洞察策略风险,用自然语言提问策略问题。 申请演示 →

面向金融服务业的实时可见性与自动化合规

一家业务遍及欧洲、亚洲和北美的跨国金融服务机构。

成果

8x

在 1,000 多台设备上实施策略变更的速度提升

<30 Days

完成核心功能部署,远快于此前的供应商

95%

完成合规报告所需时间的缩减幅度

挑战

由于需要满足全球性与本地性交织的复杂合规要求(如 PCI DSS、ISO 27001、DORA 和 SWIFT)的压力不断加大,该机构需要替换其表现不佳的策略与漏洞管理解决方案。此前的供应商缺乏实时分析能力、灵活性和可扩展性,导致部署缓慢、已采购功能使用率极低,且在按区域划分的业务中持续存在策略可见性缺口。

该公司希望实现以下目标:

  • 在不影响全球统一管控的前提下,为各区域团队提供本地化可见性
  • 统筹开展针对 PCI、SWIFT、DORA 和 ISO 27001 等框架的合规评估
  • 在混合环境(本地与云端)中运行实时安全分析
  • 自动执行策略清理、认证和优化任务,仅在必要时引入人工审批
  • 根据自身特定的治理需求,构建灵活的自定义合规操作手册

解决方案

FireMon 提供了集中化、可扩展的网络策略管理解决方案,能够支持其 1,000 多台设备的网络环境,包括 Cisco ACIFortinet 和 NSX-T,并可通过模块化设备包无缝接入更多设备类型。

  • 拓扑映射与访问路径分析提供了完整的网络模型,使团队能够可视化流量工作流、识别风险敞口并精准规划规则变更
  • 开箱即用的实时合规自动化实现了对各项全球框架的持续监控,并可灵活定制评估内容以满足本地监管要求
  • 完整的规则生命周期管理,包括认证、优化和清理,确保策略始终高效、安全并随时可接受审计
  • 变更自动化工作流通过统筹编排策略变更来减少人工干预,仅在需要人工决策时才提示输入,从而同时提升速度与准确性
  • 以协作和 API 优先为核心的方式确保与第三方供应商的无缝集成,并提供清晰的可见性和简明的报告

成果

  • 通过网络建模实现 100% 的网络覆盖,借助拓扑映射和访问路径分析提供全面可见性,从而对 1,000 多台防火墙、交换机及云环境实施精准管控
  • 支持 1,000 多台设备的实时可见性与策略执行
  • 100% 的策略规则得到评估和优化,确保冗余、被遮蔽以及权限过宽的规则均被识别并整改
  • 在 30 天以内完成 FireMon 核心功能部署,大幅缩短价值实现时间

FireMon 让我们的迁移过程无缝衔接,我们得以保留现有的网络模型,同时在所有环境中获得实时合规自动化能力。这是第一个既满足我们的监管要求又符合我们运营预期,且不会打乱我们工作方式的解决方案。”

网络安全架构负责人,负责 FireMon 的选型与部署管理

FireMon 提升网络策略管理效率