Policy-Risiken verstehen. Fragen zu Policies in natürlicher Sprache stellen. Demo anfragen →

Case Study

Zentrale Transparenz und Compliance für eine Flotte auf See

Ein global tätiger Kreuzfahrtanbieter für Urlaubsreisen und Hospitality an Bord.

Die Ergebnisse

30%

weniger Zeitaufwand für Compliance-Reports und Audit-Nachweise

160

Firewalls im Scope der zentralen Policy-Transparenz

20%

weniger manueller Aufwand bei Prüfung und Freigabe von Firewall-Änderungen

Die Herausforderung

Manuelles Compliance-Reporting, begrenzte Transparenz über Änderungen und historisch gewachsene Firewall-Regeln erschwerten es, in der verteilten Umgebung auf See durchgängig konsistente Security Policies aufrechtzuerhalten. Aufgrund der Satellitenanbindung mussten die Schiffe ihre Firewalls eigenständig verwalten - dem Netzwerkteam fehlte damit der zentrale Überblick über Policy-Änderungen, Compliance und Risiken.

Mit dem Wachstum der Flotte banden zeitaufwändige Audits, Regelprüfungen und manuelle Change Requests immer mehr Engineering-Ressourcen.

Die Ziele des Unternehmens:

  • eine einzige, umfassende Sicht auf alle Firewall Policies in maritimen und landseitigen Umgebungen
  • automatisiertes Reporting für die Anforderungen der Payment Card Industry (PCI) und interne Compliance-Vorgaben
  • Nachvollziehbarkeit darüber, wer wann und wo Firewall Policies geändert hat
  • Identifikation ungenutzter, redundanter, verdeckter und zu weit gefasster Regeln
  • schlankere Firewall Change Requests und Freigaben, ohne die bestehende verteilte Architektur zu verändern

Die Lösung

Das Unternehmen entschied sich für FireMon Security Manager, Policy Optimizer und Policy Planner, um zentrale Policy Governance in seine verteilte Palo Alto Firewall-Umgebung zu bringen. Die zentrale Anforderung war architektonischer Natur: durchgängige Transparenz, Compliance-Reporting und Kontrolle über Änderungen - und gleichzeitig die Möglichkeit für jedes Schiff, seine Firewalls weiterhin eigenständig zu verwalten.

Das liefert FireMon

  • zentrale Policy-Transparenz und detailliertes Tracking von Firewall-Änderungen
  • automatisierte Compliance-Bewertungen und anpassbare Audit-Reports
  • Policy-Analysen, die unnötige und zu weit gefasste Zugriffe aufdecken
  • strukturierte Workflows für Regelprüfungen, Change Requests und Freigaben
  • Access-Path-Analysen, um Konnektivität zu verifizieren und unnötige Firewall-Änderungen zu vermeiden

Ergebnisse

  • weniger Aufwand für die Aufbereitung von Audit-Nachweisen und die Erstellung von Compliance-Reports
  • mehr Transparenz und Nachvollziehbarkeit über unabhängig verwaltete Firewalls hinweg
  • schnellere Regelprüfungen und Bereinigungen als Basis für stärkere Security Policies
  • weniger manueller Aufwand im Firewall Change Management
  • konsistente Policy Governance als Grundlage für weitere Schiffe und zusätzliche Firewalls

„Unsere Schiffe müssen ihre Firewalls eigenständig verwalten, trotzdem brauchen wir ein konsistentes Bild der Policies über die gesamte Flotte. Mit FireMon sehen wir, was sich geändert hat, können unsere Regelprüfungen gezielt steuern und verbringen deutlich weniger Zeit damit, Informationen für Audits zusammenzutragen.“

[Leiter Network Engineering], verantwortlich für Auswahl und Rollout von FireMon

Case Study: FireMon schafft zentrale Transparenz und Compliance für eine Flotte auf See