Policy-Risiken verstehen. Fragen zu Policies in natürlicher Sprache stellen. Demo anfragen →

FireMon liefert Firewall-Änderungsmanagement und Compliance für 700+ Netzwerkgeräte

Ein US-amerikanischer Baumarkt-Einzelhändler aus den Fortune 50 mit landesweiter Geschäftstätigkeit, der sowohl Heimwerker als auch Profikunden in großem Maßstab bedient.

Die Ergebnisse

80%

Reduzierung der Bearbeitungszeit für Firewall-Änderungen, von Wochen auf Minuten

700+

Netzwerkgeräte, verwaltet über eine einzige Konsole

300

Manuelle Änderungstickets pro Monat eingespart

Die Herausforderung

Ein US-amerikanischer Baumarkt-Einzelhändler aus den Fortune 50 mit einem stark verteilten Netzwerk hatte Schwierigkeiten, Firewall-Richtlinienänderungen und Compliance in großem Maßstab zu verwalten, da er auf ein veraltetes NSPM-Werkzeug angewiesen war, das die Komplexität erhöhte und manuelle, fehleranfällige Arbeitsabläufe erzwang. Mit dem Wachstum der Firewall-Anzahl und der Richtlinienmenge sah sich das Sicherheitsteam zunehmenden Herausforderungen gegenüber, die Einhaltung von PCI und NIST aufrechtzuerhalten, IPv4 und IPv6 in einem einzigen Änderungsprozess zu unterstützen und eine Integration mit unternehmensweiten ITSM-Systemen herzustellen. Bei Hunderten von Firewall-Änderungen pro Monat und wachsendem Audit-Druck benötigte das Unternehmen eine moderne NSPM-Plattform, um Änderungen sicher zu beschleunigen und zugleich das Vertrauen in die Compliance wiederherzustellen. Das Unternehmen verfolgte folgende Ziele:

  • Firewall-Änderungen schneller umsetzen, ohne Ausfall- oder Sicherheitsrisiken zu erhöhen
  • Kontinuierliche, auditfähige Compliance über die Rahmenwerke PCI und NIST hinweg etablieren
  • Change-Governance über Hunderte von Netzwerkgeräten hinweg vereinfachen und standardisieren
  • Wachstum von IPv4 und IPv6 innerhalb eines einzigen, skalierbaren Änderungsworkflows unterstützen
  • Firewall-Änderungsmanagement nahtlos in unternehmensweite ITSM-Workflows integrieren

Die Lösung

Der Einzelhändler entschied sich für FireMon, um die Firewall-Transparenz zu zentralisieren, die Change-Governance zu modernisieren und kontinuierliche Compliance in seiner hybriden Umgebung sicherzustellen. FireMon automatisierte die Risikoanalyse vor Änderungen, normalisierte Richtlinien über Hunderte von Netzwerkgeräten hinweg und validierte kontinuierlich die Einhaltung von PCI und NIST, bei nahtloser Integration in unternehmensweite ITSM-Workflows. Das Ergebnis waren schnellere, sicherere Firewall-Änderungen mit geringerer Richtlinienwildwuchs, ohne Einbußen bei Kontrolle oder Auditbereitschaft.

  • Automatisierte Risiko- und Auswirkungsanalyse vor Änderungen, um potenzielle Ausfälle und Sicherheitsverstöße zu erkennen, bevor Änderungen umgesetzt werden
  • Richtliniennormalisierung und einheitliche Geräteunterstützung zur Verwaltung konsistenter Regeln über Hunderte von Firewalls und Routern hinweg
  • Kontinuierliche Compliance-Validierung gegenüber PCI, NIST und internen Sicherheitsrichtlinien mit auditfähigem Reporting
  • Native ITSM-Integrationen zur Optimierung von Änderungsfreigaben, zur Beseitigung manueller Übergaben und zur Durchsetzung von Governance
  • Werkzeuge zur Richtlinienoptimierung und Regelbereinigung, um Regelwildwuchs zu verringern, ungenutzte Einträge zu entfernen und die Leistung langfristig zu verbessern

Ergebnisse

  • Beschleunigte Firewall-Änderungen, wodurch sich die Ticket-Bearbeitungszeit von Wochen auf Minuten verkürzte
  • Weniger Ausfälle und Fehlkonfigurationen durch automatisierte Risikoanalyse vor Änderungen
  • Kontinuierliche Validierung der PCI- und NIST-Compliance mit auditfähigem Reporting
  • Verbesserte Skalierbarkeit und Leistung über 350+ Firewalls hinweg
  • Klarer Weg für die künftige Erweiterung, einschließlich der Abdeckung von Firewalls in Filialen

FireMon hat unseren Firewall-Änderungsprozess transformiert und manuelle Arbeitsabläufe durch automatisierte Risikoanalyse und kontinuierliche Compliance ersetzt. Wir können nun schneller agieren, Ausfälle reduzieren und im Unternehmensmaßstab jederzeit auditbereit bleiben.

VP, Cybersecurity, verantwortlich für Auswahl und Einführung von FireMon

700+ Firewalls mit automatisierter Compliance verwalten | FireMon