Policy-Risiken verstehen. Fragen zu Policies in natürlicher Sprache stellen. Demo anfragen →

95% weniger Aufwand für Firewall-Änderungen bei globaler B2B-Reiseplattform

Ein weltweit tätiges Unternehmen für Reisemarketing und Reservierungen, das führende All-inclusive-Resortmarken vertritt und in mehreren Ländern in Nordamerika, der Karibik und Mittelamerika tätig ist.

Die Ergebnisse

95%

Weniger Aufwand und Overhead bei Firewall-Regeländerungen

7.5x

ROI im ersten Jahr

30%

Zurückgewonnene Engineering-Zeit aus manuellen Zugriffsprüfungen

Die Herausforderung

Dieses weltweit tätige Travel-Management-Unternehmen betrieb eine hybride Firewall- und Cloud-Umgebung mit 76 Firewalls und 484 Cloud-Geräten über Palo Alto, Cisco FMC, Fortinet, AWS und Azure hinweg. Die bisherige NSPM-Plattform hatte Schwierigkeiten, verschachtelte Richtlinienhierarchien und Gerätegruppenstrukturen aufzulösen, lieferte langsame, tagelange Reportings und ließ das Unternehmen ohne die Transparenz zurück, die zur Vorbereitung auf PCI 4.0 erforderlich war. Manuelle Prozesse für Regeländerungen und Zugriffsprüfungen beanspruchten rund 30% der Engineering-Zeit und verursachten sowohl operative Reibung als auch Audit-Risiken. Das Unternehmen verfolgte folgende Ziele:

  • Ablösung eines veralteten NSPM-Tools, das verschachtelte Objekte und Gerätegruppenhierarchien nicht zuverlässig auflösen konnte
  • Vereinfachung und Beschleunigung der Vorbereitung auf PCI 4.0 sowie auf CIS-, GDPR- und ISO-Anforderungen
  • Beseitigung manuellen Aufwands in Workflows für Firewall-Regeländerungen und Zugriffsprüfungen
  • Einheitliche Echtzeit-Transparenz über eine hybride, herstellerübergreifende Firewall- und Cloud-Umgebung

Die Lösung

FireMon ersetzte die bestehende Plattform des Unternehmens durch automatisierte Änderungs-Workflows, kontinuierliche Compliance-Bewertung und Echtzeit-Transparenz über die gesamte hybride Umgebung. Die native Auflösung von Panorama-Hierarchien und verschachtelten Objekten schloss Lücken, die das bisherige Tool nicht bewältigen konnte, während die Regelbereinigung redundante und verdeckte Regeln beseitigte, die zuvor unentdeckt geblieben waren. Aus mehrwöchigen Änderungszyklen wurden Stunden, und die Auditvorbereitung für PCI 4.0 wandelte sich von einer manuellen Kraftanstrengung zu einem kontinuierlichen, automatisierten Prozess.

  • Automatisierte Änderungs-Workflows für Regeldesign, Deployment und Rezertifizierung
  • Kontinuierliche Compliance-Bewertung mit Zuordnung zu PCI DSS 4.0, CIS, GDPR und ISO
  • Echtzeit-Transparenz und Traffic-Pfad-Mapping über die gesamte hybride Firewall-Umgebung
  • Native Auflösung von Panorama-Hierarchien und verschachtelten Objekten
  • Regelbereinigung, die von der bisherigen Plattform hinterlassene blinde Flecken schloss

Ergebnisse

  • Aufwand und Overhead bei Firewall-Regeländerungen um 95% reduziert
  • 30% der Engineering-Zeit zurückgewonnen, die zuvor für manuelle Zugriffsprüfungen aufgewendet wurde
  • Kontinuierliche Compliance-Bereitschaft für PCI DSS 4.0, CIS, GDPR und ISO etabliert
  • 7,5× ROI erzielt, mit jährlichen Einsparungen von über $1.2M unternehmensweit

FireMon hat uns die Transparenz und Automatisierung gegeben, die uns gefehlt haben. Was unser Team früher Wochen gekostet hat, geschieht jetzt in Stunden, und wir haben endlich einen klaren Weg zur PCI 4.0-Bereitschaft.

Director, Global Network Operations, globale B2B-Reiseplattform, verantwortlich für Auswahl und Einführung von FireMon

Firewall-Änderungsmanagement automatisieren: 95% weniger Aufwand | FireMon