洞察策略风险,用自然语言提问策略问题。 申请演示 →
自动化安全评估与清理
在遭遇勒索软件攻击后,这家媒体公司选择 FireMon 来降低风险并简化未来的违规响应。FireMon 提供了从单一控制台管理其多厂商环境所需的可视性、自定义能力和自动化,同时降低了成本。
成果
$2m
与人工流程相比,采用 FireMon 每年节省的成本
400+
当前管理的防火墙数量
6
无需再为规则变更和合规审计增加的全职人力
挑战
该公司拥有 400 多台分散部署的防火墙,需要迅速完成一次全面的规则清理。此前其依赖耗时且易出错的人工审计准备与规则审查流程,因此需要一套解决方案,使其网络安全团队能够在临近的截止期限前完成任务。
该公司希望:
- 开展全面的规则清理,移除冗余、过度宽松和未使用的规则
- 实现规则清理与审查的策略生命周期管理自动化
- 在一个集中式平台中完成审计,并以该平台作为执行策略管理的数据记录来源
- 全面掌握其多厂商环境(包括 Fortinet、Palo Alto Networks 和 Zscaler 设备)中所有设备的策略情况
解决方案
借助 FireMon 的持续合规、变更自动化和风险管理解决方案,该公司获得了对其庞大多厂商环境中所有网络安全设备的实时可视性、控制与管理能力。
- 持续合规检查和自动化的自定义防火墙策略报告简化了审计流程,提高了准确性,并免去了增加人员编制的需要
- 防火墙规则审查、重新认证和移除的自动化工作流节省了大量时间,同时减少了人工流程导致的错误
- 单一视图控制台提供了统一的可视性与管理能力
成果
- 与人工流程相比,采用 FireMon 每年节省 $2M 成本
- 无需再招聘或外包 6 名额外的安全工程师来管理规则变更和执行合规审计
- 通过识别并移除过度宽松的规则和未经授权的流量,降低了风险
- 策略变更自动化精简了修复流程,缩短了违规问题的缓解时间
在因勒索软件攻击而以负面方式登上新闻之后,我们意识到必须仔细审视我们的策略,移除任何未使用或过度宽松的规则,以降低再次遭受攻击的可能性。FireMon 的自动化安全评估与清理功能,使我们这支小团队得以在极短的时间内完成了全面的规则清理。”
高级安全经理,负责 FireMon 的选型与部署