Policy-Risiken verstehen. Fragen zu Policies in natürlicher Sprache stellen. Demo anfragen →
Transparenz- und Compliance-Automatisierung für einen globalen Anbieter von Satellitenkommunikation
Ein weltweit tätiges Unternehmen für Satelliten- und Funkkommunikation, das Breitbandkonnektivität, IP-Verschlüsselung und Kommunikationslösungen für Behörden in kommerziellen und militärischen Märkten weltweit bereitstellt.
Die Ergebnisse
60%
Firewall-Änderungen automatisiert
900+
Firewalls in den USA und Großbritannien zentralisiert
40%
Reduzierung ungenutzter und Any/Any-Regeln
Die Herausforderung
Dieser weltweit tätige Anbieter von Satelliten- und Funkkommunikation war durch organisches Wachstum und Zukäufe erheblich gewachsen, darunter die Integration einer großen Tochtergesellschaft, die die Komplexität seiner Netzwerksicherheitsumgebung faktisch verdoppelte. Das Ergebnis war ein fragmentierter Firewall-Bestand mehrerer Hersteller in den USA und Großbritannien – ohne einheitliche Managementplattform und ohne skalierbare Möglichkeit, das Volumen an Änderungen, Compliance-Anforderungen oder Auditanforderungen zu bewältigen, mit denen die zusammengeführte Organisation nun konfrontiert war. Das Unternehmen verfolgte folgende Ziele:
- Einheitliche Transparenz über 900 Firewalls hinweg gewinnen, die Fortinet, Palo Alto, Juniper, AWS und GCP umfassen, um konsistentes Policy-Management in großem Maßstab zu ermöglichen.
- Die über 200 monatlichen Firewall-Änderungen automatisieren, die ein bereits stark ausgelastetes Team mit manueller Bearbeitung und Fehlerrisiko belasteten.
- Den aus zwei Altumgebungen übernommenen Regelwerk-Ballast bereinigen: ungenutzte Regeln, Any/Any-Regeln und über Jahre angewachsene, unbekannte Risikoexposition.
- Compliance-Lücken bei CMMC und internen Standards schließen – mit automatisierten Konformitätsprüfungen, Audit-Reporting und Risikokennzeichnung vor Änderungen.
Die Lösung
Die Organisation entschied sich für FireMon, weil die Lösung jede im POC aufgekommene technische Anforderung erfüllte – einschließlich nativer Unterstützung mehrerer Hersteller wie Fortinet, Palo Alto, Juniper, AWS und GCP – und wegen der Tiefe ihres sofort einsatzbereiten und anpassbaren Compliance-Reportings. Wettbewerber wurden geprüft, konnten aber weder mit der Breite der einheitlichen Plattform von FireMon noch mit dessen Reaktionsfähigkeit auf die spezifischen Anwendungsfallanforderungen der Organisation mithalten.
- Zentrale Transparenz über alle 900 Firewalls in einer einzigen Plattform – mit Echtzeit-Änderungserkennung über jeden Hersteller, jede Region und jede Managementstation hinweg.
- Intelligente Änderungsautomatisierung, integriert in die vorhandene ITSM-Plattform der Organisation, sodass Firewall-Änderungen ohne manuelle Übergaben entworfen, validiert, umgesetzt und protokolliert werden können.
- Workflows zur Regel-Rezertifizierung, um ungenutzte Regeln, Any/Any-Regeln und risikoreiche Policy-Konfigurationen systematisch zu identifizieren und zu beseitigen.
- Compliance-Bewertung vor Änderungen, um Policy-Verstöße vor der Umsetzung zu kennzeichnen, nicht danach.
- Einheitliche Transparenz über die Umgebungen in den USA und Großbritannien, sodass beide Teams auf derselben Plattform arbeiten und die Führungsebene ein unternehmensweites Reporting zur Sicherheitslage erhält.
Ergebnisse
- 40% weniger ungenutzte Regeln und Any/Any-Regeln, wodurch die Exposition der Organisation gegenüber unbekannten Risiken und Altlasten im Regelwerk direkt reduziert wurde.
- Bis zu 60% der Firewall-Änderungen automatisiert.
- Echtzeit-Änderungserkennung über alle zentralisierten Firewalls hinweg, wodurch jede unautorisierte oder risikoreiche Konfigurationsänderung sofort geprüft werden kann.
- Eine einzige Plattform für Transparenz, Compliance, Risikomanagement und Änderungsautomatisierung.
- Eine skalierbare Grundlage für die globale Expansion, mit Ausrollung auf den Bestand von 900 Firewalls in den USA und Großbritannien.
FireMon hat uns vollständige Klarheit über alle Firewalls verschafft, Compliance-Risiken beseitigt und das Vertrauen in unsere Netzwerk-Governance wiederhergestellt. Es ist die Grundlage unserer langfristigen Sicherheitsstrategie.
[Director of Network Security Operations], verantwortlich für Auswahl und Einführung von FireMon