Policy-Risiken verstehen. Fragen zu Policies in natürlicher Sprache stellen. Demo anfragen →

Transparenz- und Compliance-Automatisierung für einen globalen Anbieter von Satellitenkommunikation

Ein weltweit tätiges Unternehmen für Satelliten- und Funkkommunikation, das Breitbandkonnektivität, IP-Verschlüsselung und Kommunikationslösungen für Behörden in kommerziellen und militärischen Märkten weltweit bereitstellt.

Die Ergebnisse

60%

Firewall-Änderungen automatisiert

900+

Firewalls in den USA und Großbritannien zentralisiert

40%

Reduzierung ungenutzter und Any/Any-Regeln

Die Herausforderung

Dieser weltweit tätige Anbieter von Satelliten- und Funkkommunikation war durch organisches Wachstum und Zukäufe erheblich gewachsen, darunter die Integration einer großen Tochtergesellschaft, die die Komplexität seiner Netzwerksicherheitsumgebung faktisch verdoppelte. Das Ergebnis war ein fragmentierter Firewall-Bestand mehrerer Hersteller in den USA und Großbritannien – ohne einheitliche Managementplattform und ohne skalierbare Möglichkeit, das Volumen an Änderungen, Compliance-Anforderungen oder Auditanforderungen zu bewältigen, mit denen die zusammengeführte Organisation nun konfrontiert war. Das Unternehmen verfolgte folgende Ziele:

  • Einheitliche Transparenz über 900 Firewalls hinweg gewinnen, die Fortinet, Palo Alto, Juniper, AWS und GCP umfassen, um konsistentes Policy-Management in großem Maßstab zu ermöglichen.
  • Die über 200 monatlichen Firewall-Änderungen automatisieren, die ein bereits stark ausgelastetes Team mit manueller Bearbeitung und Fehlerrisiko belasteten.
  • Den aus zwei Altumgebungen übernommenen Regelwerk-Ballast bereinigen: ungenutzte Regeln, Any/Any-Regeln und über Jahre angewachsene, unbekannte Risikoexposition.
  • Compliance-Lücken bei CMMC und internen Standards schließen – mit automatisierten Konformitätsprüfungen, Audit-Reporting und Risikokennzeichnung vor Änderungen.

Die Lösung

Die Organisation entschied sich für FireMon, weil die Lösung jede im POC aufgekommene technische Anforderung erfüllte – einschließlich nativer Unterstützung mehrerer Hersteller wie Fortinet, Palo Alto, Juniper, AWS und GCP – und wegen der Tiefe ihres sofort einsatzbereiten und anpassbaren Compliance-Reportings. Wettbewerber wurden geprüft, konnten aber weder mit der Breite der einheitlichen Plattform von FireMon noch mit dessen Reaktionsfähigkeit auf die spezifischen Anwendungsfallanforderungen der Organisation mithalten.

  • Zentrale Transparenz über alle 900 Firewalls in einer einzigen Plattform – mit Echtzeit-Änderungserkennung über jeden Hersteller, jede Region und jede Managementstation hinweg.
  • Intelligente Änderungsautomatisierung, integriert in die vorhandene ITSM-Plattform der Organisation, sodass Firewall-Änderungen ohne manuelle Übergaben entworfen, validiert, umgesetzt und protokolliert werden können.
  • Workflows zur Regel-Rezertifizierung, um ungenutzte Regeln, Any/Any-Regeln und risikoreiche Policy-Konfigurationen systematisch zu identifizieren und zu beseitigen.
  • Compliance-Bewertung vor Änderungen, um Policy-Verstöße vor der Umsetzung zu kennzeichnen, nicht danach.
  • Einheitliche Transparenz über die Umgebungen in den USA und Großbritannien, sodass beide Teams auf derselben Plattform arbeiten und die Führungsebene ein unternehmensweites Reporting zur Sicherheitslage erhält.

Ergebnisse

  • 40% weniger ungenutzte Regeln und Any/Any-Regeln, wodurch die Exposition der Organisation gegenüber unbekannten Risiken und Altlasten im Regelwerk direkt reduziert wurde.
  • Bis zu 60% der Firewall-Änderungen automatisiert.
  • Echtzeit-Änderungserkennung über alle zentralisierten Firewalls hinweg, wodurch jede unautorisierte oder risikoreiche Konfigurationsänderung sofort geprüft werden kann.
  • Eine einzige Plattform für Transparenz, Compliance, Risikomanagement und Änderungsautomatisierung.
  • Eine skalierbare Grundlage für die globale Expansion, mit Ausrollung auf den Bestand von 900 Firewalls in den USA und Großbritannien.

FireMon hat uns vollständige Klarheit über alle Firewalls verschafft, Compliance-Risiken beseitigt und das Vertrauen in unsere Netzwerk-Governance wiederhergestellt. Es ist die Grundlage unserer langfristigen Sicherheitsstrategie.

[Director of Network Security Operations], verantwortlich für Auswahl und Einführung von FireMon

Globaler Telekomanbieter automatisiert Firewall-Compliance, senkt Risiko um 40% | FireMon