洞察策略风险,用自然语言提问策略问题。 申请演示 →
集中化策略治理助 NTT DATA 将审计准备时间缩短一半
NTT DATA 是全球十大 IT 服务提供商之一,总部位于东京,隶属于 NTT 集团。公司业务遍及 70 多个国家,服务于《财富》全球 100 强中 75% 的企业,为推进数字化转型的组织提供咨询、行业解决方案、业务流程服务、IT 现代化和托管服务。
成果
50%
审计准备时间缩短
80+
各审计周期每年累计节省的工时
200+
纳管的防火墙数量
挑战
在采用 FireMon 之前,NTT DATA 的安全与网络团队采用与多数企业相同的方式管理防火墙策略:手工操作。审计准备意味着逐台登录防火墙、导出规则,并在电子表格中逐项交叉核对;这一过程会让多名工程师连续数天无法处理其他工作。由于缺乏跨厂商的集中视图,未使用规则、权限过宽规则、影子规则和重复规则在无人察觉的情况下不断累积,悄然扩大了攻击面。该公司希望实现:
- 在多厂商防火墙环境中集中管理策略可见性(Palo Alto、Fortinet、SonicWall、Check Point)。
- 以自动化的风险与合规报告取代基于电子表格的手工审计准备。
- 大规模识别并清理未使用、影子、重复和权限过宽的规则。
- 建立可重复的治理与变更跟踪流程,而不仅仅是临时突击应对审计。
- 强化变更跟踪,快速验证某项规则变更是否引入风险。
解决方案
FireMon Security Manager 为 NTT DATA 提供了覆盖其环境中所有防火墙厂商的统一视图,无需再逐台登录设备来了解规则状态。自动化的风险与规则分析可直接呈现未使用、影子、重复和权限过宽的规则;内置的 PCI DSS、ISO 27001 和 NIST 等标准合规报告可生成可直接用于审计的证据,无需手工编制报告。FireMon 实现了:
- 覆盖 Palo Alto、Fortinet、SonicWall 和 Check Point 防火墙的单一集中视图。
- 自动识别高风险、未使用、影子和重复规则——将原本耗时数月的手工清理缩短至约一周。
- 面向 PCI DSS、ISO 27001 和 NIST 的内置合规报告,可直接用于审计。
- 结构化的规则重新认证工作流,权责归属清晰。
- 规模化下的稳定性能——从数十台防火墙扩展到两百余台,性能无衰减。
- 变更跟踪可记录修改内容及原因,简化审计证据的准备。
成果
- 审计准备时间缩短 40–50%,从基于电子表格的手工审查转向自动化风险与合规报告
- 按 NTT DATA 自行测算,在季度审计周期中每年节省约 80+ 小时(每个周期约节省 20 小时 × 每年 4 个周期)
- 规则清理从数月缩短至约一周,每轮清理可移除数百条未使用或高风险规则
- 在四家以上厂商的环境中,从数十台扩展到两百余台防火墙设备,性能无衰减
- 客户评分 8/10,认可其投资回报、稳定性与支持服务——认为仪表板灵活性以及与工单/变更管理系统的深度集成是主要改进方向
- 投入生产两年,未发生重大中断、数据丢失或计划外停机
“[FireMon] 让策略管理从被动响应的任务转变为主动、受治理的流程。”
Suraj Yadav,网络安全顾问,NTT DATA