洞察策略风险,用自然语言提问策略问题。 申请演示 →
FireMon 实现防火墙风险可视性,并在超大规模环境中降低风险敞口
一家全球托管云与多云服务提供商,为世界各地的组织提供云、AI、安全和 IT 托管解决方案。
成果
80%
更快识别存在漏洞的防火墙策略
6K+
在 1 个集中平台上管理的防火墙数量
100+
通过策略分析自动化节省的工时
挑战
一家全球托管云服务提供商在缺乏集中策略管理的情况下,面临着涉及 6,000 多台 Cisco ASA 防火墙和 200 台 Palo Alto 防火墙的紧迫风险。一个严重的 Cisco 漏洞使该环境面临被接管的风险,而受规模制约,补丁周期长达数年。由于缺乏集中可视性,安全团队只能依赖手动流程,难以在数千台设备之间确定风险的优先级并加以修复。
该公司希望:
- 识别与活跃威胁相关的存在漏洞的防火墙策略并确定其优先级
- 在多厂商防火墙环境中获得集中可视性
- 无需等待补丁周期即可降低数据泄露风险敞口
- 以可扩展的自动化风险评估取代手动分析
- 为管理层提供清晰的数据,以指导修复优先级
解决方案
该组织部署了 FireMon,以快速识别存在漏洞的策略、集中可视性,并在其整个防火墙环境中确定修复优先级。FireMon 提供实时分析和灵活的报告能力,使安全负责人能够优先处理风险最高的暴露面,同时加快修复工作。
- 识别与严重 CVE 相关的存在漏洞的防火墙规则
- 在 6,000 多台防火墙中实现集中可视性
- 对高风险策略确定优先级以立即修复
- 以自动化策略分析取代人工审查
- 提供可灵活透视的报告,支持高管决策
成果
- 通过按优先级修复漏洞降低数据泄露风险
- 无需等待补丁时间表,修复周期更快
- 在数千台防火墙中实现可满足审计要求的可视性
- 通过基于风险的报告改进高管决策。
FireMon 让我们立即看清了存在漏洞的防火墙策略,并帮助我们在数千台设备之间确定修复优先级,使我们无需等待补丁周期即可快速降低风险敞口。
CISO,负责管理 FireMon 的选型与部署