Policy-Risiken verstehen. Fragen zu Policies in natürlicher Sprache stellen. Demo anfragen →
Zentrale Policy-Governance, die die Auditvorbereitung bei NTT DATA halbiert
NTT DATA ist einer der zehn größten IT-Dienstleister weltweit, hat seinen Hauptsitz in Tokio und gehört zur NTT Group. Das Unternehmen ist in mehr als 70 Ländern tätig, betreut 75 % der Fortune Global 100 und bietet Beratung, Branchenlösungen, Geschäftsprozessdienste, IT-Modernisierung und Managed Services für Organisationen im Wandel der digitalen Transformation.
Die Ergebnisse
50%
Weniger Zeitaufwand für die Auditvorbereitung
80+
Eingesparte Stunden pro Jahr über alle Auditzyklen hinweg
200+
Verwaltete Firewalls
Die Herausforderung
Vor FireMon verwalteten die Security- und Netzwerkteams von NTT DATA die Firewall-Policy so wie die meisten Unternehmen: manuell. Die Auditvorbereitung bedeutete, sich an einzelnen Firewalls anzumelden, Regeln zu exportieren und alles in Tabellenkalkulationen abzugleichen – ein Prozess, der mehrere Engineers tagelang von anderen Aufgaben abzog. Ohne eine zentrale herstellerübergreifende Sicht sammelten sich ungenutzte, zu freizügige, verdeckte und doppelte Regeln unbemerkt an und vergrößerten die Angriffsfläche schleichend. Das Unternehmen verfolgte folgende Ziele:
- Zentrale Policy-Transparenz über eine herstellerübergreifende Firewall-Landschaft hinweg (Palo Alto, Fortinet, SonicWall, Check Point).
- Ablösung der manuellen, tabellenbasierten Auditvorbereitung durch automatisiertes Risiko- und Compliance-Reporting.
- Identifizierung und Bereinigung ungenutzter, verdeckter, doppelter und zu freizügiger Regeln im großen Maßstab.
- Aufbau wiederholbarer Governance- und Änderungsverfolgungsprozesse statt punktueller Audit-Hektik.
- Stärkung der Änderungsverfolgung, um schnell zu prüfen, ob eine Regeländerung Risiken verursacht hat.
Die Lösung
FireMon Security Manager verschaffte NTT DATA eine zentrale Sicht über alle Firewall-Hersteller in der Umgebung hinweg, sodass die Anmeldung an jedem einzelnen Gerät zur Prüfung des Regelstatus entfällt. Die automatisierte Risiko- und Regelanalyse legt ungenutzte, verdeckte, doppelte und zu freizügige Regeln nun direkt offen, und das integrierte Compliance-Reporting für Standards wie PCI DSS, ISO 27001 und NIST liefert auditfähige Nachweise ohne manuelle Berichtserstellung. FireMon ermöglichte:
- Eine einzige zentrale Sicht über Firewalls von Palo Alto, Fortinet, SonicWall und Check Point hinweg.
- Automatisierte Identifizierung riskanter, ungenutzter, verdeckter und doppelter Regeln – wodurch sich eine früher manuelle, monatelange Bereinigung auf etwa eine Woche verkürzt.
- Integriertes, auditfähiges Compliance-Reporting für PCI DSS, ISO 27001 und NIST.
- Strukturierte Workflows zur Rezertifizierung von Regeln mit klarer Zuständigkeit und Verantwortlichkeit.
- Zuverlässige Performance im großen Maßstab – von Dutzenden Firewalls bis zu einigen Hundert, ohne Einbußen.
- Änderungsverfolgung, die dokumentiert, was geändert wurde und warum, und so die Nachweisführung für Audits vereinfacht.
Ergebnisse
- Verkürzung der Auditvorbereitung um 40–50 %, durch den Wechsel von manuellen, tabellengestützten Prüfungen zu automatisiertem Risiko- und Compliance-Reporting
- Einsparung von geschätzt 80+ Stunden pro Jahr über die vierteljährlichen Auditzyklen hinweg, nach eigener Berechnung von NTT DATA (rund 20 eingesparte Stunden pro Zyklus × 4 Zyklen jährlich)
- Reduzierung der Regelbereinigung von Monaten auf etwa eine Woche, mit Entfernung von Hunderten ungenutzter oder riskanter Regeln pro Durchgang
- Skalierung von Dutzenden auf einige Hundert Firewall-Geräte über vier und mehr Hersteller hinweg ohne Performanceeinbußen
- Bewertung mit 8/10 durch den Kunden, mit Verweis auf starken ROI, Stabilität und Support – flexiblere Dashboards und tiefere Integrationen für Ticketing und Change Management wurden als wichtigste Verbesserungsbereiche genannt
- Zwei Jahre im Produktivbetrieb ohne größere Ausfälle, Datenverluste oder ungeplante Downtime
„[FireMon] macht aus dem Policy-Management statt einer reaktiven Aufgabe einen proaktiven, gesteuerten Prozess.“
Suraj Yadav, Network Security Consultant, NTT DATA