Policy-Risiken verstehen. Fragen zu Policies in natürlicher Sprache stellen. Demo anfragen →

100% compliance-fähiges Reporting in einer Multi-Vendor-Umgebung mit über 600 Geräten

Ein multinationaler Finanzdienstleistungs- und Versicherungsanbieter, der weltweit mehrere zehn Millionen Kunden betreut und in Nordamerika, Asien und Europa tätig ist.

Die Ergebnisse

100%

Compliance-fähiges Reporting in der Multi-Vendor-Umgebung

600+

Firewalls und Router zentralisiert

5

Herstellerplattformen in einer einzigen Plattform vereint

Die Herausforderung

Dieser weltweit tätige Finanzdienstleistungs- und Versicherungsanbieter, der mehr als 600 Firewalls und Router von Palo Alto Networks, Check Point, Fortinet, Zscaler und Cisco verwaltet, hatte jahrelang vergeblich versucht, mit seinem bisherigen NSPM-Anbieter eine zuverlässige Automatisierung in Betrieb zu nehmen. Unter strengen Compliance-Vorgaben von PCI, GDPR und regionalen Finanzaufsichtsbehörden benötigte das Unternehmen eine zentralisierte Multi-Vendor-Policy-Governance, automatisierte Änderungs-Workflows, eine Rezertifizierung von Regeln sowie ein auditfähiges Reporting – nichts davon konnte der vorherige Anbieter trotz wiederholter Versuche operativ umsetzen. Das Unternehmen verfolgte folgende Ziele:

  • Zentralisierung der Multi-Vendor-Policy-Normalisierung in der gesamten Firewall-Umgebung
  • Automatisierung von Änderungs-Workflows mit auditfähiger Genehmigungsdokumentation
  • Effizientere Rezertifizierung und Bereinigung von Regeln, um Policy-Überfrachtung und Drift zu reduzieren
  • Aufbau eines verlässlichen, zentralisierten Compliance-Reportings über alle Plattformen hinweg

Die Lösung

FireMon lieferte sofort eine funktionierende Änderungsautomatisierung – dort erfolgreich, wo der bisherige Anbieter jahrelang gescheitert war und wo ein zweiter evaluierter Wettbewerber das Reporting überhaupt nicht zum Laufen brachte. Eine gehärtete, einheitliche Control Plane ersetzte die fragmentierte, unzuverlässige Transparenz durch ein normalisiertes Reporting über sämtliche Herstellerplattformen hinweg und beseitigte zugleich den Wartungsaufwand für das Betriebssystem eines „offenen Servers“, den die Alternativlösungen erforderten.

  • Automatisierte Änderungs-Workflows, die die manuelle Umsetzung von Firewall-Regeln überflüssig machen
  • Verlässliches, normalisiertes Reporting über alle Herstellerplattformen hinweg
  • Cloud-fähige Änderungsautomatisierung in der gesamten Multi-Vendor-Umgebung
  • Zentralisierte Transparenz, die domänenübergreifende Compliance-Lücken schließt

Ergebnisse

  • Sofort funktionierende Policy-Automatisierung erreicht, nach jahrelangen gescheiterten Versuchen mit dem vorherigen Anbieter
  • Fragmentiertes, unzuverlässiges Reporting durch normalisierte Transparenz in der gesamten Multi-Vendor-Umgebung ersetzt
  • Laufenden Wartungsaufwand für das Betriebssystem durch eine gehärtete Appliance-Architektur beseitigt

Wir haben jahrelang versucht, die Automatisierung mit unserem vorherigen Anbieter zum Laufen zu bringen, und haben es nie geschafft. FireMon funktionierte sofort, dem Reporting konnten wir endlich vertrauen, und es ist zur Grundlage dafür geworden, wie wir unsere Policies künftig verwalten.

Director of Network Security, verantwortlich für Auswahl und Einführung von FireMon

Multi-Vendor-Firewall-Management: 600+ Geräte, 100% bereit | FireMon