Policy-Risiken verstehen. Fragen zu Policies in natürlicher Sprache stellen. Demo anfragen →
FireMon stellt Firewall-Compliance und Auditfähigkeit über mehr als 200 Firewalls hinweg wieder her
Ein großes, diversifiziertes Medien- und Informationsdienstleistungsunternehmen mit weltweiter Geschäftstätigkeit in den Bereichen Digital, Broadcast und datengetriebene Geschäftsmodelle.
Die Ergebnisse
60%
Geringerer Zeitaufwand für die Auditvorbereitung
200+
Firewalls auf einer einzigen Plattform für normalisiertes Policy-Management
350
Riskante und ungenutzte Firewall-Regeln identifiziert und priorisiert
Die Herausforderung
Ein großes Medien- und Informationsunternehmen hatte Schwierigkeiten, die Sicherheit über mehr als 200 On-Premises- und Cloud-Firewalls hinweg zu verwalten – bedingt durch undokumentierte Richtlinien, manuelle Änderungsprozesse und begrenzte Sicherheitsressourcen. Ohne zentrale Transparenz war das Unternehmen mit nicht bestandenen Audits, erhöhtem Risiko durch zu freizügige Regeln und wachsendem Compliance-Druck im Rahmen von PCI, HITRUST und SOC konfrontiert.
Das Unternehmen verfolgte folgende Ziele:
- Transparenz und Kontrolle über mehr als 200 On-Premises- und Cloud-Firewalls zentralisieren
- Audits und Firewall-Änderungsprüfungen automatisieren, um manuellen Aufwand zu reduzieren
- Die Policy-Hygiene verbessern, indem ungenutzte, riskante und zu freizügige Regeln identifiziert werden
- Kontinuierliche Compliance mit den Anforderungen von PCI, HITRUST und SOC erreichen
- Begrenzte Sicherheitsressourcen ergänzen, ohne zusätzliches Firewall-Personal einzustellen
Die Lösung
FireMon stellte eine zentrale Plattform für das Management von Netzwerksicherheitsrichtlinien bereit, die dem Sicherheitsteam vollständige Transparenz und Kontrolle über seine hybride Firewall-Umgebung verschaffte. Durch die Automatisierung von Richtlinienanalyse, Compliance-Prüfung und Änderungskontrolle senkte FireMon das operative Risiko und versetzte das Team in die Lage, den Sicherheitsbetrieb ohne zusätzliches Personal zu skalieren.
- Zentrale Richtlinientransparenz über Palo Alto- und Cisco-Firewalls hinweg
- Automatisierte Regelanalyse, Rezertifizierung und Richtlinienbereinigung
- Kontinuierliche Compliance-Prüfung vor und nach Firewall-Änderungen
- Risikobasierte Erkenntnisse, angereichert mit Schwachstellenkontext
- Auditfähiges Reporting für die Frameworks PCI, HITRUST und SOC
Ergebnisse
- Zentrale, normalisierte Transparenz über mehr als 200 hybride Palo Alto- und Cisco-Firewalls
- Automatisierung manueller Audit- und Änderungsprüfungsprozesse, die zuvor zu Verzögerungen führten
- Kontinuierliche Erkennung riskanter, ungenutzter und nicht konformer Regeln
- Operative Skalierbarkeit und Konsistenz ohne Aufstockung des Sicherheitsteams
FireMon hat uns die Transparenz und Sicherheit gegeben, die wir brauchten, um bei Audits und Firewall-Risiken endlich einen Schritt voraus zu sein – ohne zusätzlichen operativen Aufwand.
System Director, Infrastructure Services, verantwortlich für Auswahl und Einführung von FireMon