洞察策略风险,用自然语言提问策略问题。 申请演示 →

通过持续合规自动化将误报减少 20%

一家全球旅游营销与预订公司,代理多个领先的全包式度假村品牌,业务遍及北美、加勒比地区和中美洲的多个国家。

成果

20%

手动合规报告中被消除的误报率

100+

覆盖 Cisco、Fortinet 和 Juniper 的防火墙与交换机

3

在单一平台上统一管理的多厂商环境

挑战

这家全球旅游营销与预订公司管理着一个多厂商网络,其中包括 100 多台来自 Cisco、Fortinet 和 Juniper 的防火墙与交换机,以及 AWS 和 Azure 安全组。合规扫描依赖一款单用户的手动工具,只能逐台设备进行审查,产生约 20% 的误报率,并需要持续的人工排查。当 PCI 审计要求从每年一次改为每季度一次时,该流程已无法跟上节奏——由于缺乏实时变更追踪和拓扑可视性,未经授权的防火墙修改未被发现。

  • 以对照 PCI、NIST 和 CIS 基准的持续自动化评估,取代逐条配置的手动合规扫描
  • 消除导致不必要排查和厂商工单的高误报率
  • 针对未经授权的防火墙修改,获得实时变更追踪与告警能力
  • 在复杂的多厂商环境中建立完整的网络拓扑可视性
  • 支持现有扫描工具无法读取的旧版设备

解决方案

FireMon Security ManagerPolicy Optimizer 为该组织提供了一个用于持续、多厂商合规自动化的统一平台。Security Manager 以对每一台 Cisco、Fortinet 和 Juniper 设备(包括此前工具无法支持的旧版设备)的持续扫描,取代了原有的手动流程,同时提供实时变更追踪并对流程外的修改发出告警。Policy Optimizer 将此前耗费大量人工的季度 PCI、NIST 和 CIS 重新认证工作流实现了自动化,而影子规则和未使用规则的识别则让安全团队更清晰地掌握整个环境中的策略冗余情况。

  • 对 Cisco、Fortinet 和 Juniper 设备以及 AWS 和 Azure 环境进行持续的自动化合规扫描
  • 针对未经授权的防火墙修改实现实时变更检测与告警
  • 自动化的季度 PCI、NIST 和 CIS 重新认证工作流
  • 覆盖多厂商环境的完整网络拓扑可视性
  • 为未来集成 ITSM、根据合规发现自动创建工单奠定基础

成果

  • 无需再对 100 多台设备逐条配置进行手动合规扫描
  • 以更高准确度的自动化合规评估取代了约 20% 的误报率
  • 首次实现对防火墙变更的实时可视性
  • 弥补了旧版设备支持缺口,该缺口曾导致部分环境未被扫描
  • 建立了可扩展的合规基础,以支持今后的季度审计周期

在使用 FireMon 之前,我要逐个导出配置,还要追查最终一无所获的误报。现在整个流程都在后台运行,而且我可以真正相信平台给出的结果。

网络安全工程师,负责 FireMon 的选型与部署

持续合规自动化将误报减少 20% | FireMon