Policy-Risiken verstehen. Fragen zu Policies in natürlicher Sprache stellen. Demo anfragen →

FireMon schafft Transparenz über Firewall-Risiken und reduziert die Angriffsfläche in großem Maßstab

Ein weltweit tätiger Anbieter von Managed-Cloud- und Multi-Cloud-Services, der Unternehmen weltweit Cloud-, KI-, Sicherheits- und Managed-IT-Lösungen bereitstellt.

Die Ergebnisse

80%

Schnellere Identifizierung anfälliger Firewall-Richtlinien

6K+

Firewalls, verwaltet über 1 zentrale Plattform

100+

Eingesparte Stunden durch automatisierte Richtlinienanalyse

Die Herausforderung

Ein weltweit tätiger Anbieter von Managed-Cloud-Services war mit einem akuten Risiko über mehr als 6.000 Cisco ASA- und 200 Palo Alto-Firewalls hinweg konfrontiert, ohne über ein zentrales Richtlinienmanagement zu verfügen. Eine kritische Cisco-Schwachstelle setzte die Umgebung einer möglichen Übernahme aus, während sich die Patch-Zeitpläne aufgrund der Größenordnung über Jahre erstreckten. Ohne zentrale Transparenz war das Sicherheitsteam auf manuelle Prozesse angewiesen, was die Priorisierung und Behebung von Risiken über Tausende von Geräten hinweg erschwerte.

Das Unternehmen verfolgte folgende Ziele:

  • Anfällige Firewall-Richtlinien mit Bezug zu aktiven Bedrohungen identifizieren und priorisieren
  • Zentrale Transparenz über die Firewall-Umgebung mehrerer Hersteller gewinnen
  • Das Risiko einer Sicherheitsverletzung senken, ohne auf Patch-Zyklen zu warten
  • Manuelle Analysen durch skalierbare, automatisierte Risikobewertung ersetzen
  • Der Führungsebene klare Daten zur Steuerung der Behebungsprioritäten bereitstellen

Die Lösung

Das Unternehmen setzte FireMon ein, um anfällige Richtlinien schnell zu identifizieren, Transparenz zu zentralisieren und die Behebung über seinen gesamten Firewall-Bestand hinweg zu priorisieren. FireMon lieferte Echtzeitanalysen und flexibles Reporting und ermöglichte es den Sicherheitsverantwortlichen, sich zuerst auf die risikoreichsten Schwachstellen zu konzentrieren und zugleich die Behebung zu beschleunigen.

  • Anfällige Firewall-Regeln mit Bezug zu kritischen CVEs identifizieren
  • Transparenz über 6.000+ Firewalls hinweg zentralisieren
  • Hochriskante Richtlinien zur sofortigen Behebung priorisieren
  • Manuelle Prüfungen durch automatisierte Richtlinienanalyse ersetzen
  • Auswertungsfähiges Reporting für Entscheidungen auf Führungsebene bereitstellen

Ergebnisse

  • Geringeres Risiko von Sicherheitsverletzungen durch priorisierte Schwachstellenbehebung
  • Schnellere Behebungszyklen, ohne auf Patch-Zeitpläne zu warten
  • Auditfähige Transparenz über Tausende von Firewalls hinweg
  • Bessere Entscheidungen auf Führungsebene durch risikobasiertes Reporting.

FireMon verschaffte uns unmittelbare Transparenz über anfällige Firewall-Richtlinien und half uns, die Behebung über Tausende von Geräten hinweg zu priorisieren. So konnten wir unsere Angriffsfläche schnell verringern, ohne auf Patch-Zyklen zu warten.

CISO, verantwortlich für Auswahl und Einführung von FireMon

Transparenz über Firewall-Risiken im großen Maßstab: FireMon Fallstudie