Policy-Risiken verstehen. Fragen zu Policies in natürlicher Sprache stellen. Demo anfragen →

Globale Richtlinienkontrolle im großen Maßstab über 2.000 Geräte

Ein Schweizer Fortune-100-Konzern mit Niederlassungen in über 180 Ländern, der Tausende bekannter Marken aus den Bereichen Lebensmittel, Getränke und Gesundheit anbietet.

Die Ergebnisse

1.4M

Mit FireMon verwaltete Richtlinien

5K

In 1 Jahr bereinigte Richtlinien

1,980

Geräte, die in einer zentralen Plattform verwaltet werden

Die Herausforderung

Fehlende Transparenz über die Firewalls, fragmentierte Regeldokumentation und ein umständlicher Change-Control-Prozess führten zu Risiken, nicht bestandenen Audits und betrieblichen Ineffizienzen.

Das Unternehmen verfolgte folgende Ziele:

  • Vollständige Transparenz über Firewall-Regeländerungen, die von einem externen MSP umgesetzt werden
  • Skalierbarkeit der Richtlinienkontrolle über nahezu 2.000 weltweit verteilte Firewall-Geräte und eine wachsende Infrastruktur hinweg sicherstellen
  • Ein zentrales, standardisiertes Repository für die gesamte Firewall-Regeldokumentation aufbauen
  • Interne Compliance-Prüfungen und die PCI-Bereitschaft mit detaillierter Regelanalyse unterstützen
  • Transparenz über komplexe Change-Control-Prozesse schaffen, die durch eine Kommunikationsmatrix geregelt sind
  • Die Bereinigung einer aufgeblähten globalen Regelbasis mit Tausenden von Regeln beschleunigen

Die Lösung

FireMon wurde zur Grundlage der Firewall-Kontrollstrategie dieses Unternehmens und liefert Echtzeittransparenz, zentralisierte Dokumentation und skalierbares Firewall-Richtlinienmanagement in einer hybriden Umgebung aus Check Point und Palo Alto.

  • Durch die Überprüfung, ob Firewall-Änderungen den ursprünglichen Anforderungen entsprachen, half FireMon dem Team, den MSP in die Verantwortung zu nehmen und kostspielige Fehlkonfigurationen zu vermeiden.
  • FireMon schuf das erste zentrale Repository für die Regeldokumentation des Unternehmens und ermöglichte damit Standardisierung und Nachvollziehbarkeit über alle Firewall-Änderungen hinweg.
  • FireMon unterstützt das interne PCI-Compliance-Framework des Unternehmens und wird innerhalb der PCI-Zone eingesetzt, um zu freizügige Regeln mit Zwei-Faktor-Authentifizierung (TFA) abzusichern und so die Durchsetzung weiter zu stärken und die Compliance sicherzustellen.
  • Mit über 5.000 allein im vergangenen Jahr bereinigten Firewall-Regeln beschleunigte FireMon den Abbau redundanter und riskanter Richtlinien.
  • Mehr als 100 interne Stakeholder erhielten Zugriff auf die Transparenz- und Reporting-Funktionen von FireMon und können dadurch fundierter und schneller entscheiden.

Ergebnisse

  • Zentralisierte Dokumentation über 1.980 Firewall-Geräte hinweg
  • 5.000+ Regeln in einem Jahr bereinigt
  • 100+ interne Anwender greifen auf FireMon-Daten zu
  • PCI- und interne Compliance-Bereitschaft erreicht

FireMon hat die Art und Weise, wie wir unsere Firewalls verwalten, vollständig verändert. Bei nahezu 2.000 Geräten weltweit ist es ein entscheidender Vorteil, alles an einer Stelle einsehen, Änderungen dokumentieren und unseren MSP in die Verantwortung nehmen zu können. Die Lösung ist skalierbar, zuverlässig und hilft uns, ohne Mühen compliant zu bleiben.

Senior Manager, Global Network Security, verantwortlich für Auswahl und Einführung von FireMon Product Marketing

FireMon liefert globale Richtlinienkontrolle im großen Maßstab über 2.000 Geräte | FireMon