洞察策略风险,用自然语言提问策略问题。 申请演示 →

不断扩展的多厂商环境中的可视性与合规

该组织的现有安全策略管理解决方案已出现瓶颈,同时又面临云迁移项目和环境扩展,因此他们明白必须寻求一流的解决方案来满足合规要求。

成果

40%

自动化防火墙支持运维带来的预估效率提升

200+

通过单一控制台管理的策略执行点

100%

对新增虚拟防火墙的可视性与控制力

挑战

该组织的混合式多厂商环境不断扩展,涵盖来自 Cisco、Fortinet 和 AWS 的安全解决方案,缺乏全局可视性使策略管理既困难又耗时。此外,从 Cisco ASA 迁移到 Palo Alto Networks 虚拟设备时,其现有安全策略管理供应商要求逐步增加大量管理控制台。

该组织需要:

  • 在不新增管理控制台的前提下,从物理防火墙设备迁移到虚拟防火墙设备
  • 提升复杂环境的可视性并简化策略管理
  • 满足 PCI 和 HIPAA 合规要求

解决方案

借助 FireMon 的安全策略管理解决方案,该组织获得了对其混合式多厂商环境中所有网络安全设备的实时可视性、控制和管理能力。

  • 通过单一控制台统一实现对多厂商策略执行点的策略可视性与管理
  • FireMon 与 ServiceNow 的集成通过 Policy Planner 提供了情境感知的变更自动化
  • 策略标准化与自动化工具简化了规则的创建和部署,并缩短了所需时间

成果

  • 100% 满足 PCI 和 HIPAA 合规要求
  • 自动化防火墙支持运维带来 40% 的效率提升
  • 对新增虚拟防火墙实现 100% 的可视性与控制
  • 能够向各个设备组批量推送规则变更,而无需因新增管理控制台层级而增加复杂性

随着网络复杂性和设备数量的增长,我们对原有解决方案的不满也与日俱增。FireMon 的单一管理控制台、开放 API 访问和变更自动化能力,不仅让我们能够在整个混合环境中更高效地管理策略,还让我们能够完成以往无法完成的工作。与此同时,我们也确保满足 PCI 和 HIPAA 两项合规要求。”

网络工程师,负责 FireMon 的选型与部署

多厂商环境中的合规 | FireMon