Policy-Risiken verstehen. Fragen zu Policies in natürlicher Sprache stellen. Demo anfragen →
20% weniger False Positives durch kontinuierliche Compliance-Automatisierung
Ein weltweit tätiges Unternehmen für Reisemarketing und Reservierungen, das führende All-inclusive-Resortmarken vertritt und in mehreren Ländern in Nordamerika, der Karibik und Mittelamerika tätig ist.
Die Ergebnisse
20%
False-Positive-Rate im manuellen Compliance-Reporting beseitigt
100+
Firewalls und Switches von Cisco, Fortinet und Juniper
3
Multi-Vendor-Umgebungen in einer einzigen Plattform vereint
Die Herausforderung
Dieses weltweit tätige Unternehmen für Reisemarketing und Reservierungen betrieb ein Multi-Vendor-Netzwerk mit mehr als 100 Firewalls und Switches von Cisco, Fortinet und Juniper sowie Sicherheitsgruppen in AWS und Azure. Das Compliance-Scanning stützte sich auf ein manuelles Einzelbenutzer-Tool, das die Geräte nacheinander prüfte, was eine False-Positive-Rate von ~20% und ständige manuelle Untersuchungen zur Folge hatte. Als die PCI-Auditanforderungen von jährlich auf quartalsweise umgestellt wurden, konnte der Prozess nicht mehr Schritt halten – und ohne Echtzeit-Änderungsverfolgung oder Topologietransparenz blieben unautorisierte Firewall-Änderungen unentdeckt.
- Manuelles, konfigurationsweises Compliance-Scanning durch kontinuierliche, automatisierte Bewertungen gegen PCI-, NIST- und CIS-Benchmarks ersetzen
- Die hohe False-Positive-Rate beseitigen, die unnötige Untersuchungen und Herstellertickets verursacht
- Echtzeit-Änderungsverfolgung und Alarmierung bei unautorisierten Firewall-Änderungen erhalten
- Vollständige Transparenz über die Netzwerktopologie in einer komplexen Multi-Vendor-Landschaft herstellen
- Ältere Geräteversionen unterstützen, die das bestehende Scanning-Tool nicht auslesen konnte
Die Lösung
FireMon Security Manager und Policy Optimizer boten dem Unternehmen eine einzige Plattform für kontinuierliche, herstellerübergreifende Compliance-Automatisierung. Security Manager ersetzte den bisherigen manuellen Prozess durch permanentes Scanning aller Cisco-, Fortinet- und Juniper-Geräte, einschließlich älterer Versionen, die das vorherige Tool nicht unterstützen konnte, und lieferte zugleich Echtzeit-Änderungsverfolgung und Alarmierung bei Änderungen außerhalb des definierten Prozesses. Policy Optimizer automatisierte den quartalsweisen PCI-, NIST- und CIS-Rezertifizierungsworkflow, der zuvor erheblichen manuellen Aufwand erforderte, während die Identifikation von Schatten- und ungenutzten Regeln dem Sicherheitsteam einen klareren Überblick über den Regelwerk-Ballast in der Umgebung verschaffte.
- Kontinuierliches, automatisiertes Compliance-Scanning über Cisco-, Fortinet- und Juniper-Geräte sowie AWS- und Azure-Umgebungen hinweg
- Echtzeit-Änderungserkennung und Alarmierung bei unautorisierten Firewall-Änderungen
- Automatisierte quartalsweise PCI-, NIST- und CIS-Rezertifizierungsworkflows
- Vollständige Transparenz über die Netzwerktopologie in der Multi-Vendor-Landschaft
- Eine Grundlage für die künftige ITSM-Integration zur automatisierten Ticketerstellung aus Compliance-Befunden
Ergebnisse
- Manuelles, konfigurationsweises Compliance-Scanning über 100+ Geräte hinweg entfällt
- Eine False-Positive-Rate von ~20% durch automatisierte Compliance-Bewertungen mit höherer Genauigkeit ersetzt
- Erstmals Echtzeittransparenz über Firewall-Änderungen erreicht
- Eine Lücke bei der Unterstützung älterer Geräte geschlossen, durch die ein Teil der Umgebung ungescannt blieb
- Eine skalierbare Compliance-Grundlage für künftige quartalsweise Auditzyklen aufgebaut
Vor FireMon habe ich Konfigurationen einzeln exportiert und False Positives nachverfolgt, die sich am Ende als nichtig erwiesen. Jetzt läuft dieser gesamte Prozess im Hintergrund, und ich kann dem, was die Plattform mir mitteilt, tatsächlich vertrauen.
Network Security Engineer, verantwortlich für Auswahl und Einführung von FireMon