洞察策略风险,用自然语言提问策略问题。 申请演示 →
面向金融服务业的实时可见性与自动化合规
一家业务遍及欧洲、亚洲和北美的跨国金融服务机构。
成果
8x
在 1,000 多台设备上实施策略变更的速度提升
<30 Days
完成核心功能部署,远快于此前的供应商
95%
完成合规报告所需时间的缩减幅度
挑战
由于需要满足全球性与本地性交织的复杂合规要求(如 PCI DSS、ISO 27001、DORA 和 SWIFT)的压力不断加大,该机构需要替换其表现不佳的策略与漏洞管理解决方案。此前的供应商缺乏实时分析能力、灵活性和可扩展性,导致部署缓慢、已采购功能使用率极低,且在按区域划分的业务中持续存在策略可见性缺口。
该公司希望实现以下目标:
- 在不影响全球统一管控的前提下,为各区域团队提供本地化可见性
- 统筹开展针对 PCI、SWIFT、DORA 和 ISO 27001 等框架的合规评估
- 在混合环境(本地与云端)中运行实时安全分析
- 自动执行策略清理、认证和优化任务,仅在必要时引入人工审批
- 根据自身特定的治理需求,构建灵活的自定义合规操作手册
解决方案
FireMon 提供了集中化、可扩展的网络策略管理解决方案,能够支持其 1,000 多台设备的网络环境,包括 Cisco ACI、Fortinet 和 NSX-T,并可通过模块化设备包无缝接入更多设备类型。
- 拓扑映射与访问路径分析提供了完整的网络模型,使团队能够可视化流量工作流、识别风险敞口并精准规划规则变更
- 开箱即用的实时合规自动化实现了对各项全球框架的持续监控,并可灵活定制评估内容以满足本地监管要求
- 完整的规则生命周期管理,包括认证、优化和清理,确保策略始终高效、安全并随时可接受审计
- 变更自动化工作流通过统筹编排策略变更来减少人工干预,仅在需要人工决策时才提示输入,从而同时提升速度与准确性
- 以协作和 API 优先为核心的方式确保与第三方供应商的无缝集成,并提供清晰的可见性和简明的报告
成果
- 通过网络建模实现 100% 的网络覆盖,借助拓扑映射和访问路径分析提供全面可见性,从而对 1,000 多台防火墙、交换机及云环境实施精准管控
- 支持 1,000 多台设备的实时可见性与策略执行
- 100% 的策略规则得到评估和优化,确保冗余、被遮蔽以及权限过宽的规则均被识别并整改
- 在 30 天以内完成 FireMon 核心功能部署,大幅缩短价值实现时间
FireMon 让我们的迁移过程无缝衔接,我们得以保留现有的网络模型,同时在所有环境中获得实时合规自动化能力。这是第一个既满足我们的监管要求又符合我们运营预期,且不会打乱我们工作方式的解决方案。”
网络安全架构负责人,负责 FireMon 的选型与部署管理