洞察策略风险,用自然语言提问策略问题。 申请演示 →
强化安全态势与持续合规
在完成一项重大收购后,某国际连锁酒店依靠 FireMon 强化 PCI-DSS 合规,并在其复杂的多厂商环境中保护信用卡数据安全。
成果
100%
自动化 PCI-DSS 合规
3500
当前管理的设备数量
3x
未来可容纳更多计划接入设备的扩展空间
挑战
该跨国企业在其庞大的基础架构中缺乏必要的可见性和一致的策略管理,无法检测并清理冗余及不合规的规则,导致其遍布全球的数千个站点面临 PCI 合规方面的不确定性。
该企业希望实现以下目标:
- 通过检测并清理冗余、过时和不合规的规则,主动达成 PCI 合规
- 对包括 Cisco、Juniper、WatchGuard、Palo Alto Networks、Checkpoint 和 SonicWall 在内的所有设备实现全面、集中的策略管理
- 提升多厂商环境的可见性并简化其管理
- 将授权设备规模从 100 台扩展至 3,000 台以上
解决方案
借助 FireMon 的 NSPM,该企业实现了主动合规,并对其多厂商环境中的所有网络安全设备获得了实时可见性、控制和管理能力。
- 面向其全部各类防火墙的统一管理控制台
- 策略标准化与优化,识别并清理冗余规则
- 主动式合规检查,并自动拒绝违反 PCI-DSS 合规标准的变更
- 灵活的框架,未来数年内可覆盖其环境中另外 6,500 台防火墙
成果
- 在不断扩展的多厂商环境中实现 100% 自动化的 PCI-DSS 合规报告
- 当前管理 3,500 台设备,并计划扩展至 10,000 台
- 通过主动、自动化的规则验证,改进防火墙管理并降低安全风险
- 为未来在全企业范围内推行安全策略自动化奠定良好基础
由于近期完成了收购,我们需要审查大量新规则,我们清楚必须迅速行动才能达成 PCI 合规。得益于 FireMon,规则清理变得轻而易举。如今我们的季度审计是在验证合规性,而不是发现违规问题。”
IT 安全工程经理,负责 FireMon 的选型与部署