规状况实现全面可视
  • 原本需要一周的合规报告现在仅需几天
  • 利用 Risk Analyzer 的洞察取消了一款风险分析单点解决方案,降低了供应商成本

考虑到我们环境的复杂性,我们曾怀疑没有哪家供应商能够提供一套可以统一管理本地防火墙、Azure 和 AWS 混合环境策略的解决方案。FireMon 不仅承诺可以做到,还在不到一周的概念验证中予以证明。”

安全运营经理,负责 FireMon 的选型与部署管理

合规性与供应商可视性 - 案例研究 | FireMon