洞察策略风险,用自然语言提问策略问题。 申请演示 →

FireMon 为北美零售巨头提供多厂商可视性与自动化 PCI 合规

一家大型北美零售与加油网络运营商,在美国和加拿大运营数百家门店。

成果

100%

覆盖 Palo Alto、Cisco 及云端设备的多厂商可视性

130+ Devices

在单一平台上统一管理

0

开箱即用的合规报告无需专业服务支持

挑战

在多年依赖原有 NSPM 解决方案之后,该组织的安全团队已到达临界点。其现有工具未能跟上 Palo Alto 设备的升级节奏,导致环境中相当一部分处于不可见、无人管理的状态。将该平台用于变更自动化(这也是当初采购的主要原因)的尝试始终未能成功。而在防火墙对象规范化和规则级使用数据方面,该解决方案根本无法提供支持,使得有实质意义的策略清理无从谈起。

该公司希望实现:

  • 替换无法对 Palo Alto 设备进行规范化、也无法呈现对象级规则使用情况以供清理的失效 NSPM 解决方案。
  • 在涵盖 Cisco ASA/Firepower、Palo Alto、Meraki 和 AWS 的混合环境中获得完整的实时可视性。
  • 实现 PCI 合规报告自动化,此前该工作曾占用熟练员工数周时间。
  • 实施从申请到下线的端到端变更自动化,并与现有工作流集成。
  • 通过识别并清除未使用、被遮蔽以及过度宽松的规则,减少策略膨胀。

解决方案

部署 FireMon 之后,该组织以完整的多厂商可视性取代了盲区,并将手动且易出错的流程转变为自动化的持续工作流,且无需专业服务即可配置核心合规能力。

  • 在所有 Palo Alto、Cisco ASA/Firepower、Meraki 和 AWS 环境中提供实时可视性与策略规范化,包括原有解决方案无法覆盖的设备
  • 原生 Illumio 集成在 FireMon 的策略框架内扩展了微分段可视性,为该组织更广泛的零信任计划提供支持。
  • 呈现规则级对象使用数据,使团队能够识别并清除未使用、存在风险和冗余的规则,这正是原有解决方案始终无法提供的清理能力。
  • 实现完整变更生命周期的自动化,涵盖申请、设计、审核、实施与下线,并通过部署前后的合规检查消除人工交接与积压。
  • 开箱即用的 PCI 合规报告取代了耗时数周的人工审计流程,可在数分钟内按需生成报告。

成果

  • 实现对整个多厂商环境的全面可视性,包括原有解决方案无法支持的 Palo Alto 设备。
  • PCI 合规报告可在数分钟内生成,使熟练员工从数周的人工审计准备工作中解放出来。
  • 端到端变更自动化消除了每周数百项变更申请中的规则积压、返工和配置错误风险。
  • 对象级规则使用数据实现了系统化的策略清理,而这在原有 NSPM 解决方案中始终无法做到。
  • 为随环境增长而推进的 ServiceNow 集成和 Illumio 微分段扩展奠定了基础。

我们此前的解决方案未能兑现承诺。FireMon 一次又一次地证明,他们完全能够做到所承诺的一切,甚至更多。

高级网络工程师,负责 FireMon 的选型与部署

案例研究:多厂商可视性与 PCI 合规 | FireMon