Policy-Risiken verstehen. Fragen zu Policies in natürlicher Sprache stellen. Demo anfragen →

Case Study

Weniger manuelle Arbeit, konsistentere Firewall Policies

Ein globales Telekommunikationsunternehmen betreibt eine komplexe Netzwerkumgebung aus On-Premises-Firewalls und Cloud-Infrastruktur.

Die Ergebnisse

140+

Palo Alto Firewalls in der gesamten Umgebung verwaltet

15-20

Firewall-Änderungsanträge täglich bearbeitet

Von Wochen

auf Tage für die Umsetzung von Änderungen mit FireMon

Die Herausforderung

Durch das Wachstum des Unternehmens hatten sich Firewall-Regeln angesammelt, die kaum noch zu pflegen waren – bei begrenzter Transparenz über ungenutzte, redundante, verdeckte und zu weit gefasste Zugriffe. Das Security-Team arbeitete mit manuellen Reviews, und die täglichen Änderungsanträge brauchten Tage bis zur Umsetzung. Gefragt waren einheitliche Policy-Standards und mehr Kontext für die Bewertung von Änderungen.

Die Ziele des Unternehmens:

  • Zentrale Transparenz über Firewall-Regeln und die damit erlaubten Zugriffe schaffen.
  • Unnötige Zugriffe identifizieren und übernommene Policies an internen Vorgaben und Hersteller-Best-Practices ausrichten.
  • Geplante Änderungen vor der Freigabe auf Risiken und vorhandene Regelabdeckung prüfen.
  • Audit-Bereitschaft verbessern und den manuellen Aufwand bei Regel-Reviews und Change-Workflows senken.

Die Lösung

Nach einem Proof of Concept, der die zentralen Use Cases im Policy Management und ein leicht zugängliches Reporting zeigte, entschied sich das Unternehmen für FireMon. Im Fokus der Initiative stehen Transparenz, Regelbereinigung und Policy-Standardisierung; eine Workflow-Integration ist geplant, um die Change Governance langfristig zu unterstützen.

Das liefert FireMon

  • Security Manager bietet zentrale Policy-Transparenz, Change Tracking und Konfigurationshistorie als Grundlage für Reviews und Audit-Nachweise.
  • Policy Optimizer unterstützt Regel-Reviews und Rezertifizierung, sodass Teams unnötige Zugriffe bewerten und abbauen können.
  • Policy Planner ermöglicht standardisierte Freigabe-Workflows sowie Risiko- und Compliance-Prüfungen vor jeder Änderung.
  • Die Regelanalyse deckt redundante, verdeckte, ungenutzte und zu weit gefasste Regeln für die Remediation auf.
  • Die geplante Integration in den ITSM-Workflow verbindet Anträge mit kontextbezogenen Reviews, Freigaben und dokumentierten Änderungen.

Ergebnisse

  • Weniger unnötige Zugriffe durch konsequente Prüfung und Entfernung riskanter oder veralteter Regeln.
  • Mehr Transparenz über die bestehende Regelbasis als Grundlage für Bereinigung und Policy-Standardisierung.
  • Weniger manueller Aufwand und weniger vermeidbare Fehler durch standardisierte Change-Reviews.
  • Höhere Audit-Bereitschaft durch Policy-Reporting und dokumentierte Änderungshistorie.
  • Ein wiederholbarer Ansatz für Policy Governance, der mit der Umgebung mitwächst.

„FireMon gibt uns ein klareres Bild unserer Firewall-Policies und hilft uns, die Bereinigung gezielt anzugehen. Unser Team hat bei der Prüfung von Änderungen mehr Kontext – so lassen sich einheitliche Standards leichter durchsetzen und Entscheidungen über Zugriffe mit Sicherheit treffen.“

[Head of Security Architecture and Engineering], verantwortlich für Auswahl und Einführung von FireMon

FireMon zeigt den Weg zu weniger manueller Arbeit und einheitlicheren Firewall-Policies