洞察策略风险,用自然语言提问策略问题。 申请演示 →

持续合规与自动化策略管理

在多年使用 Microsoft Excel 手动编制合规审计报告之后,一次未通过的审计促使一家领先的信用合作社转向 FireMon,以获得提升其安全与合规态势所需的可见性、准确性和自动化能力。

成果

100%

PCI 与 NIST 合规

100%

对其 Palo Alto 和 Check Point 防火墙的可见性与控制力

83%

合规审计准备时间的缩减幅度

挑战

在一次审计未通过之后,该公司意识到其现行的防火墙安全策略管理方式已不敷使用。该公司缺乏检测并清理冗余规则和违规规则所需的可见性、自动化与报告能力,导致 PCI 与 NIST 合规状况存在不确定性,团队也不堪重负。

该公司希望:

  • 摆脱使用 Microsoft Excel 电子表格手动编制审计报告的做法
  • 实现并持续保持 PCI 与NIST 合规
  • 在多厂商环境中获得统一、全面的策略视图
  • 实现变更管理流程自动化、清理规则库并改进报告
  • 消除易出错且耗时的手动流程
  • 与 ITSM 解决方案集成,以处理和跟踪工单

解决方案

FireMon 将合规与变更管理工具相结合,提供了一套全面的解决方案,为该公司多厂商环境中的所有网络安全设备带来实时可见性、控制与管理能力。

  • 对 Palo Alto 和 Check Point 防火墙实行统一的合规管理
  • 开箱即用且可自定义的合规评估、自动化的规则文档记录与报告,以及用于规则审查和重新认证的工作流
  • 完整的策略生命周期管理,具备审计跟踪记录以及定期审查现有规则的自动化工作流
  • FireMon 与 ServiceNow 的集成提供了情境感知的变更自动化

成果

  • 100% 的 PCI 与 NIST 合规
  • 对其 Palo Alto 和 Check Point 防火墙实现 100% 的可见性与控制力
  • 借助自动化合规报告,合规任务总耗时减少 83%
  • 通过移除冗余、重叠或未使用的规则降低风险
  • 消除了规则设置与合规报告中易出错且耗时的手动流程

我们一直清楚,自己处理审计报告的方式并非最先进,但我们以为这样已经足够应付。一次未通过的审计让我们看清了事实。我很希望当初能更早选择 FireMon,因为节省的时间和人力实在惊人。”

信息安全总监,负责管理 FireMon 的选型与部署

通过自动化提升合规水平 - 案例研究 | FireMon