Policy-Risiken verstehen. Fragen zu Policies in natürlicher Sprache stellen. Demo anfragen →

FireMon liefert herstellerübergreifende Transparenz und automatisierte PCI-Compliance für einen nordamerikanischen Einzelhandelsriesen

Ein großes nordamerikanisches Einzelhandels- und Tankstellennetz mit Hunderten von Standorten in den USA und Kanada.

Die Ergebnisse

100%

Herstellerübergreifende Transparenz über Palo Alto-, Cisco- und Cloud-Geräte hinweg

130+ Geräte

Auf einer einzigen Plattform verwaltet

0

Professional Services erforderlich dank sofort einsatzbereitem Compliance-Reporting

Die Herausforderung

Nach Jahren mit einer etablierten NSPM-Lösung erreichte das Sicherheitsteam dieses Unternehmens einen kritischen Punkt. Das bestehende Werkzeug hatte nicht mit den Palo Alto-Geräte-Upgrades Schritt gehalten, wodurch ein erheblicher Teil der Umgebung unsichtbar und unverwaltet blieb. Versuche, die Plattform für die Änderungsautomatisierung zu nutzen – ein wesentlicher Grund für die ursprüngliche Anschaffung – waren nie erfolgreich. Und bei der Normalisierung von Firewall-Objekten sowie bei Nutzungsdaten auf Regelebene konnte die Lösung schlichtweg nichts liefern, was eine sinnvolle Richtlinienbereinigung unmöglich machte.

Das Unternehmen verfolgte folgende Ziele:

  • Ablösung einer nicht funktionierenden NSPM-Lösung, die weder Palo Alto-Geräte normalisieren noch die Regelnutzung auf Objektebene für die Bereinigung sichtbar machen konnte.
  • Vollständige Echtzeit-Transparenz über eine hybride Umgebung hinweg, die Cisco ASA/Firepower, Palo Alto, Meraki und AWS umfasst.
  • Automatisierung des PCI-Compliance-Reportings, das zuvor wochenlang qualifizierte Mitarbeitende band.
  • Einführung einer durchgängigen Änderungsautomatisierung von der Anforderung bis zur Außerbetriebnahme, integriert in die bestehenden Workflows.
  • Reduzierung aufgeblähter Richtlinien durch Identifizierung und Entfernung ungenutzter, verdeckter und zu freizügiger Regeln.

Die Lösung

Mit FireMon ersetzte das Unternehmen blinde Flecken durch vollständige herstellerübergreifende Transparenz und wandelte manuelle, fehleranfällige Prozesse in automatisierte, kontinuierliche Workflows um – ohne dass Professional Services für die Konfiguration der zentralen Compliance-Funktionen erforderlich waren.

  • Echtzeit-Transparenz und Richtliniennormalisierung über alle Palo Alto-, Cisco ASA/Firepower-, Meraki- und AWS-Umgebungen hinweg, einschließlich der Geräte, die die frühere Lösung nicht erreichen konnte
  • Die native Illumio-Integration erweiterte die Transparenz der Mikrosegmentierung innerhalb des Richtlinien-Frameworks von FireMon und unterstützte die umfassendere Zero Trust-Initiative des Unternehmens.
  • Sichtbarmachung von Objektnutzungsdaten auf Regelebene, wodurch das Team ungenutzte, riskante und redundante Regeln identifizieren und entfernen konnte – jene Bereinigungsfunktion, die die frühere Lösung nie bieten konnte.
  • Automatisierung des gesamten Änderungslebenszyklus mit Anforderung, Design, Prüfung, Umsetzung und Außerbetriebnahme sowie Compliance-Prüfungen vor und nach der Bereitstellung, wodurch manuelle Übergaben und Rückstände entfielen.
  • Sofort einsatzbereites PCI-Compliance-Reporting ersetzte einen wochenlangen manuellen Auditprozess durch Berichte auf Abruf, die in Minuten erstellt werden.

Ergebnisse

  • Vollständige Transparenz über die gesamte herstellerübergreifende Umgebung, einschließlich der Palo Alto-Geräte, die die frühere Lösung nicht unterstützen konnte.
  • PCI-Compliance-Berichte in Minuten erstellt, wodurch qualifizierte Mitarbeitende von wochenlanger manueller Auditvorbereitung entlastet werden.
  • Die durchgängige Änderungsautomatisierung beseitigte Regelrückstände, Nacharbeit und das Risiko von Fehlkonfigurationen bei Hunderten von Änderungsanforderungen pro Woche.
  • Nutzungsdaten zu Regeln auf Objektebene ermöglichten eine systematische Richtlinienbereinigung, die mit der früheren NSPM-Lösung nicht erreichbar war.
  • Grundlage geschaffen für die ServiceNow-Integration und den Ausbau der Illumio-Mikrosegmentierung mit dem Wachstum der Umgebung.

Unsere frühere Lösung konnte ihre Versprechen nicht einlösen. FireMon hat immer wieder bewiesen, dass sie genau das leisten können, was sie zusagen – und darüber hinaus.

Senior Network Engineer, verantwortlich für Auswahl und Einführung von FireMon

Fallstudie: Herstellerübergreifende Transparenz und PCI-Compliance | FireMon