Policy-Risiken verstehen. Fragen zu Policies in natürlicher Sprache stellen. Demo anfragen →

Fallstudie

FireMon stellt 100% Echtzeit-Policy-Transparenz wieder her

Ein multinationaler Hersteller von Flugkörpersystemen und Verteidigungselektronik, der die NATO und verbündete Streitkräfte weltweit beliefert.

Die Ergebnisse

100%

der Firewall-Landschaft auf Echtzeit-Policy-Management migriert

50+

Firewalls unter Echtzeit-Policy-Management gebracht

3

Firewall-Hersteller in einer einzigen Compliance-Ansicht vereint

Die Herausforderung

Die Firewall-Policy-Management-Plattform des Unternehmens wurde eingestellt, als der Hersteller seinen Betrieb aufgab. Damit liefen rund 50 Cisco-, Juniper- und Palo-Alto-Firewalls auf einem nicht unterstützten, nicht zertifizierten Werkzeug. Ohne Herstellersupport geriet die Umgebung aus der Übereinstimmung mit den Anforderungen von NIST 2 und ISO 27001, was die Compliance-Position und die Audit-Bereitschaft des Unternehmens gefährdete. Das Team hatte keine Echtzeittransparenz über Policy-Änderungen und keinen strukturierten Prozess für die Rezertifizierung von Firewall-Regeln, sodass Regeln unbegrenzt ungeprüft bleiben konnten, während das Risiko des Betriebs einer nicht unterstützten Plattform wuchs.

Das Unternehmen verfolgte folgende Ziele:

  • Ablösung einer nicht unterstützten Firewall-Policy-Plattform am Ende ihres Lebenszyklus durch eine vollständig unterstützte Echtzeitalternative
  • Wiederherstellung der Echtzeittransparenz über Policy-Änderungen in einer gemischten Firewall-Landschaft aus Cisco, Juniper und Palo Alto
  • Etablierung eines strukturierten Rezertifizierungsprozesses für Regeln, abgebildet auf NIST 2 und ISO 27001

Die Lösung

Das Unternehmen setzte FireMon Security Manager ein, um die eingestellte Plattform durch eine Ebene für Echtzeit-Policy-Transparenz und Änderungserkennung über die gesamte Firewall-Landschaft hinweg zu ersetzen. FireMon Policy Planner wurde zusammen mit Security Manager erprobt, um die Änderungsanalyse zu automatisieren, und FireMon Policy Optimizer kam hinzu, um eine in der Evaluierung aufgedeckte Lücke bei der Regelrezertifizierung zu schließen. So erhielt das Team einen strukturierten, auditfähigen Weg zu kontinuierlicher Compliance.

  • Security Manager ersetzte die nicht unterstützte Plattform durch eine vollständig unterstützte Ebene für Echtzeit-Policy-Transparenz über alle rund 50 Firewalls hinweg
  • Ein strukturierter Workflow zur Regelrezertifizierung läuft nun kontinuierlich, abgebildet auf NIST 2 und ISO 27001 für auditfähige Compliance
  • Eine laufende Initiative zur Bereinigung der Firewall-Regelbasis wird anhand einer Risiko-Scorecard mit definierten Zielterminen nachverfolgt

Ergebnisse

  • Echtzeit-Policy-Transparenz über die gesamte herstellerübergreifende Landschaft aus rund 50 Firewalls (Cisco, Juniper, Palo Alto) wiederhergestellt
  • Ein strukturierter Workflow zur Regelrezertifizierung läuft nun kontinuierlich, abgebildet auf NIST 2 und ISO 27001 für auditfähige Compliance
  • Eine laufende Initiative zur Bereinigung der Firewall-Regelbasis wird anhand einer Risiko-Scorecard mit definierten Zielterminen nachverfolgt
  • Eine Grundlage ist geschaffen, um das Policy-Management mit dem Wachstum der Infrastruktur des Unternehmens auf Cloud-Umgebungen auszuweiten

„Als unser bisheriger Hersteller den Betrieb einstellte, betrieben wir die Sicherheitsrichtlinien für annähernd fünfzig Firewalls auf einer Plattform, die niemand mehr unterstützte – und das bei bestehenden Verpflichtungen aus NIST 2 und ISO 27001. FireMon war der einzige Anbieter, der bereit war, die Echtzeiterkennung während des POC vor unseren Augen nachzuweisen, und als wir sahen, wie schnell Policy Optimizer unsere Rezertifizierungslücke schloss, traf sich die Entscheidung von selbst.“

[Sr. Network Engineer], verantwortlich für Auswahl und Einführung von FireMon

FireMon stellt 100% Echtzeit-Policy-Transparenz wieder her