Policy-Risiken verstehen. Fragen zu Policies in natürlicher Sprache stellen. Demo anfragen →

Kontinuierliche Asset-Erkennung

Ein führendes Finanzdienstleistungsunternehmen wandte sich an FireMon, nachdem es festgestellt hatte, dass seinen bestehenden Tools die Fähigkeiten für den Unternehmensmaßstab fehlten, und eine um 30% höhere Anzahl an Assets als erwartet aufgedeckt hatte.

Die Ergebnisse

100%

Kontinuierliche Asset-Erkennung

300k+

Zuvor unbekannte Assets entdeckt

Einzige

Single Source of Truth für Asset- und Netzwerkdaten

Die Herausforderung

Neben den Auswirkungen abgelaufener Zertifikate auf das Unternehmen, etwa Ausfälle und Reputationsschäden, war das Unternehmen ohne ein wirkliches Verständnis darüber, welche Assets in seiner Infrastruktur vorhanden waren, um seine Sicherheitslage besorgt, da in den bestehenden Sicherheitslösungen für Schwachstellenscans, IPAM und SIEM zu wenige Informationen erfasst waren.

Das Unternehmen verfolgte folgende Ziele:

  • 100% der blinden Flecken in der Infrastruktur beseitigen
  • Globale Netzwerktransparenz in Echtzeit und einen vollständigen Überblick über alle Assets in der herstellerübergreifenden Umgebung gewinnen
  • Bestehende Lösungen für Schwachstellenmanagement, IPAM und SIEM anreichern, in denen Einträge für Hunderttausende Geräte fehlten

Die Lösung

FireMon Asset Manager ermöglichte die Erkennung und Sichtbarkeit tausender zuvor unentdeckter Assets in Echtzeit in der weit verzweigten, herstellerübergreifenden globalen Infrastruktur des Unternehmens und verbesserte dessen Sicherheitslage erheblich.

  • Erkennung von L2- und L3-Geräten in Echtzeit in On-Premises-Netzwerken und Cloud-Umgebungen
  • Schlanke, nicht-invasive Endpunkterkennung für Cloud-, virtuelle, physische, SDN-, Operational-Technology- (OT) und Internet-of-Things- (IoT) Geräte
  • Automatisches Geräte-Profiling und -Identifizierung mit der Möglichkeit, Geräte nach Attributen, Typen, Betriebssystem oder Hersteller zu gruppieren und hervorzuheben
  • Vollständige dynamische Netzwerkerkennung zur Ergänzung bestehender Sicherheitstools
  • Anomalieerkennung in Echtzeit

Ergebnisse

  • 1.2 million IP-Bereiche werden täglich gescannt
  • 300,000+ zuvor unbekannte Geräte identifiziert
  • Risiko reduziert durch die Beseitigung blinder Flecken in der Infrastruktur

Eine große Anzahl von IPs zu finden, von denen wir nicht einmal wussten, dass wir sie haben, war ein Schock – aber im bestmöglichen Sinne. Es ist eine Wohltat, endlich ein verlässliches Bild unserer Assets zu haben, und die Sicherheit, die das gibt, kann ich gar nicht hoch genug einschätzen.“

VP of Endpoint Security, verantwortlich für Auswahl und Einführung von FireMon

Kontinuierliche Asset-Erkennung | Fallstudie | FireMon