Policy-Risiken verstehen. Fragen zu Policies in natürlicher Sprache stellen. Demo anfragen →
95% weniger Aufwand für Firewall-Änderungen bei globaler B2B-Reiseplattform
Ein weltweit tätiges Unternehmen für Reisemarketing und Reservierungen, das führende All-inclusive-Resortmarken vertritt und in mehreren Ländern in Nordamerika, der Karibik und Mittelamerika tätig ist.
Die Ergebnisse
95%
Weniger Aufwand und Overhead bei Firewall-Regeländerungen
7.5x
ROI im ersten Jahr
30%
Zurückgewonnene Engineering-Zeit aus manuellen Zugriffsprüfungen
Die Herausforderung
Dieses weltweit tätige Travel-Management-Unternehmen betrieb eine hybride Firewall- und Cloud-Umgebung mit 76 Firewalls und 484 Cloud-Geräten über Palo Alto, Cisco FMC, Fortinet, AWS und Azure hinweg. Die bisherige NSPM-Plattform hatte Schwierigkeiten, verschachtelte Richtlinienhierarchien und Gerätegruppenstrukturen aufzulösen, lieferte langsame, tagelange Reportings und ließ das Unternehmen ohne die Transparenz zurück, die zur Vorbereitung auf PCI 4.0 erforderlich war. Manuelle Prozesse für Regeländerungen und Zugriffsprüfungen beanspruchten rund 30% der Engineering-Zeit und verursachten sowohl operative Reibung als auch Audit-Risiken. Das Unternehmen verfolgte folgende Ziele:
- Ablösung eines veralteten NSPM-Tools, das verschachtelte Objekte und Gerätegruppenhierarchien nicht zuverlässig auflösen konnte
- Vereinfachung und Beschleunigung der Vorbereitung auf PCI 4.0 sowie auf CIS-, GDPR- und ISO-Anforderungen
- Beseitigung manuellen Aufwands in Workflows für Firewall-Regeländerungen und Zugriffsprüfungen
- Einheitliche Echtzeit-Transparenz über eine hybride, herstellerübergreifende Firewall- und Cloud-Umgebung
Die Lösung
FireMon ersetzte die bestehende Plattform des Unternehmens durch automatisierte Änderungs-Workflows, kontinuierliche Compliance-Bewertung und Echtzeit-Transparenz über die gesamte hybride Umgebung. Die native Auflösung von Panorama-Hierarchien und verschachtelten Objekten schloss Lücken, die das bisherige Tool nicht bewältigen konnte, während die Regelbereinigung redundante und verdeckte Regeln beseitigte, die zuvor unentdeckt geblieben waren. Aus mehrwöchigen Änderungszyklen wurden Stunden, und die Auditvorbereitung für PCI 4.0 wandelte sich von einer manuellen Kraftanstrengung zu einem kontinuierlichen, automatisierten Prozess.
- Automatisierte Änderungs-Workflows für Regeldesign, Deployment und Rezertifizierung
- Kontinuierliche Compliance-Bewertung mit Zuordnung zu PCI DSS 4.0, CIS, GDPR und ISO
- Echtzeit-Transparenz und Traffic-Pfad-Mapping über die gesamte hybride Firewall-Umgebung
- Native Auflösung von Panorama-Hierarchien und verschachtelten Objekten
- Regelbereinigung, die von der bisherigen Plattform hinterlassene blinde Flecken schloss
Ergebnisse
- Aufwand und Overhead bei Firewall-Regeländerungen um 95% reduziert
- 30% der Engineering-Zeit zurückgewonnen, die zuvor für manuelle Zugriffsprüfungen aufgewendet wurde
- Kontinuierliche Compliance-Bereitschaft für PCI DSS 4.0, CIS, GDPR und ISO etabliert
- 7,5× ROI erzielt, mit jährlichen Einsparungen von über $1.2M unternehmensweit
FireMon hat uns die Transparenz und Automatisierung gegeben, die uns gefehlt haben. Was unser Team früher Wochen gekostet hat, geschieht jetzt in Stunden, und wir haben endlich einen klaren Weg zur PCI 4.0-Bereitschaft.
Director, Global Network Operations, globale B2B-Reiseplattform, verantwortlich für Auswahl und Einführung von FireMon