Policy-Risiken verstehen. Fragen zu Policies in natürlicher Sprache stellen. Demo anfragen →

Policy Management und Compliance für eine Hybrid-Cloud-Umgebung

COVID-19 zerstreute ein bislang räumlich eng zusammenarbeitendes Team, was die Dauer von Compliance-Bewertungen und das Fehlerrisiko erhöhte. Das Team entschied sich für FireMon, um die Policy-Regeln zu bereinigen und eine bevorstehende Auditfrist einzuhalten.

Die Ergebnisse

1 Woche

Für die Auditvorbereitung, reduziert von mehreren Monaten

90%

Weniger Zeit für das Erstellen und Ausrollen neuer Firewall-Regeln

1

Satz an Netzwerksicherheitsrichtlinien für eine Hybrid-Cloud-Umgebung

Die Herausforderung

Ein Team mit knappen Ressourcen, das auf manuelle Prozesse angewiesen war, stand vor einem jährlichen Audit und einer zunehmend komplexen Umgebung. Da das Team den Großteil seiner Zeit damit verbrachte, Regeln auf Compliance zu prüfen und sie anschließend manuell umzusetzen, war dem Unternehmen klar, dass es sein Policy Management verbessern musste, um sowohl aktuelle als auch künftige Compliance- und Auditanforderungen zu erfüllen.

Das Unternehmen verfolgte folgende Ziele:

  • Kontinuierliche Compliance erreichen und gleichzeitig die Zeit für die Auditvorbereitung reduzieren
  • Regeldokumentation, Bereinigung und Reporting automatisieren
  • Redundante, zu freizügige und ungenutzte Regeln entfernen
  • Compliance-Fehler durch Fehlkonfigurationen und manuelle Prozesse beseitigen

Die Lösung

NSPM von FireMon ergänzte die Hybrid-Cloud-Umgebung des Unternehmens um Echtzeittransparenz, weitgehend anpassbare Berichte und Funktionen zur Änderungsautomatisierung

  • Sofort einsatzbereite und anpassbare Compliance-Bewertungen, automatisierte Regeldokumentation und -berichte sowie automatisierte Workflows für Regelprüfung und Rezertifizierung
  • Einheitliche Transparenz und zentrales Policy Management in einer einzigen Managementkonsole für ein herstellerübergreifendes, hybrides Ökosystem mit Lösungen von Cisco, F5, Azure und AWS

Ergebnisse

  • Automatisierte Regel-Workflows reduzierten die Auditvorbereitung von Monaten auf eine einzige Woche und beseitigten fehleranfällige manuelle Prozesse
  • Das zentrale Policy Management der über 300 Firewalls des Unternehmens vereinfachte die Regelerstellung und verbesserte die Sicherheitslage
  • 90% weniger Zeit für das Erstellen und Ausrollen neuer Firewalls
  • Geringeres Risiko durch das Identifizieren und Entfernen redundanter, zu freizügiger und ungenutzter Regeln
  • 1 Satz an Netzwerksicherheitsrichtlinien für eine Hybrid-Cloud-Umgebung

Die Automatisierungswerkzeuge von FireMon reduzieren nicht nur den Personalaufwand für die Verwaltung von Firewall-Regeländerungen, sondern haben auch die Genauigkeit von Policy-Audits und -Berichten erhöht.“

VP Enterprise Security Services, verantwortlich für Auswahl und Einführung von FireMon

Optimierte Hybrid-Cloud-Compliance - Fallstudie | FireMon