洞察策略风险,用自然语言提问策略问题。 申请演示 →
案例研究
FireMon 实现 100% 实时策略可见性的恢复
一家跨国导弹系统与国防电子产品制造商,为北约及全球盟国防务力量提供服务。
成果
100%
防火墙资产已迁移至实时策略管理
50+
台防火墙纳入实时策略管理
3
家防火墙厂商统一至单一合规视图
挑战
该公司的防火墙策略管理平台因供应商停止运营而终止服务,导致约 50 台 Cisco、Juniper 和 Palo Alto 防火墙运行在一个不受支持、未经认证的工具之上。由于失去厂商支持,该环境不再符合 NIST 2 与 ISO 27001 的要求,使组织的合规态势和审计就绪能力面临风险。团队无法实时掌握策略变更情况,也没有防火墙规则重新认证的结构化流程,因此规则可能长期无人审核,而运行不受支持平台所带来的风险却在不断上升。
该公司希望:
- 以获得全面支持的实时替代方案,取代不受支持的生命周期终止防火墙策略平台
- 在混合部署的 Cisco、Juniper 和 Palo Alto 防火墙环境中恢复对策略变更的实时可见性
- 建立与 NIST 2 和 ISO 27001 对应的结构化规则重新认证流程
解决方案
该公司部署了 FireMon Security Manager,以覆盖整个防火墙资产的实时策略可见性与变更检测层取代已停止服务的平台。FireMon Policy Planner 与 Security Manager 一同经过验证,用于实现变更分析自动化;同时引入 FireMon Policy Optimizer,弥补评估过程中暴露的规则重新认证缺口,为团队提供了一条结构化、可随时接受审计的持续合规路径。
- Security Manager 以获得全面支持的实时策略可见性层取代了不受支持的平台,覆盖全部约 50 台防火墙
- 结构化的规则重新认证工作流现已持续运行,并与 NIST 2 和 ISO 27001 对应,实现可随时接受审计的合规
- 持续开展的防火墙规则库清理工作依据风险记分卡进行跟踪,并设定了明确的目标日期
成果
- 在约 50 台防火墙的多厂商环境(Cisco、Juniper、Palo Alto)中全面恢复实时策略可见性
- 结构化的规则重新认证工作流现已持续运行,并与 NIST 2 和 ISO 27001 对应,实现可随时接受审计的合规
- 持续开展的防火墙规则库清理工作依据风险记分卡进行跟踪,并设定了明确的目标日期
- 已具备基础条件,可随着组织基础设施的发展将策略管理扩展至云环境
“当我们原先的供应商停止运营时,我们近五十台防火墙的安全策略只能继续运行在一个已无人支持的平台上,而 NIST 2 和 ISO 27001 的合规义务仍然悬而未决。在 POC 阶段,FireMon 是唯一愿意当着我们的面验证实时检测能力的厂商;当我们看到 Policy Optimizer 如此迅速地弥补了我们的重新认证缺口后,决定便水到渠成。”
[高级网络工程师],负责 FireMon 的选型与部署管理