Policy-Risiken verstehen. Fragen zu Policies in natürlicher Sprache stellen. Demo anfragen →
Verbesserte Sicherheitslage und kontinuierliche Compliance
Nach einer großen Akquisition setzte eine internationale Hotelkette auf FireMon, um die PCI-DSS-Compliance zu stärken und Kreditkartendaten in ihrer komplexen, herstellerübergreifenden Umgebung zu schützen.
Die Ergebnisse
100%
Automatisierte PCI-DSS-Compliance
3500
Derzeit verwaltete Geräte
3x
Spielraum für weitere künftig geplante Geräte
Die Herausforderung
Dem international tätigen Unternehmen fehlten innerhalb seiner weitläufigen Infrastruktur die Transparenz und das konsistente Policy-Management, die erforderlich sind, um redundante und nicht konforme Regeln zu erkennen und zu bereinigen. Das führte zu Unsicherheit bei der PCI-Compliance für die weltweit tausenden Standorte.
Das Unternehmen verfolgte folgende Ziele:
- Proaktive PCI-Konformität durch Erkennung und Bereinigung redundanter, veralteter und nicht konformer Regeln
- Umfassendes und zentralisiertes Policy-Management aller Geräte, einschließlich Cisco, Juniper, WatchGuard, Palo Alto Networks, Checkpoint und SonicWall
- Mehr Transparenz und effizientere Verwaltung der herstellerübergreifenden Umgebung
- Skalierung von 100 lizenzierten Geräten auf über 3.000
Die Lösung
Mit NSPM von FireMon setzte das Unternehmen proaktive Compliance um und erhielt Echtzeit-Transparenz sowie Kontroll- und Verwaltungsfunktionen für alle Netzwerksicherheitsgeräte in seiner herstellerübergreifenden Umgebung.
- Einheitliche Managementkonsole für den gesamten Firewall-Mix
- Standardisierung und Optimierung der Policies identifizierte und bereinigte redundante Regeln
- Proaktive Compliance-Prüfungen und automatische Ablehnung von Änderungen, die gegen die PCI-DSS-Compliance-Standards verstoßen
- Ein flexibles Framework, das in den kommenden Jahren weitere 6.500 Firewalls in der gesamten Umgebung umfassen wird
Ergebnisse
- 100% automatisierte PCI-DSS-Compliance-Berichte in einer wachsenden herstellerübergreifenden Umgebung
- 3.500 derzeit verwaltete Geräte mit dem Plan, auf 10.000 zu skalieren
- Verbessertes Firewall-Management und geringeres Sicherheitsrisiko durch proaktive, automatisierte Regelvalidierung
- Gut aufgestellt für eine künftige unternehmensweite Automatisierung der Sicherheitsrichtlinien
Aufgrund unserer jüngsten Akquisition und der großen Zahl neuer Regeln, die wir prüfen mussten, war uns klar, dass wir schnell handeln müssen, um PCI-konform zu werden. Dank FireMon war die Regelbereinigung ein Kinderspiel. Bei unseren Quartalsaudits geht es jetzt darum, die Compliance zu bestätigen, statt Verstöße aufzudecken.“
Manager of IT Security Engineering, verantwortlich für Auswahl und Einführung von FireMon