Policy-Risiken verstehen. Fragen zu Policies in natürlicher Sprache stellen. Demo anfragen →

Case Study

Zentrale Firewall-Transparenz und automatisiertes Compliance-Reporting für Finanzdienstleister

Ein Finanzinstitut, das Privat-, Firmen- und internationale Bankdienstleistungen für Privatpersonen, Unternehmen und institutionelle Kunden im In- und Ausland erbringt.

Die Ergebnisse

50%

weniger Zeitaufwand für die Audit-Vorbereitung

30%

weniger Zeitaufwand für die Bearbeitung von Firewall-Policy-Änderungen

200K

jährliche Einsparungen bei Review und Bereinigung von Firewall-Regeln

Die Herausforderung

Durch das manuelle Management der Firewall-Policies hatte dieses Finanzinstitut nur eingeschränkte Transparenz über seine Umgebung und die vorgenommenen Änderungen. Die Audit-Vorbereitung beruhte auf manuellem Reporting, zugriffsbezogene False Positives erschwerten die Analyse, und für die Bereinigung der Policies fehlte ein durchgängiger Review-Prozess.

Für das Management seiner komplexen Infrastruktur benötigte das Team zentrale Transparenz, automatisiertes Compliance-Reporting und strukturierte Change-Workflows.

Die Ziele des Unternehmens:

  • Den manuellen Aufwand für die Erstellung von Compliance-Audit-Reports reduzieren.
  • Einen einheitlichen Blick auf Firewall-Policies und Änderungen über alle Hersteller hinweg gewinnen.
  • Zugriffsbezogene False Positives mit Traffic-Flow-Analysen untersuchen.
  • Change-Requests, Freigaben und Validierung standardisieren.
  • Wiederkehrende Regel-Reviews etablieren, um die Policy-Bereinigung zu unterstützen.

Die Lösung

Das global tätige Institut entschied sich für FireMon Security Manager, Policy Planner und Policy Optimizer, um Transparenz, Compliance-Reporting und Policy-Workflows auf einer zentralen Plattform zusammenzuführen. Ausschlaggebend waren die einfache Navigation, die Reporting-Funktionen und die Möglichkeit, Policy-Daten gezielt zu untersuchen.

Das hat FireMon geliefert

  • Zentrale Policy-Transparenz über die Multi-Vendor-Firewall-Umgebung hinweg - mit einem gemeinsamen Blick der Teams auf Policies und Änderungen.
  • Automatisiertes Compliance-Reporting, das die manuelle Nachweiserhebung reduziert und die Audit-Vorbereitung vereinfacht.
  • Traffic-Flow-Analysen, mit denen die Teams Zugriffsfragen und False Positives untersuchen können.
  • Strukturierte Change-Workflows für Anträge, Freigaben und Validierung - inklusive nachvollziehbarer Dokumentation aller Policy-Änderungen.
  • Automatisierte Regel-Reviews und Rezertifizierung, um Zugriffsanforderungen zu validieren und die laufende Bereinigung zu unterstützen.

Ergebnisse

  • Weniger Zeitaufwand für das Zusammenstellen von Compliance-Audit-Reports.
  • Mehr Transparenz über Firewall-Policies und Änderungen.
  • Weniger manueller Aufwand im täglichen Policy-Management.
  • Einheitliche Prozesse für Change Control und Regel-Rezertifizierung.

„Wir brauchten einen klareren Blick auf unsere Firewall-Policies und einen einheitlicheren Weg, Änderungen zu managen. Wir haben uns für FireMon entschieden, um genau das zusammenzuführen, die Audit-Vorbereitung zu vereinfachen und unserem Team manuelle Reviews zu ersparen.“

[Head of Technology Operations], verantwortlich für Auswahl und Einführung von FireMon

Case Study: Zentrale Firewall-Transparenz und automatisiertes Compliance-Reporting für Finanzdienstleister | FireMon