Policy-Risiken verstehen. Fragen zu Policies in natürlicher Sprache stellen. Demo anfragen →
Automatisierte Compliance-Wiederherstellung und Firewall-Sichtbarkeit für eine nationale Währungsbehörde
Eine souveräne nationale Währungsbehörde, die für die Regulierung des Bankensektors, die Ausgabe von Währung und die Festlegung der Geldpolitik zuständig ist.
Die Ergebnisse
70%
Weniger Zeitaufwand für die Auditvorbereitung
60+
Firewalls unter kontinuierlicher Überwachung
100%
Richtliniensichtbarkeit in der hybriden Umgebung
Resource
Download PDF245 KBDie Herausforderung
Nach einem nicht bestandenen Compliance-Audit und der plötzlichen Außerbetriebnahme der bisherigen NSPM-Plattform blieben dieser staatlichen Finanzinstitution 60 unüberwachte Firewalls, ein Compliance-Programm in Unordnung und eine laufende Migration von Palo Alto zu Fortinet, die ungeprüfte Richtlinienbestände erzeugte. Benötigt wurden automatisierte Compliance-Berichte, zentrale Sichtbarkeit und eine Bereinigung der Richtlinien – und das schnell. FireMon setzte sich in einem wettbewerblichen Proof of Concept gegen die Konkurrenz durch und lieferte vom ersten Tag an Änderungsüberwachung und auditfähige Berichte. Das Unternehmen verfolgte folgende Ziele:
- Wiederherstellung automatisierter Compliance-Berichte mit Zuordnung zu PCI und nationalen Regulierungsrahmen.
- Kontinuierliche Änderungsüberwachung und Sichtbarkeit über alle 60 Firewalls hinweg.
- Bereinigung veralteter Regelwerke zur Unterstützung der laufenden Firewall-Migration.
- Etablierung eines replizierbaren Compliance-Standards für die Einführung in angeschlossenen Behörden.
Die Lösung
Die Organisation entschied sich nach einem wettbewerblichen Proof of Concept für FireMon, in dem es der Konkurrenz nicht gelang, die vom Team geforderte Berichtstiefe und Benutzerfreundlichkeit zu liefern. FireMon erfüllte sämtliche technischen Anforderungen und stellte diese über eine Oberfläche bereit, die das Team tatsächlich nutzen konnte, ohne für Anpassungen auf Professional Services angewiesen zu sein.
- Automatisierte Compliance-Berichte mit Zuordnung zu PCI und den geltenden nationalen Rahmenwerken, wodurch die manuelle Auditvorbereitung entfällt.
- Kontinuierliche Änderungsüberwachung über alle 60 Firewalls hinweg, einschließlich Fortinet und Cisco Firepower.
- Workflows zur Richtlinienbereinigung, um überfrachtete Regelwerke vor der vollständigen Fortinet-Migration zu identifizieren und zu bereinigen.
- Zentrale Sichtbarkeit, die die außer Betrieb genommene NSPM-Plattform durch eine einzige verlässliche Datenquelle ersetzt
- Skalierbare Architektur, die als Compliance-Grundlage für die breitere Einführung in Behörden dient.
Ergebnisse
- Compliance vor dem Auditzyklus wiederhergestellt – mit automatisierten, rahmenwerkbezogenen Berichten.
- Richtlinienbereinigung läuft und beschleunigt die aktive Migration von Palo Alto zu Fortinet.
- 60 Firewalls unter kontinuierlicher Überwachung mit Echtzeit-Änderungserkennung.
- Abhängigkeit von Professional Services für die Anpassung von Berichten beseitigt.
- Grundlage geschaffen, um Compliance-Programme in angeschlossenen Behörden zu replizieren und zu standardisieren.
Die Berichte waren genau das, was wir brauchten – intuitiv, schnell und auditfähig. Unsere anderen Optionen erforderten dafür schlicht zu viele Schritte. FireMon hat einfach funktioniert.
Senior Network Engineer, verantwortlich für Auswahl und Einführung von FireMon