洞察策略风险,用自然语言提问策略问题。 申请演示 →
NSPM 平台失效后,FireMon 重建可见性、自动化与合规
一家总部位于美国的全球零售与时尚企业,拥有多品牌组合,年收入约 70.1 亿美元。
成果
100%
PCI 合规性
150+
纳管的多厂商防火墙
1
用一个平台解决多个割裂的工作流
挑战
某大型美国零售企业在复杂的多厂商与云环境中管理着 150 多台防火墙,因策略蔓延、人工流程和可见性不足而面临日益加重的运营压力。其原有的 NSPM 平台缺少关键能力,例如精确的流量与第 7 层分析、云支持以及规则生命周期管理,由此带来了管理负担与合规风险。在 ServiceNow 中基于邮件的变更审批流程缓慢且未嵌入风险分析,随着 PCI 合规要求不断扩大,这进一步削弱了审计就绪能力并加大了安全风险敞口。该公司希望实现:
- 在复杂的多厂商与云防火墙环境中重新获得集中可见性
- 通过自动化防火墙变更与规则生命周期管理,降低管理负担
- 通过主动、持续的合规报告,提升 PCI 的风险评估与审计就绪能力
- 通过嵌入式风险分析与自动化,精简由 ServiceNow 驱动的变更工作流
解决方案
该组织以 FireMon 取代了失效的 NSPM 平台,建立起统一、可扩展的方式来管理本地与云环境中的安全策略。FireMon 提供了集中可见性、自动化的规则与变更管理、嵌入式风险分析以及原生 ServiceNow 集成,从而实现更快、更准确的变更以及持续的、可随时接受审计的合规,且无需依赖高成本的专业服务。
- 覆盖本地与云防火墙的集中式多厂商可见性,消除策略、流量和 URL 过滤方面的盲区
- 自动化的规则生命周期与变更管理,减少人工投入、错误和管理负担
- 嵌入式风险分析与合规校验,在变更部署前识别策略和 PCI 问题
- 原生 ServiceNow 集成,精简审批、落实治理并加快安全变更工作流
成果
- 提升了多厂商与云防火墙环境中的可见性
- 通过自动化规则管理减少了人工投入与配置错误
- 变更工作流更快、更可靠,并直接集成于 ServiceNow
- 借助持续合规报告,简化了 PCI 审计准备工作
FireMon 为我们补齐了此前缺失的可见性与自动化能力,用一个统一平台取代了易出错的人工流程,让我们终于能够大规模地管理风险、合规与变更。
[网络安全与漏洞管理负责人],负责 FireMon 的选型与部署