Policy-Risiken verstehen. Fragen zu Policies in natürlicher Sprache stellen. Demo anfragen →

Kontinuierliche Compliance und automatisiertes Richtlinienmanagement

Nachdem eine führende Kreditgenossenschaft jahrelang Compliance-Auditberichte manuell mit Microsoft Excel erstellt hatte, wandte sie sich nach einem nicht bestandenen Audit an FireMon, um die Transparenz, Genauigkeit und Automatisierung zu erhalten, die zur Verbesserung ihrer Sicherheits- und Compliance-Lage erforderlich sind.

Die Ergebnisse

100%

PCI- und NIST-Compliance

100%

Transparenz und Kontrolle über die Palo Alto- und Check Point-Firewalls

83%

Weniger Vorbereitungszeit für Compliance-Audits

Die Herausforderung

Nach einem nicht bestandenen Audit erkannte das Unternehmen, dass sein bisheriger Ansatz zur Verwaltung von Firewall-Sicherheitsrichtlinien nicht ausreichte. Es fehlten die Transparenz, Automatisierung und Berichtsfunktionen, die erforderlich sind, um redundante und nicht konforme Regeln zu erkennen und zu bereinigen. Die Folge waren Unsicherheit hinsichtlich der PCI- und NIST-Compliance sowie ein überlastetes Team.

Das Unternehmen verfolgte folgende Ziele:

  • Ablösung von Microsoft Excel-Tabellen zur manuellen Erstellung von Auditberichten
  • Erreichen und Aufrechterhalten der PCI- und NIST-Compliance
  • Eine einzige, umfassende Sicht auf die Richtlinien in der herstellerübergreifenden Umgebung
  • Automatisierung der Change-Management-Prozesse, Bereinigung der Regelwerke und Verbesserung des Reportings
  • Beseitigung fehleranfälliger und zeitaufwendiger manueller Prozesse
  • Integration mit einer ITSM-Lösung zur Bearbeitung und Nachverfolgung von Tickets

Die Lösung

Die Kombination aus Compliance- und Change-Management-Werkzeugen von FireMon lieferte eine umfassende Lösung mit Echtzeit-Transparenz, Kontrolle und Verwaltungsfunktionen für alle Netzwerksicherheitsgeräte in der herstellerübergreifenden Umgebung des Unternehmens.

  • Konsolidiertes Compliance-Management für Palo Alto- und Check Point-Firewalls
  • Vorkonfigurierte und anpassbare Compliance-Bewertungen, automatisierte Regeldokumentation und Berichterstattung sowie Workflows für die Überprüfung und Rezertifizierung von Regeln
  • Vollständiges Richtlinien-Lifecycle-Management mit Audit-Trail-Nachverfolgung und automatischen Workflows zur regelmäßigen Überprüfung bestehender Regeln
  • Die Integration von FireMon mit ServiceNow ermöglichte eine kontextbezogene Änderungsautomatisierung

Ergebnisse

  • 100% PCI- und NIST-Compliance
  • 100% Transparenz und Kontrolle über die Palo Alto- und Check Point-Firewalls
  • 83% weniger Gesamtzeitaufwand für Compliance-Aufgaben durch automatisierte Compliance-Berichte
  • Geringeres Risiko durch Entfernen redundanter, überlappender oder ungenutzter Regeln
  • Beseitigung fehleranfälliger und zeitaufwendiger manueller Prozesse für die Regeleinrichtung und die Compliance-Berichterstattung

Uns war immer klar, dass wir für unsere Auditberichte nicht die modernsten Mittel einsetzten, aber wir dachten, es würde ausreichen. Ein nicht bestandenes Audit belehrte uns eines Besseren. Ich wünschte, wir hätten uns früher für FireMon entschieden, denn die Einsparungen an Zeit und Personalaufwand sind enorm.“

Director of InfoSec, verantwortlich für Auswahl und Einführung von FireMon

Bessere Compliance durch Automatisierung - Fallstudie | FireMon