洞察策略风险,用自然语言提问策略问题。 申请演示 →

持续的 PCI DSS 合规

在多年忍受繁琐的人工流程来生成合规审计报告并管理多厂商防火墙规则之后,FireMon 的 NSPM 解决方案降低了运营成本,并提升了这家国际领先零售商的安全与合规态势。

成果

50%

PCI DSS 合规审查所需时间减少

1x

整个混合云环境采用一套网络安全策略

90%

创建和部署新防火墙规则的时间缩短

挑战

在线销售的快速增长给该公司的安全与网络团队带来压力,要求其构建一流的 IT 基础设施,以满足业务需求并确保准确达成合规要求。他们需要减少所使用的防火墙厂商数量,同时在混合环境中将新增设备和替换设备迁移至基于云的服务。人工流程与电子表格工具的组合已无法跟上这些新需求。

  • 现有流程过于复杂,无法支撑从 9 家防火墙厂商精简至 4 家的迁移工作
  • 缺乏可视性和一致性,阻碍了以云服务替换生命周期终止防火墙的部署
  • 人工合规报告耗时更长、错误更多,且时间紧迫,逼近截止期限
  • 由于需要在多个防火墙平台上配置防火墙规则,新应用经常延迟上线

解决方案

FireMon 将网络安全策略编排与风险管理工具相结合,提供了一套全面的解决方案,把现有防火墙平台与云服务整合到单一管理控制台中。这一统一视图实现了对整个基础设施的可视性,使他们能够在所有在用设备上即时、准确且一致地部署策略变更。

  • 在公司数据中心与 Azure 云环境中实现防火墙规则策略管理的标准化
  • 预配置控制集与调度功能,支持临时和自动化的 PCI DSS 合规报告
  • 自动化策略审计,每月验证内部控制的合规性
  • 对拟议规则变更进行合规性与安全影响评估
  • 工作流根据内部策略和合规策略自动将规则申请路由至审批人

成果

  • 创建 PCI 审计所需时间减少 50%
  • 从数据中心到云的整个环境采用单一套防火墙策略规则
  • 测试、审批和部署新防火墙策略的时间缩短 90%
  • 通过消除规则配置和合规报告中的人工流程,降低人为错误风险
  • 自动化规则重新认证确保满足规定的审计频率

FireMon 脱颖而出有多方面原因。它可跨多个不同平台提供可视性,形成整合一致的视图,使规则集管理成为可能,并真正简化了平台之间的迁移。FireMon 的分析工具让我们能够依据标准化控制项和 KPI 快速评估规则,其自动化 PCI DSS 评估有助于确保我们满足法规合规要求。”

安全架构师,负责 FireMon 的选型与部署管理

提升可视性与合规性 - 案例研究 | FireMon