Policy-Risiken verstehen. Fragen zu Policies in natürlicher Sprache stellen. Demo anfragen →
Echtzeit-Sichtbarkeit und automatisierte Compliance für Finanzdienstleistungen
Ein multinationales Finanzdienstleistungsunternehmen mit Standorten in Europa, Asien und Nordamerika.
Die Ergebnisse
8x
Schnellere Umsetzung von Richtlinienänderungen auf mehr als 1.000 Geräten
<30 Tage
Bereitstellung der Kernfunktionen, deutlich schneller als beim vorherigen Anbieter
95%
Weniger Zeitaufwand für die Erstellung von Compliance-Berichten
Die Herausforderung
Angesichts des wachsenden Drucks, eine komplexe Mischung aus globalen und lokalen Compliance-Anforderungen wie PCI DSS, ISO 27001, DORA und SWIFT zu erfüllen, musste das Institut seine leistungsschwache Lösung für Richtlinien- und Schwachstellenmanagement ersetzen. Dem bisherigen Anbieter fehlte es an Echtzeit-Analysen, Flexibilität und Skalierbarkeit, was zu langsamen Bereitstellungen, einer minimalen Nutzung der erworbenen Funktionen und anhaltenden Lücken in der Richtliniensichtbarkeit über regional segmentierte Betriebsbereiche hinweg führte.
Das Unternehmen verfolgte folgende Ziele:
- Regionalen Teams lokale Sichtbarkeit gewähren, ohne die globale Kontrolle zu beeinträchtigen
- Compliance-Bewertungen über Frameworks wie PCI, SWIFT, DORA und ISO 27001 hinweg orchestrieren
- Sicherheitsanalysen in Echtzeit über hybride Umgebungen hinweg durchführen (On-Premises und Cloud)
- Aufgaben zur Bereinigung, Zertifizierung und Optimierung von Richtlinien automatisieren, mit Freigaben durch Mitarbeitende nur dann, wenn erforderlich
- Flexible, individuelle Compliance-Playbooks auf Basis der spezifischen Governance-Anforderungen erstellen
Die Lösung
FireMon lieferte eine zentralisierte, skalierbare Lösung für das Netzwerkrichtlinienmanagement, die die Umgebung mit mehr als 1.000 Geräten unterstützen kann, darunter Cisco ACI, Fortinet und NSX-T, mit nahtlosem Onboarding weiterer Gerätetypen über modulare Device Packs.
- Topologie-Mapping und Zugriffspfadanalysen lieferten ein vollständiges Modell des Netzwerks, sodass Teams Traffic-Workflows visualisieren, Risikoexposition identifizieren und Regeländerungen präzise planen konnten
- Sofort einsatzbereite Compliance-Automatisierung in Echtzeit ermöglichte eine kontinuierliche Überwachung globaler Frameworks mit der Flexibilität, Bewertungen an lokale regulatorische Anforderungen anzupassen
- Ein vollständiges Lifecycle-Management der Regeln, einschließlich Zertifizierung, Optimierung und Bereinigung, stellt sicher, dass Richtlinien effizient, sicher und auditbereit bleiben
- Automatisierte Änderungs-Workflows reduzieren manuelle Eingriffe, indem sie Richtlinienänderungen orchestrieren und nur dann eine Eingabe anfordern, wenn eine menschliche Entscheidung erforderlich ist – das verbessert Geschwindigkeit und Genauigkeit gleichermaßen
- Ein kollaborativer, API-first-Ansatz sorgte für nahtlose Integrationen mit Drittanbietern bei klarer Sichtbarkeit und präzisem Reporting
Ergebnisse
- 100% Netzwerkabdeckung durch Netzwerkmodellierung, mit vollständiger Sichtbarkeit über Topologie-Mapping und Zugriffspfadanalysen, was eine präzise Kontrolle über mehr als 1.000 Firewalls, Switches und Cloud-Umgebungen ermöglicht
- Mehr als 1.000 Geräte werden mit Echtzeit-Sichtbarkeit und Richtliniendurchsetzung unterstützt
- 100% der Richtlinienregeln wurden bewertet und optimiert, sodass redundante, verdeckte und zu freizügige Regeln identifiziert und behoben wurden
- Bereitstellung der FireMon Kernfunktionalität in weniger als 30 Tagen, was die Time-to-Value erheblich beschleunigte
FireMon hat unsere Migration nahtlos gestaltet: Wir konnten unsere bestehenden Netzwerkmodelle beibehalten und gleichzeitig eine Compliance-Automatisierung in Echtzeit über alle unsere Umgebungen hinweg erhalten. Es ist die erste Lösung, die sowohl unseren regulatorischen Anforderungen als auch unseren betrieblichen Erwartungen gerecht wurde, ohne unsere Arbeitsweise zu stören.“
Head of Network Security Architecture, verantwortlich für Auswahl und Bereitstellung von FireMon