Policy-Risiken verstehen. Fragen zu Policies in natürlicher Sprache stellen. Demo anfragen →
Kontinuierliche PCI DSS-Compliance
Nach Jahren mühsamer manueller Prozesse zur Erstellung von Compliance-Auditberichten und zur Verwaltung von Firewall-Regeln mehrerer Anbieter senkten die NSPM-Lösungen von FireMon die Betriebskosten und verbesserten die Sicherheits- und Compliance-Lage eines führenden internationalen Einzelhändlers.
Die Ergebnisse
50%
Weniger Zeitaufwand für PCI DSS-Compliance-Prüfungen
1x
Einheitlicher Satz von Netzwerksicherheitsrichtlinien in der Hybrid-Cloud-Umgebung
90%
Weniger Zeit für die Erstellung und Bereitstellung neuer Firewall-Regeln
Die Herausforderung
Ein rasantes Wachstum im Online-Verkauf setzte die Sicherheits- und Netzwerkteams des Unternehmens unter Druck, eine hochmoderne IT-Infrastruktur aufzubauen, die den Anforderungen des Geschäfts gerecht wird und die zuverlässige Einhaltung der Compliance-Anforderungen sicherstellt. Sie mussten die Anzahl der eingesetzten Firewall-Anbieter reduzieren und gleichzeitig neue sowie ersetzte Geräte in ihrer Hybridumgebung auf Cloud-basierte Dienste migrieren. Ihre Mischung aus manuellen Prozessen und tabellenbasierten Werkzeugen konnte mit diesen neuen Anforderungen nicht Schritt halten.
- Die Komplexität der bestehenden Prozesse war der Migration von 9 auf 4 Firewall-Anbieter nicht gewachsen
- Fehlende Transparenz und Konsistenz behinderten die Einführung Cloud-basierter Dienste als Ersatz für Firewalls am Ende ihres Lebenszyklus
- Das manuelle Compliance-Reporting nahm mehr Zeit in Anspruch, war fehleranfälliger und geriet an den Rand der Fristen
- Neue Anwendungen verzögerten sich regelmäßig durch die Einrichtung von Firewall-Regeln auf verschiedenen Firewall-Plattformen
Die Lösung
Die Kombination aus Orchestrierung von Netzwerksicherheitsrichtlinien und Risikomanagement-Werkzeugen von FireMon lieferte eine umfassende Lösung, die die bestehenden Firewall-Plattformen zusammen mit den Cloud-Diensten in einer einzigen Managementkonsole zusammenführte. Diese einheitliche Sicht schuf Transparenz über die gesamte Infrastruktur und gab dem Unternehmen die Kontrolle, Richtlinienänderungen sofort, präzise und einheitlich auf allen eingesetzten Geräten auszurollen.
- Standardisiertes Management von Firewall-Regelrichtlinien über die Rechenzentren und Azure-Cloud-Umgebungen des Unternehmens hinweg
- Vorkonfigurierte Kontrollsätze und Zeitplanung für Ad-hoc- und automatisiertes PCI DSS-Compliance-Reporting
- Automatisierte Richtlinien-Audits, die die Einhaltung interner Kontrollen monatlich validieren
- Bewertungen der Auswirkungen geplanter Regeländerungen auf Compliance und Sicherheit
- Workflows leiten Regelanfragen auf Basis interner und Compliance-Richtlinien automatisch an die Genehmigenden weiter
Ergebnisse
- Zeitaufwand für die Erstellung von PCI-Audits um 50% reduziert
- Ein einziger Satz von Firewall-Richtlinienregeln für die gesamte Umgebung vom Rechenzentrum bis in die Cloud
- 90% weniger Zeit für Test, Genehmigung und Bereitstellung neuer Firewall-Richtlinien
- Geringeres Risiko menschlicher Fehler durch den Wegfall manueller Prozesse bei der Regeleinrichtung und im Compliance-Reporting
- Die automatisierte Rezertifizierung von Regeln stellt die Einhaltung der vorgeschriebenen Auditfrequenz sicher
FireMon hat aus mehreren Gründen den Zuschlag erhalten. Die Lösung schafft Transparenz über verschiedene Plattformen hinweg und liefert konsolidierte, konsistente Ansichten, die ein Management der Regelwerke überhaupt erst ermöglichen und Migrationen zwischen Plattformen erheblich vereinfachen. Die Analysewerkzeuge von FireMon geben uns die Möglichkeit, Regeln schnell anhand standardisierter Kontrollen und KPIs zu bewerten, und die automatisierten PCI DSS-Bewertungen helfen uns, die regulatorische Compliance sicherzustellen.“
Security Architect, verantwortlich für Auswahl und Einführung von FireMon