Policy-Risiken verstehen. Fragen zu Policies in natürlicher Sprache stellen. Demo anfragen →

Case Study

FireMon sorgt für 100% PCI-Compliance und Cleanup

Ein US-Händler für Haushaltswaren, der seine Kunden über Filialen und Online-Kanäle bedient.

Die Ergebnisse

30%

Angestrebte Reduzierung des Zeitaufwands für die Aufbereitung von Firewall-Policy-Nachweisen für PCI-Reviews

170+

Fortinet Firewalls im Scope für Analyse und Compliance

1

Plattform zur Zentralisierung von Firewall-Policy-Analyse, Compliance-Reporting und Change History

Die Herausforderung

Die bestehende Policy-Management-Plattform dieses US-Händlers bot dem Netzwerkteam nicht die Transparenz und Benutzerfreundlichkeit, die es brauchte. Eine umständliche Oberfläche bremste die Akzeptanz, Lücken im Reporting erschwerten es, Rules zu erkennen, die verschärft werden mussten, und das Cleanup zu priorisieren. Die Teams waren weiterhin auf zeitaufwendige, fehleranfällige manuelle Reviews in einer komplexen Multivendor-Umgebung angewiesen, was den Druck mit steigenden PCI-Compliance-Anforderungen zusätzlich erhöhte.

Das Unternehmen wollte:

  • Den manuellen Aufwand bei PCI-Compliance-Reviews und der Audit-Vorbereitung reduzieren.
  • Ungenutzte und redundante Rules identifizieren und zu weit gefasste Zugriffe für das Review priorisieren.
  • Die Policy-Analyse zentralisieren und die Plattform für das Netzwerkteam einfacher nutzbar machen.
  • Eine schwer bedienbare Plattform ersetzen, die die Akzeptanz im Netzwerkteam einschränkte.
  • Das Reporting verbessern, um zu weit gefasste Zugriffe gezielt zu erkennen und die Remediation zu priorisieren.
  • Transparenz über verteilte Firewall Policies gewinnen, um Netzwerksegmentierung und die wachsende Cloud-Infrastruktur zu unterstützen.

Die Lösung

Der Händler entschied sich für FireMon Security Manager, überzeugt von der bedienbaren Oberfläche, der zentralisierten Policy-Analyse und dem Compliance-Reporting. Die Plattform soll dem Netzwerkteam helfen, ungenutzte, redundante, shadowed und zu weit gefasste Rules zu identifizieren und den Reviewern den Kontext liefern, um das Cleanup zu priorisieren und Zugriffe zu verschärfen. Policy-Assessments, Reporting und Change History unterstützen PCI-Reviews und senken den manuellen Aufwand beim Zusammenstellen von Audit-Nachweisen. Der erste Fokus liegt auf dem Cleanup der Firewall Rules und dem PCI-Compliance-Reporting; eine umfassendere Workflow-Automatisierung bleibt einer möglichen späteren Ausbaustufe vorbehalten.

FireMon liefert

  • Policies auf Non-Compliance prüfen und Reports erstellen, die PCI-Reviews unterstützen.
  • Inaktive, redundante und shadowed Rules identifizieren und vor der Entfernung analysieren.
  • Zu weit gefasste Rules finden, um Zugriffe gezielt zu verschärfen.
  • Rule-Änderungen und Konfigurationshistorie dokumentieren, um Untersuchungen und Audit-Reviews zu unterstützen.
  • Die Firewall-Policy-Analyse zentralisieren, damit das Netzwerkteam Rule-Nutzung, Policy-Probleme und Change History an einem Ort prüfen kann.

Ergebnisse

  • Weniger Zeitaufwand für das Zusammenstellen von Firewall-Policy-Nachweisen für PCI-Reviews.
  • Gezielteres Cleanup, gestützt auf Rule-Nutzung und Policy-Analyse.
  • Bessere Transparenz über Zugriffe, die verschärft werden müssen, und Änderungen, die ein Review erfordern.
  • Höhere Akzeptanz im Netzwerkteam durch eine Oberfläche, die die Policy-Analyse einfacher macht.
  • Konsistentere PCI-Reviews durch wiederholbare Policy-Assessments und Reporting.
  • Weniger manueller Aufwand, um Rule-Änderungen und Konfigurationshistorie bei Audits und Untersuchungen nachzuvollziehen.

„FireMon zeigt uns, welche Rules Aufmerksamkeit brauchen, und gibt unserem Netzwerkteam einen klareren Ausgangspunkt für das Cleanup. Weil Policy-Analyse und Change History an einem Ort zusammenlaufen, müssen wir vor einem PCI-Review deutlich weniger nach Informationen suchen.“

[Principal Security Engineer], verantwortlich für Auswahl und Deployment von FireMon

FireMon sorgt für 100% PCI-Compliance und Cleanup