Policy-Risiken verstehen. Fragen zu Policies in natürlicher Sprache stellen. Demo anfragen →

FireMon stellt Firewall-Compliance und Auditfähigkeit über mehr als 200 Firewalls hinweg wieder her

Ein großes, diversifiziertes Medien- und Informationsdienstleistungsunternehmen mit weltweiter Geschäftstätigkeit in den Bereichen Digital, Broadcast und datengetriebene Geschäftsmodelle.

Die Ergebnisse

60%

Geringerer Zeitaufwand für die Auditvorbereitung

200+

Firewalls auf einer einzigen Plattform für normalisiertes Policy-Management

350

Riskante und ungenutzte Firewall-Regeln identifiziert und priorisiert

Die Herausforderung

Ein großes Medien- und Informationsunternehmen hatte Schwierigkeiten, die Sicherheit über mehr als 200 On-Premises- und Cloud-Firewalls hinweg zu verwalten – bedingt durch undokumentierte Richtlinien, manuelle Änderungsprozesse und begrenzte Sicherheitsressourcen. Ohne zentrale Transparenz war das Unternehmen mit nicht bestandenen Audits, erhöhtem Risiko durch zu freizügige Regeln und wachsendem Compliance-Druck im Rahmen von PCI, HITRUST und SOC konfrontiert.

Das Unternehmen verfolgte folgende Ziele:

  • Transparenz und Kontrolle über mehr als 200 On-Premises- und Cloud-Firewalls zentralisieren
  • Audits und Firewall-Änderungsprüfungen automatisieren, um manuellen Aufwand zu reduzieren
  • Die Policy-Hygiene verbessern, indem ungenutzte, riskante und zu freizügige Regeln identifiziert werden
  • Kontinuierliche Compliance mit den Anforderungen von PCI, HITRUST und SOC erreichen
  • Begrenzte Sicherheitsressourcen ergänzen, ohne zusätzliches Firewall-Personal einzustellen

Die Lösung

FireMon stellte eine zentrale Plattform für das Management von Netzwerksicherheitsrichtlinien bereit, die dem Sicherheitsteam vollständige Transparenz und Kontrolle über seine hybride Firewall-Umgebung verschaffte. Durch die Automatisierung von Richtlinienanalyse, Compliance-Prüfung und Änderungskontrolle senkte FireMon das operative Risiko und versetzte das Team in die Lage, den Sicherheitsbetrieb ohne zusätzliches Personal zu skalieren.

  • Zentrale Richtlinientransparenz über Palo Alto- und Cisco-Firewalls hinweg
  • Automatisierte Regelanalyse, Rezertifizierung und Richtlinienbereinigung
  • Kontinuierliche Compliance-Prüfung vor und nach Firewall-Änderungen
  • Risikobasierte Erkenntnisse, angereichert mit Schwachstellenkontext
  • Auditfähiges Reporting für die Frameworks PCI, HITRUST und SOC

Ergebnisse

  • Zentrale, normalisierte Transparenz über mehr als 200 hybride Palo Alto- und Cisco-Firewalls
  • Automatisierung manueller Audit- und Änderungsprüfungsprozesse, die zuvor zu Verzögerungen führten
  • Kontinuierliche Erkennung riskanter, ungenutzter und nicht konformer Regeln
  • Operative Skalierbarkeit und Konsistenz ohne Aufstockung des Sicherheitsteams

FireMon hat uns die Transparenz und Sicherheit gegeben, die wir brauchten, um bei Audits und Firewall-Risiken endlich einen Schritt voraus zu sein – ohne zusätzlichen operativen Aufwand.

System Director, Infrastructure Services, verantwortlich für Auswahl und Einführung von FireMon

Firewall-Compliance & Auditfähigkeit über 200+ Firewalls | FireMon