Policy-Risiken verstehen. Fragen zu Policies in natürlicher Sprache stellen. Demo anfragen →
FireMon stellt Transparenz, Automatisierung und Compliance nach dem Versagen einer NSPM-Plattform wieder her
Ein US-amerikanisches, weltweit tätiges Einzelhandels- und Modeunternehmen mit einem Multi-Marken-Portfolio und einem Jahresumsatz von rund 7,01 Milliarden US-Dollar.
Die Ergebnisse
100%
PCI-Compliance
150+
Verwaltete Firewalls verschiedener Hersteller
1
Plattform zur Lösung mehrerer fragmentierter Workflows
Die Herausforderung
Ein großes US-amerikanisches Einzelhandelsunternehmen, das mehr als 150 Firewalls in einer komplexen Umgebung mit mehreren Herstellern und Cloud-Anteilen betreibt, sah sich aufgrund von Policy-Wildwuchs, manuellen Prozessen und eingeschränkter Transparenz einer wachsenden operativen Belastung gegenüber. Der bisherigen NSPM-Plattform fehlten wesentliche Funktionen wie eine präzise Traffic- und Layer-7-Analyse, Cloud-Unterstützung und das Lifecycle-Management von Regeln, was Verwaltungsaufwand und Compliance-Risiken verursachte. Langsame, E-Mail-basierte Änderungsfreigaben in ServiceNow ohne integrierte Risikoanalyse beeinträchtigten zudem die Auditbereitschaft und erhöhten die Sicherheitsexposition, während die PCI-Compliance-Anforderungen zunahmen. Das Unternehmen verfolgte folgende Ziele:
- Zentrale Transparenz in einer komplexen Firewall-Umgebung mit mehreren Herstellern und Cloud-Anteilen zurückgewinnen
- Verwaltungsaufwand durch die Automatisierung von Firewall-Änderungen und Regel-Lifecycle-Management reduzieren
- Risikobewertung und Auditbereitschaft für PCI durch proaktives, kontinuierliches Compliance-Reporting verbessern
- ServiceNow-gestützte Änderungs-Workflows mit integrierter Risikoanalyse und Automatisierung optimieren
Die Lösung
Das Unternehmen ersetzte seine unzureichende NSPM-Plattform durch FireMon, um einen einheitlichen, skalierbaren Ansatz für die Verwaltung von Sicherheitsrichtlinien in On-Premises- und Cloud-Umgebungen zu etablieren. FireMon lieferte zentrale Transparenz, automatisiertes Regel- und Änderungsmanagement, integrierte Risikoanalyse sowie eine native ServiceNow-Integration und ermöglichte damit schnellere, präzisere Änderungen sowie kontinuierliche, auditfähige Compliance ohne Abhängigkeit von kostenintensiven Professional Services.
- Zentrale, herstellerübergreifende Transparenz über On-Premises- und Cloud-Firewalls hinweg, wodurch blinde Flecken bei Policies, Traffic und URL-Filterung beseitigt wurden
- Automatisiertes Regel-Lifecycle- und Änderungsmanagement zur Reduzierung von manuellem Aufwand, Fehlern und Verwaltungsaufwand
- Integrierte Risikoanalyse und Compliance-Prüfung, um Policy- und PCI-Probleme bereits vor der Umsetzung von Änderungen zu erkennen
- Native ServiceNow-Integration zur Optimierung von Freigaben, Durchsetzung von Governance und Beschleunigung sicherer Änderungs-Workflows
Ergebnisse
- Verbesserte Transparenz in Firewall-Umgebungen mit mehreren Herstellern und Cloud-Anteilen
- Weniger manueller Aufwand und Konfigurationsfehler durch automatisiertes Regelmanagement
- Schnellere, zuverlässigere Änderungs-Workflows mit direkter Integration in ServiceNow
- Vereinfachte PCI-Auditvorbereitung durch kontinuierliches Compliance-Reporting
FireMon hat uns die fehlende Transparenz und Automatisierung gebracht und manuelle, fehleranfällige Prozesse durch eine einzige Plattform ersetzt, mit der wir Risiko, Compliance und Änderungen endlich im großen Maßstab steuern können.
[Cybersecurity & Vulnerability Manager], verantwortlich für Auswahl und Einführung von FireMon