Policy-Risiken verstehen. Fragen zu Policies in natürlicher Sprache stellen. Demo anfragen →

Automatisierte Sicherheitsbewertungen und Bereinigung

Nach einem Ransomware-Angriff wandte sich dieses Medienunternehmen an FireMon, um Risiken zu senken und die künftige Reaktion auf Sicherheitsverletzungen zu straffen. FireMon bot die nötige Transparenz, Anpassbarkeit und Automatisierung, um die Multi-Vendor-Umgebung über eine einzige Konsole zu verwalten und gleichzeitig Kosten zu senken.

Die Ergebnisse

$2m

Jährliche Kosteneinsparungen mit FireMon im Vergleich zu manuellen Prozessen

400+

Derzeit verwaltete Firewalls

6

Zusätzliche Vollzeitstellen, die für Regeländerungen und Compliance-Audits nicht mehr erforderlich sind

Die Herausforderung

Das Unternehmen stand vor der Aufgabe, bei über 400 dezentralen Firewalls kurzfristig eine vollständige Regelbereinigung durchzuführen. Da es sich bisher auf zeitaufwendige und fehleranfällige manuelle Prozesse für die Auditvorbereitung und Regelprüfung stützte, benötigte es eine Lösung, die sein Netzwerksicherheitsteam in die Lage versetzt, eine rasch näher rückende Frist einzuhalten.

Das Unternehmen verfolgte folgende Ziele:

  • Eine vollständige Regelbereinigung durchführen, um redundante, zu freizügige und ungenutzte Regeln zu entfernen
  • Das Lifecycle-Policy-Management für Regelbereinigung und -prüfung automatisieren
  • Audits in einer zentralen Plattform durchführen, die zur Datenquelle für die Durchsetzung des Policy-Managements wird
  • Einen umfassenden Überblick über die Richtlinien aller Geräte in der Multi-Vendor-Umgebung gewinnen, zu der Geräte von Fortinet, Palo Alto Networks und Zscaler gehören

Die Lösung

Mit den Lösungen von FireMon für kontinuierliche Compliance, Änderungsautomatisierung und Risikomanagement erhielt das Unternehmen Echtzeit-Transparenz sowie Kontroll- und Verwaltungsfunktionen für alle Netzwerksicherheitsgeräte in seiner weitläufigen Multi-Vendor-Umgebung.

  • Kontinuierliche Compliance-Prüfungen und automatisierte, individuelle Berichte zu Firewall-Richtlinien vereinfachten den Auditprozess, erhöhten die Genauigkeit und machten zusätzliche Neueinstellungen überflüssig
  • Automatisierte Workflows für die Prüfung, Rezertifizierung und Entfernung von Firewall-Regeln sparten enorm viel Zeit und reduzierten zugleich Fehler durch manuelle Prozesse
  • Eine Single-Pane-of-Glass-Konsole sorgte für einheitliche Transparenz und Verwaltung

Ergebnisse

  • $2M jährliche Kosteneinsparungen mit FireMon im Vergleich zu manuellen Prozessen
  • Keine Notwendigkeit mehr, 6 zusätzliche Sicherheitsingenieure einzustellen oder extern zu beauftragen, um Regeländerungen zu verwalten und Compliance-Audits durchzuführen
  • Geringeres Risiko durch Identifizierung und Entfernung zu freizügiger Regeln und unautorisierten Datenverkehrs
  • Die Automatisierung von Richtlinienänderungen straffte die Behebungsprozesse und verkürzte die Zeit bis zur Beseitigung von Verstößen

Nachdem wir wegen eines Ransomware-Angriffs aus dem falschen Grund in den Schlagzeilen standen, war uns klar, dass wir das Risiko eines weiteren Angriffs senken mussten, indem wir unsere Richtlinien genau prüfen und alle ungenutzten oder zu freizügigen Regeln entfernen. Die automatisierten Sicherheitsbewertungen und Bereinigungen von FireMon ermöglichten es unserem kleinen Team, eine vollständige Regelbereinigung in einem Bruchteil der Zeit durchzuführen.“

Senior Security Manager, verantwortlich für Auswahl und Einführung von FireMon

Ransomware-Risiko senken - Fallstudie | FireMon