Policy-Risiken verstehen. Fragen zu Policies in natürlicher Sprache stellen. Demo anfragen →

Compliance, Transparenz und Anbieterkonsolidierung

Rasches Nutzerwachstum bei einem Technologieunternehmen führte zu dringenden FTC-Compliance-Anforderungen. FireMon lieferte die geforderte Sicherheit und ersetzte zugleich ein Altsystem durch eine umfassende hybride Risikoanalyse.

Die Ergebnisse

100%

Fristgerechte Einhaltung der FTC-Auflagen

50%

Weniger Zeit für die Erstellung von Compliance-Berichten

1

Anbieter durch die Erkenntnisse von Risk Analyzer abgelöst, wodurch eine separate Lösung entfiel

Die Herausforderung

Das rasche Wachstum der Nutzerbasis des Unternehmens während der COVID-19-Pandemie legte Sicherheitsprobleme offen, die die Aufmerksamkeit der US-Aufsichtsbehörde Federal Trade Commission (FTC) auf sich zogen. Daraus resultierte ein Vergleich mit Auflagen zur Einhaltung von Sicherheitsrichtlinien. Das Unternehmen musste innerhalb von 60 Tagen ein Informationssicherheitsprogramm einrichten und 180 Tage danach eine vollständige Sicherheitsbewertung durch Dritte durchführen.

Das Unternehmen verfolgte folgende Ziele:

  • Firewall-Richtlinienregeln in den Palo Alto-, AWS- und Azure-Umgebungen identifizieren und dokumentieren
  • Einen einheitlichen Satz genehmigter Firewall-Regeln standardisieren und automatisch an allen Durchsetzungspunkten bereitstellen
  • Die manuellen und zeitaufwendigen Prozesse für Compliance-Berichte automatisieren
  • Compliance-Verstöße geplanter Regeländerungen vor deren Bereitstellung bewerten

Die Lösung

Das Unternehmen erwarb und implementierte das gesamte FireMon-Portfolio, um die aktuellen Projektanforderungen zu erfüllen und die künftigen Pläne für ein besseres Management der Netzwerksicherheitsrichtlinien in seiner komplexen Hybrid-Cloud-Umgebung zu unterstützen. Die Transparenz, Kontrollen und Änderungsautomatisierung von FireMon erfüllten sämtliche technischen Anforderungen und lieferten die Bewertungen und Berichte, die zur Erfüllung der Compliance-Anforderungen erforderlich waren.

  • Zusammenführung der gesamten On-Premises- und Cloud-Umgebung in einer einzigen Managementkonsole
  • Anpassbare Compliance-Bewertungen und automatisierte Berichterstellung
  • Standardisierung, Optimierung und automatische Bereitstellung von Änderungen an Richtlinienregeln
  • Automatisierte Workflows zur Regelzertifizierung und Verstoßbewertung vor Änderungen

Ergebnisse

  • 100% Einhaltung der FTC-Auflage in weniger als 60 Tagen
  • Vollständige Transparenz über Risiken und Compliance in On-Premises-Rechenzentren und in der Cloud
  • Compliance-Berichte, die zuvor eine Woche dauerten, benötigen jetzt nur noch wenige Tage
  • Geringere Anbieterkosten, da die Erkenntnisse von Risk Analyzer eine Punktlösung für die Risikoanalyse überflüssig machten

Angesichts der Komplexität unserer Umgebung waren wir skeptisch, ob ein Anbieter eine Lösung liefern könnte, die Richtlinien über unsere Mischung aus On-Premises-Firewalls, Azure und AWS hinweg vereinheitlicht. FireMon hat dies nicht nur zugesagt, sondern in einem POC nachgewiesen, der weniger als eine Woche dauerte.“

Security Operations Manager, verantwortlich für Auswahl und Einführung von FireMon

Compliance und Anbietertransparenz - Fallstudie | FireMon