Policy-Risiken verstehen. Fragen zu Policies in natürlicher Sprache stellen. Demo anfragen →
Kontinuierliche Compliance für eine hochgradig verteilte Umgebung
Nach einer großen Akquisition war eine internationale Hotelkette nicht in der Lage sicherzustellen, dass die Kreditkartendaten ihrer Kunden gemäß den PCI-DSS-Compliance-Anforderungen geschützt waren. Sie wandte sich an FireMon, um ihre Sicherheits- und PCI-Compliance-Lage in ihrer weitläufigen herstellerübergreifenden Umgebung zu verbessern.
Die Ergebnisse
100%
Automatisierte PCI-DSS-Compliance
3500
Derzeit verwaltete Geräte
3x
Spielraum für weitere geplante Geräte in der Zukunft
Die Herausforderung
Dem international tätigen Unternehmen fehlten innerhalb seiner wachsenden Infrastruktur die Transparenz und das konsistente Policy-Management, die erforderlich sind, um redundante und nicht konforme Regeln zu erkennen und zu bereinigen. Dies führte zu Unsicherheit hinsichtlich der PCI-Compliance an seinen weltweit tausenden Standorten.
- Proaktive PCI-Compliance durch Erkennung und Bereinigung redundanter, veralteter und nicht konformer Regeln erreichen
- Umfassendes und zentralisiertes Policy-Management für alle Geräte erhalten, einschließlich Cisco, Juniper, WatchGuard, Palo Alto Networks, Checkpoint und SonicWall
- Transparenz erhöhen und die Verwaltung der herstellerübergreifenden Umgebung optimieren
- Von 100 lizenzierten Geräten auf über 3.000 skalieren
Die Lösung
Mit NSPM von FireMon setzte das Unternehmen proaktive Compliance um und gewann Echtzeit-Transparenz, Kontrolle und Verwaltungsfunktionen für alle Netzwerksicherheitsgeräte in seiner herstellerübergreifenden Umgebung.
- Einheitliche Managementkonsole für den gesamten Firewall-Mix
- Standardisierung und Optimierung von Richtlinien identifizierten und bereinigten redundante Regeln
- Proaktive Compliance-Prüfungen und automatische Ablehnung von Änderungen, die gegen die PCI-DSS-Compliance-Standards verstoßen
- Ein flexibles Framework, das in den kommenden Jahren weitere 6.500 Firewalls in der gesamten Umgebung umfassen wird
Ergebnisse
- Zu 100% automatisierte Berichte zur PCI-DSS-Compliance in einer wachsenden herstellerübergreifenden Umgebung
- 3.500 derzeit verwaltete Geräte mit dem Plan, auf 10.000 zu skalieren
- Verbessertes Firewall-Management und geringeres Sicherheitsrisiko durch proaktive, automatisierte Regelvalidierung
- Gut aufgestellt für eine künftige unternehmensweite Automatisierung von Sicherheitsrichtlinien
Aufgrund unserer jüngsten Akquisition und der großen Anzahl neuer Regeln, die wir überprüfen mussten, war uns klar, dass wir schnell handeln mussten, um PCI-konform zu werden. Dank FireMon war die Regelbereinigung ein Kinderspiel. Bei unseren vierteljährlichen Audits geht es jetzt darum, die Compliance zu bestätigen, statt Verstöße aufzudecken.”
Senior Security Manager, verantwortlich für Auswahl und Einführung von FireMon