Policy-Risiken verstehen. Fragen zu Policies in natürlicher Sprache stellen. Demo anfragen →

Transparenz in Echtzeit und kontinuierliche Compliance

Ein börsennotiertes Versicherungsunternehmen mit mehreren Sparten, das Kfz-, Wohngebäude-, Gewerbe- und Hausratversicherungen anbietet, über 4.000 Mitarbeitende beschäftigt und ein Netz von mehr als 7.000 unabhängigen Agenturen unterhält.

Die Ergebnisse

50%

Weniger Zeitaufwand für die Auditprüfung

100%

PCI-DSS-Compliance

500+

Derzeit verwaltete Geräte

Die Herausforderung

Nachdem dem Unternehmen mehrere Unstimmigkeiten in den Berichten aufgefallen waren und es vom Support-Team der bisherigen NSPM-Lösung keine zufriedenstellende Antwort erhielt, befürchtete es, dass seine Compliance-Berichte keine korrekten Daten lieferten und es dadurch Gefahr lief, die Vorgaben nicht einzuhalten.

Das Unternehmen verfolgte folgende Ziele:

  • Eine einzige, umfassende Sicht auf die Policies in der herstellerübergreifenden Umgebung gewinnen, die Geräte von Palo Alto Networks und Cisco umfasst
  • Die Genauigkeit der Compliance-Berichte erhöhen und den manuellen Zeit- und Arbeitsaufwand für die Validierung der Berichte verringern
  • Die Auditvorbereitung automatisieren und so eine kontinuierliche PCI-DSS-Compliance sicherstellen

Die Lösung

Nach Parallel-Tests mit der bisherigen NSPM-Lösung des Unternehmens zur Ermittlung der Berichtsabweichungen lieferten die Transparenz, die umfassend anpassbaren Berichte und die Änderungsautomatisierung von FireMon präzise Bewertungen und Auswertungen und erfüllten zugleich sämtliche technischen Anforderungen an die Firewall-bezogenen Compliance-Bedürfnisse des Unternehmens.

  • Eine Single-Pane-of-Glass-Konsole für einheitliche Transparenz und Verwaltung der Policies
  • Umfassend anpassbare Compliance-Bewertungen und automatisierte Berichterstellung
  • Werkzeuge zur Standardisierung und Automatisierung von Policies vereinfachten die Erstellung und Bereitstellung von Regeln in einer herstellerübergreifenden Umgebung und verkürzten den dafür nötigen Zeitaufwand

Ergebnisse

  • 100% PCI-DSS-Compliance
  • 50% weniger Zeitaufwand für Auditprüfungen
  • Verbesserte Sicherheitslage durch kontinuierliche Echtzeitüberwachung aller Geräte an einer zentralen Stelle
  • Optimierte Behebungsprozesse und verkürzte Zeit bis zur Beseitigung von Verstößen durch die Automatisierung von Policy-Änderungen
  • Geringeres Risiko menschlicher Fehler durch den Wegfall manueller Prozesse bei der Regelerstellung und der Compliance-Berichterstattung

Als wir begannen, große Ungenauigkeiten in unseren Compliance-Berichten festzustellen, verloren wir das Vertrauen in die Gültigkeit der Daten, die wir von unserem früheren NSPM-Anbieter erhielten. Die Folge war ein viel zu hoher Zeitaufwand für die manuelle Prüfung der Berichte. FireMon bot uns nicht nur ein hohes Maß an Datenzuverlässigkeit und Anpassbarkeit der Berichte, sondern auch die Möglichkeit, auf Basis dieser Daten durch Automatisierung schnell zu handeln. FireMon hat für uns alles verändert."

Manager of Network Engineering, verantwortlich für Auswahl und Einführung von FireMon

Automatisierte Unternehmens-Compliance - Fallstudie | FireMon