洞察策略风险,用自然语言提问策略问题。 申请演示 →

案例研究

FireMon 实现 100% PCI 合规与策略清理

一家美国家居用品零售商,通过门店与线上渠道服务客户。

成效

30%

为 PCI 审查准备防火墙策略证据所耗时间的目标缩减幅度

170+

纳入分析与合规范围的 Fortinet 防火墙数量

1

集中管理防火墙策略分析、合规报告与变更历史的统一平台

挑战

这家美国零售商原有的策略管理平台,无法为其网络团队提供所需的可见性与易用性。界面难以操作限制了使用率,报告能力的缺口也使团队更难识别需要收紧的规则、确定清理优先级。在复杂的多厂商环境中,团队仍需依赖耗时且易出错的人工审查;随着 PCI 合规要求不断提高,压力进一步加大。

该公司希望实现:

  • 减少 PCI 合规审查与审计准备中的人工投入。
  • 识别未使用和冗余规则,并优先审查权限过于宽松的访问。
  • 集中开展策略分析,让网络团队更易于使用平台。
  • 替换难以使用、导致网络团队采用率偏低的平台。
  • 改进报告能力,精准定位权限过于宽松的访问并确定 remediation 优先级。
  • 获得对分布式防火墙策略的可见性,以支撑网络分段与不断扩展的云基础设施。

解决方案

该零售商选择了 FireMon Security Manager,看重其易用的界面、集中式策略分析与合规报告能力。借助该平台,网络团队能够识别未使用、冗余、被遮蔽以及权限过于宽松的规则,为审查人员提供确定清理优先级、收紧访问所需的上下文。策略评估、报告与变更历史将支撑 PCI 审查,并减少收集审计证据所需的人工投入。初期重点是防火墙规则清理与 PCI 合规报告,更广泛的 workflow 自动化则留待后续扩展。

FireMon 带来的能力

  • 评估策略中的不合规项并生成报告,为 PCI 审查提供支撑。
  • 识别失效、冗余和被遮蔽的规则,在删除前进行分析。
  • 发现权限过于宽松的规则,指导访问权限收紧。
  • 记录规则变更与配置历史,支撑调查取证与审计审查。
  • 集中开展防火墙策略分析,让网络团队在同一处查看规则使用情况、策略问题与变更历史。

成效

  • 为 PCI 审查收集防火墙策略证据的时间显著缩短。
  • 依托规则使用情况与策略分析,清理工作更有针对性。
  • 对需要收紧的访问权限和需要审查的变更拥有更清晰的可见性。
  • 界面让策略分析更易上手,网络团队的采用率随之提升。
  • 通过可重复的策略评估与报告,PCI 审查更加一致。
  • 在审计与调查过程中,还原规则变更和配置历史的人工投入大幅减少。

“FireMon 帮助我们看清哪些规则需要关注,为网络团队的清理工作提供了更明确的起点。策略分析与变更历史集中在一处,意味着 PCI 审查时无需再四处翻找信息。”

[首席安全工程师],负责 FireMon 的选型与部署

FireMon 实现 100% PCI 合规与策略清理