洞察策略风险,用自然语言提问策略问题。 申请演示 →
FireMon 为北美零售巨头提供多厂商可视性与自动化 PCI 合规
一家大型北美零售与加油网络运营商,在美国和加拿大运营数百家门店。
成果
100%
覆盖 Palo Alto、Cisco 及云端设备的多厂商可视性
130+ Devices
在单一平台上统一管理
0
开箱即用的合规报告无需专业服务支持
挑战
在多年依赖原有 NSPM 解决方案之后,该组织的安全团队已到达临界点。其现有工具未能跟上 Palo Alto 设备的升级节奏,导致环境中相当一部分处于不可见、无人管理的状态。将该平台用于变更自动化(这也是当初采购的主要原因)的尝试始终未能成功。而在防火墙对象规范化和规则级使用数据方面,该解决方案根本无法提供支持,使得有实质意义的策略清理无从谈起。
该公司希望实现:
- 替换无法对 Palo Alto 设备进行规范化、也无法呈现对象级规则使用情况以供清理的失效 NSPM 解决方案。
- 在涵盖 Cisco ASA/Firepower、Palo Alto、Meraki 和 AWS 的混合环境中获得完整的实时可视性。
- 实现 PCI 合规报告自动化,此前该工作曾占用熟练员工数周时间。
- 实施从申请到下线的端到端变更自动化,并与现有工作流集成。
- 通过识别并清除未使用、被遮蔽以及过度宽松的规则,减少策略膨胀。
解决方案
部署 FireMon 之后,该组织以完整的多厂商可视性取代了盲区,并将手动且易出错的流程转变为自动化的持续工作流,且无需专业服务即可配置核心合规能力。
- 在所有 Palo Alto、Cisco ASA/Firepower、Meraki 和 AWS 环境中提供实时可视性与策略规范化,包括原有解决方案无法覆盖的设备
- 原生 Illumio 集成在 FireMon 的策略框架内扩展了微分段可视性,为该组织更广泛的零信任计划提供支持。
- 呈现规则级对象使用数据,使团队能够识别并清除未使用、存在风险和冗余的规则,这正是原有解决方案始终无法提供的清理能力。
- 实现完整变更生命周期的自动化,涵盖申请、设计、审核、实施与下线,并通过部署前后的合规检查消除人工交接与积压。
- 开箱即用的 PCI 合规报告取代了耗时数周的人工审计流程,可在数分钟内按需生成报告。
成果
- 实现对整个多厂商环境的全面可视性,包括原有解决方案无法支持的 Palo Alto 设备。
- PCI 合规报告可在数分钟内生成,使熟练员工从数周的人工审计准备工作中解放出来。
- 端到端变更自动化消除了每周数百项变更申请中的规则积压、返工和配置错误风险。
- 对象级规则使用数据实现了系统化的策略清理,而这在原有 NSPM 解决方案中始终无法做到。
- 为随环境增长而推进的 ServiceNow 集成和 Illumio 微分段扩展奠定了基础。
我们此前的解决方案未能兑现承诺。FireMon 一次又一次地证明,他们完全能够做到所承诺的一切,甚至更多。
高级网络工程师,负责 FireMon 的选型与部署