Policy-Risiken verstehen. Fragen zu Policies in natürlicher Sprache stellen. Demo anfragen →

Transparenz und Kontrolle über 1,5 Millionen Firewall-Regeln

Die Herausforderung

Diese große nationale Bank betrieb eine weitverzweigte, nicht verwaltete Firewall-Landschaft aus mehr als 50 Geräten von Cisco, Fortinet und Palo Alto – ohne jedes NSPM-Toolset, wobei ein einzelnes Gerät 1,5 Millionen Firewall-Regeln trug. Gleichzeitig bereitete die Bank die Einführung einer landesweit erstmaligen digitalen Banking-Plattform vor, was ihre Angriffsfläche und die Dringlichkeit, die Netzwerk-Policy unter Kontrolle zu bringen, erheblich vergrößerte. Wachsender regulatorischer Druck rund um PCI DSS und die Einhaltung der CIS-Benchmarks führte zusammen mit fehlender zentraler Änderungsüberwachung und Regelanalyse dazu, dass die Bank in ihrer gesamten Netzwerksicherheitsinfrastruktur blind agierte. Das Unternehmen verfolgte folgende Ziele:

  • Vollständige Transparenz über eine herstellerübergreifende Firewall-Umgebung ohne bestehende NSPM-Grundlage gewinnen
  • Compliance-Berichte zu PCI DSS und CIS-Benchmarks vor der aufsichtsrechtlichen Prüfung automatisieren
  • Risiken über 1,5 Millionen nicht verwaltete Firewall-Regeln hinweg erkennen und reduzieren
  • Die gleichzeitige Einführung in zwei Bankprogrammen unterstützen – dem Kernbankbetrieb und der neuen Digitalbank

Die Lösung

FireMon stellte eine einzige Plattform bereit, um Transparenz zu zentralisieren, Compliance durchzusetzen und die Bereinigung der Policies über alle mehr als 50 Firewalls hinweg voranzutreiben – unabhängig vom Hersteller. Policy Manager lieferte Echtzeit-Änderungsüberwachung für die Cisco-Infrastruktur, automatisierte Compliance-Bewertungen mit Zuordnung zu PCI DSS und CIS-Benchmarks sowie Workflows zur Regelanalyse, um redundante, verdeckte und zu freizügige Policies zu identifizieren. Als erste Arbeitsphase wurde ein strukturiertes Bereinigungsprogramm gestartet, mit dem die Bank Risiken vor dem Start der Digitalbank quantifizieren und reduzieren konnte.

  • Vollständige Transparenz und zentrale Verwaltung über mehr als 50 Firewalls und 1,5 Millionen Regeln
  • Automatisierte, an Frameworks ausgerichtete Compliance-Berichte für PCI DSS und CIS-Benchmarks
  • Echtzeit-Überwachung und -Erkennung von Änderungen in der Cisco-Netzwerkinfrastruktur
  • Workflows zur Regelbereinigung zur Verringerung der Angriffsfläche vor dem Start des digitalen Banking-Programms
  • Skalierbares Policy-Management über zwei parallele, voneinander getrennte Bankeinführungen hinweg

Ergebnisse

  • 1,5 Millionen zuvor nicht verwaltete Firewall-Regeln erstmals unter zentrale Kontrolle gebracht
  • Automatisierte, auditfähige Compliance-Berichte mit Zuordnung zu den Frameworks PCI DSS und CIS-Benchmarks etabliert
  • Nicht autorisierte Regeländerungen in der Cisco-Infrastruktur in Echtzeit erkannt und gemeldet
  • Angriffsfläche durch strukturierte Policy-Bereinigung vor dem Start des nationalen digitalen Bankings verringert
Transparenz und Kontrolle über 1,5 Millionen Firewall-Regeln | FireMon