洞察策略风险,用自然语言提问策略问题。 申请演示 →

可视性、准确性与自动化

一次未通过的审计暴露了基于 Excel 的手工报告所带来的风险,此后,一家领先的信用合作社选择 FireMon 来实现自动化、准确且可视的合规报告。

成果

100%

PCI 与 NIST 合规性

100%

对其 Palo Alto 与 Check Point 防火墙的可视性与管控能力

83%

合规审计准备时间的缩减幅度

挑战

在一次审计未通过之后,该公司意识到其现有的防火墙安全策略管理方式已不足以应对需求。该公司缺乏检测和清理冗余规则与不合规规则所需的可视性、自动化和报告能力,导致 PCI 与 NIST 合规状况存在不确定性,团队也不堪重负。

该公司希望实现以下目标:

  • 摆脱使用 Microsoft Excel 电子表格手工编制审计报告的做法
  • 达成并持续保持 PCI 与 NIST 合规
  • 在多厂商环境中获得统一、全面的策略视图
  • 实现变更管理流程自动化、清理规则库并改进报告
  • 消除易出错且耗时的手工流程
  • 与 ITSM 解决方案集成,以处理和跟踪工单

解决方案

FireMon 将合规与变更管理工具相结合,提供了一套全面的解决方案,为该公司多厂商环境中的所有网络安全设备带来实时可视性、控制与管理能力。

  • Palo Alto 与 Check Point 防火墙实施统一的合规管理
  • 开箱即用且可自定义的合规评估、自动化的规则文档与报告,以及用于规则审查和重新认证的工作流
  • 完整的策略生命周期管理,具备审计轨迹跟踪和定期审查现有规则的自动化工作流
  • FireMon 与 ServiceNow 的集成提供了情境感知的变更自动化

成果

  • 100% 达成 PCI 与 NIST 合规
  • 对其 Palo Alto 与 Check Point 防火墙实现 100% 可视性与管控
  • 借助自动化合规报告,合规任务总耗时减少 83%
  • 通过清除冗余、重叠或未使用的规则降低风险
  • 消除了规则配置与合规报告中易出错且耗时的手工流程

我们一直清楚,自己处理审计报告的方式并非最先进的手段,但我们认为足以应付。一次未通过的审计让我们看清了现实。我真希望更早采用 FireMon,因为在时间和人力上的节省令人难以置信。”

信息安全总监,负责 FireMon 的选型与部署管理

可视性、准确性与自动化 | 案例研究 | FireMon