Policy-Risiken verstehen. Fragen zu Policies in natürlicher Sprache stellen. Demo anfragen →
100% PCI-Compliance und optimierte Bereinigung von Firewall-Richtlinien
Ein Fortune-1,000-Betreiber und Franchisegeber von über 3,000 Rent-to-own-Filialen für Möbel, Elektronik und Haushaltsgeräte.
Die Ergebnisse
Minuten
Statt Tagen für die Vorbereitung regulatorischer Audits
0
Richtlinienänderungen ohne Compliance-Prüfung umgesetzt
100%
Transparenz über kürzlich hinzugekommene Firewalls
Die Herausforderung
Zeitaufwendige manuelle Prozesse, uneinheitliches Richtlinienmanagement und mehrere Managementkonsolen machten es nahezu unmöglich, Compliance-Verstöße zu erkennen, und noch schwieriger, sie zu bereinigen.
Das Unternehmen verfolgte folgende Ziele:
- Bereinigung und Reduzierung des umfangreichen Regelwerks, das redundante, zu freizügige und verdeckte Regeln enthielt
- 100% Transparenz über die Netzwerk-Firewalls in bestehenden und künftig zusammengeführten Umgebungen
- Vereinfachung und Beschleunigung der Einhaltung einheitlicher Standards durch Konsolidierung des Managements der verschiedenen Anbieter von Netzwerksicherheitsrichtlinien in einer einzigen Managementkonsole
- Kontinuierliche Überwachung und Auditbereitschaft des Firewall-Betriebs
Die Lösung
Mit den Lösungen von FireMon für das Management von Netzwerksicherheitsrichtlinien erhielt das Unternehmen Echtzeit-Transparenz, Kontrolle und Managementfunktionen für alle Netzwerksicherheitsgeräte in seiner hybriden Multi-Vendor-Umgebung.
- 100% Transparenz und Kontrolle durch Standardisierung und Konsolidierung der Regelsätze von Firewalls, Cloud-Sicherheitsgruppen und weiteren Geräten für Netzwerkrichtlinien in einer einzigen Managementkonsole
- Richtlinienstandardisierung und -optimierung identifizierten und bereinigten redundante, zu freizügige und verdeckte Regeln
- Ein vollständiges Paket an Werkzeugen zur Regelbewertung, die Schwachstellen, Fehlkonfigurationen und Datenverkehrspfade erkennen, um den Firewall-Betrieb kontinuierlich zu überwachen
- Proaktive Compliance-Prüfungen und automatische Ablehnung von Änderungen, die gegen Compliance-Standards verstoßen
- Benchmarks für Netzwerksicherheitsrichtlinien mit individuellen Berichten zu Geschäftsrisikorichtlinien und Best Practices, vorkonfigurierten und Ad-hoc-Compliance-/Auditberichten, bedarfsgesteuerten und geplanten Risikoberichten sowie bedarfsgesteuerten, geplanten und Echtzeit-Compliance-Berichten (bei Änderungen)
- Die Migrationsplanung unterstützte den Umstieg in die Cloud
Ergebnisse
- Auditvorbereitung verkürzt von Tagen auf Minuten
- Echtzeit-Transparenz über Datenverkehrsflüsse und Richtliniendurchsetzung in der hybriden Umgebung
- Automatisiertes Richtlinienmanagement optimierte die Regelbereitstellung und reduzierte den manuellen Aufwand
- 100% der Regeln werden gegen PCI und weitere Frameworks geprüft
- 100% der außerhalb definierter Zeitfenster vorgenommenen Änderungen lösen eine Warnung aus
FireMon hat uns die Transparenz und Kontrolle gegeben, die wir brauchten, um unsere Firewall-Richtlinien zu bereinigen und die Compliance in einer sich schnell verändernden Umgebung sicherzustellen. Was früher Tage dauerte, dauert heute Minuten, und wir können uns jederzeit darauf verlassen, dass unsere Regeln den internen Standards und den PCI-Anforderungen entsprechen.
Manager of Cyber Security, verantwortlich für Auswahl und Einführung von FireMon