洞察策略风险,用自然语言提问策略问题。 申请演示 →

面向全球卫星通信服务提供商的可见性与合规自动化

一家全球卫星与无线通信公司,在全球商业和国防市场提供宽带连接、IP 加密及政府通信解决方案。

成果

60%

防火墙变更实现自动化

900+

台防火墙在美国与英国实现集中管理

40%

闲置规则与 Any/Any 规则减少

挑战

这家全球卫星与无线通信服务提供商通过内生扩张和并购实现了显著增长,其中一次大型子公司整合使其网络安全环境的复杂度实际上翻了一番。由此形成的防火墙资产分散在美国和英国、涉及多个厂商,既没有统一的管理平台,也没有可扩展的方式来应对合并后的组织所面临的变更量、合规要求和审计需求。 该公司希望实现以下目标:

  • 对涵盖 FortinetPalo AltoJuniperAWS 和 GCP 的 900 台防火墙获得统一可见性,从而实现大规模的一致策略管理。
  • 将每月 200 多项防火墙变更自动化,减轻本已捉襟见肘的团队在人工处理和差错风险方面的负担。
  • 清理从两套遗留环境中继承而来的策略冗余、闲置规则、any/any 规则,以及多年累积的未知风险敞口。
  • 通过自动化合规检查、审计报告和变更前风险标记,弥合 CMMC 与内部标准方面的合规差距。

解决方案

该组织之所以选择 FireMon,是因为它能够满足概念验证阶段提出的每一项技术要求,包括对 Fortinet、Palo Alto、Juniper、AWS 和 GCP 的原生多厂商支持,以及其开箱即用且可定制的合规报告的深度。该组织也考察了其他厂商,但它们在统一平台的广度以及对该组织特定用例需求的响应能力上均无法与 FireMon 相比。

  • 在单一平台上对全部 900 台防火墙实现集中可见性——并对每一个厂商、区域和管理站点进行实时变更检测。
  • 与该组织现有 ITSM 平台集成的智能变更自动化,使防火墙变更无需人工交接即可完成设计、验证、实施和记录。
  • 规则重新认证工作流,用于系统性地识别并清除闲置规则、any/any 规则和高风险策略配置。
  • 变更前合规评估,在实施之前而非之后标记策略违规。
  • 覆盖美国和英国环境的统一可见性,使两地团队在同一平台上开展工作,并为管理层提供全企业范围的安全态势报告。

成果

  • 闲置规则和 any/any 规则减少 40%,直接降低了该组织面临的未知风险和遗留策略冗余。
  • 最多 60% 的防火墙变更实现自动化。
  • 对所有集中管理的防火墙实现实时变更检测,可立即审查任何未经授权或高风险的配置变更。
  • 用于可见性、合规、风险管理和变更自动化的单一平台。
  • 为全球扩张奠定可扩展的基础,并在美国和英国的 900 台防火墙资产中完成部署。

FireMon 让我们对所有防火墙拥有了完全清晰的掌握,消除了合规风险,并重建了我们对网络治理的信心。它是我们长期安全战略的基础。

[网络安全运营总监],负责 FireMon 的选型与部署

全球电信企业实现防火墙合规自动化,风险降低 40% | FireMon