Policy-Risiken verstehen. Fragen zu Policies in natürlicher Sprache stellen. Demo anfragen →

Kontinuierliche Compliance für eine hochgradig verteilte Umgebung

Nach einer großen Akquisition war eine internationale Hotelkette nicht in der Lage sicherzustellen, dass die Kreditkartendaten ihrer Kunden gemäß den PCI-DSS-Compliance-Anforderungen geschützt waren. Sie wandte sich an FireMon, um ihre Sicherheits- und PCI-Compliance-Lage in ihrer weitläufigen herstellerübergreifenden Umgebung zu verbessern.

Die Ergebnisse

100%

Automatisierte PCI-DSS-Compliance

3500

Derzeit verwaltete Geräte

3x

Spielraum für weitere geplante Geräte in der Zukunft

Die Herausforderung

Dem international tätigen Unternehmen fehlten innerhalb seiner wachsenden Infrastruktur die Transparenz und das konsistente Policy-Management, die erforderlich sind, um redundante und nicht konforme Regeln zu erkennen und zu bereinigen. Dies führte zu Unsicherheit hinsichtlich der PCI-Compliance an seinen weltweit tausenden Standorten.

  • Proaktive PCI-Compliance durch Erkennung und Bereinigung redundanter, veralteter und nicht konformer Regeln erreichen
  • Umfassendes und zentralisiertes Policy-Management für alle Geräte erhalten, einschließlich Cisco, Juniper, WatchGuard, Palo Alto Networks, Checkpoint und SonicWall
  • Transparenz erhöhen und die Verwaltung der herstellerübergreifenden Umgebung optimieren
  • Von 100 lizenzierten Geräten auf über 3.000 skalieren

Die Lösung

Mit NSPM von FireMon setzte das Unternehmen proaktive Compliance um und gewann Echtzeit-Transparenz, Kontrolle und Verwaltungsfunktionen für alle Netzwerksicherheitsgeräte in seiner herstellerübergreifenden Umgebung.

  • Einheitliche Managementkonsole für den gesamten Firewall-Mix
  • Standardisierung und Optimierung von Richtlinien identifizierten und bereinigten redundante Regeln
  • Proaktive Compliance-Prüfungen und automatische Ablehnung von Änderungen, die gegen die PCI-DSS-Compliance-Standards verstoßen
  • Ein flexibles Framework, das in den kommenden Jahren weitere 6.500 Firewalls in der gesamten Umgebung umfassen wird

Ergebnisse

  • Zu 100% automatisierte Berichte zur PCI-DSS-Compliance in einer wachsenden herstellerübergreifenden Umgebung
  • 3.500 derzeit verwaltete Geräte mit dem Plan, auf 10.000 zu skalieren
  • Verbessertes Firewall-Management und geringeres Sicherheitsrisiko durch proaktive, automatisierte Regelvalidierung
  • Gut aufgestellt für eine künftige unternehmensweite Automatisierung von Sicherheitsrichtlinien

Aufgrund unserer jüngsten Akquisition und der großen Anzahl neuer Regeln, die wir überprüfen mussten, war uns klar, dass wir schnell handeln mussten, um PCI-konform zu werden. Dank FireMon war die Regelbereinigung ein Kinderspiel. Bei unseren vierteljährlichen Audits geht es jetzt darum, die Compliance zu bestätigen, statt Verstöße aufzudecken.”

Senior Security Manager, verantwortlich für Auswahl und Einführung von FireMon

PCI-Compliance - Fallstudie | FireMon