Policy-Risiken verstehen. Fragen zu Policies in natürlicher Sprache stellen. Demo anfragen →

Verbesserte Sicherheitslage und kontinuierliche Compliance

Nach einer großen Akquisition setzte eine internationale Hotelkette auf FireMon, um die PCI-DSS-Compliance zu stärken und Kreditkartendaten in ihrer komplexen, herstellerübergreifenden Umgebung zu schützen.

Die Ergebnisse

100%

Automatisierte PCI-DSS-Compliance

3500

Derzeit verwaltete Geräte

3x

Spielraum für weitere künftig geplante Geräte

Die Herausforderung

Dem international tätigen Unternehmen fehlten innerhalb seiner weitläufigen Infrastruktur die Transparenz und das konsistente Policy-Management, die erforderlich sind, um redundante und nicht konforme Regeln zu erkennen und zu bereinigen. Das führte zu Unsicherheit bei der PCI-Compliance für die weltweit tausenden Standorte.

Das Unternehmen verfolgte folgende Ziele:

  • Proaktive PCI-Konformität durch Erkennung und Bereinigung redundanter, veralteter und nicht konformer Regeln
  • Umfassendes und zentralisiertes Policy-Management aller Geräte, einschließlich Cisco, Juniper, WatchGuard, Palo Alto Networks, Checkpoint und SonicWall
  • Mehr Transparenz und effizientere Verwaltung der herstellerübergreifenden Umgebung
  • Skalierung von 100 lizenzierten Geräten auf über 3.000

Die Lösung

Mit NSPM von FireMon setzte das Unternehmen proaktive Compliance um und erhielt Echtzeit-Transparenz sowie Kontroll- und Verwaltungsfunktionen für alle Netzwerksicherheitsgeräte in seiner herstellerübergreifenden Umgebung.

  • Einheitliche Managementkonsole für den gesamten Firewall-Mix
  • Standardisierung und Optimierung der Policies identifizierte und bereinigte redundante Regeln
  • Proaktive Compliance-Prüfungen und automatische Ablehnung von Änderungen, die gegen die PCI-DSS-Compliance-Standards verstoßen
  • Ein flexibles Framework, das in den kommenden Jahren weitere 6.500 Firewalls in der gesamten Umgebung umfassen wird

Ergebnisse

  • 100% automatisierte PCI-DSS-Compliance-Berichte in einer wachsenden herstellerübergreifenden Umgebung
  • 3.500 derzeit verwaltete Geräte mit dem Plan, auf 10.000 zu skalieren
  • Verbessertes Firewall-Management und geringeres Sicherheitsrisiko durch proaktive, automatisierte Regelvalidierung
  • Gut aufgestellt für eine künftige unternehmensweite Automatisierung der Sicherheitsrichtlinien

Aufgrund unserer jüngsten Akquisition und der großen Zahl neuer Regeln, die wir prüfen mussten, war uns klar, dass wir schnell handeln müssen, um PCI-konform zu werden. Dank FireMon war die Regelbereinigung ein Kinderspiel. Bei unseren Quartalsaudits geht es jetzt darum, die Compliance zu bestätigen, statt Verstöße aufzudecken.“

Manager of IT Security Engineering, verantwortlich für Auswahl und Einführung von FireMon

Sicherheitslage und Compliance stärken - Fallstudie | FireMon