Policy-Risiken verstehen. Fragen zu Policies in natürlicher Sprache stellen. Demo anfragen →
Transparenz, Genauigkeit und Automatisierung
Nachdem ein nicht bestandenes Audit die Risiken manueller, Excel-basierter Berichterstattung offenlegte, entschied sich eine führende Kreditgenossenschaft für FireMon – für automatisiertes, genaues und transparentes Compliance-Reporting.
Die Ergebnisse
100%
PCI- und NIST-Compliance
100%
Transparenz und Kontrolle über die Palo Alto- und Check Point-Firewalls
83%
Weniger Zeitaufwand für die Vorbereitung von Compliance-Audits
Die Herausforderung
Nach einem nicht bestandenen Audit erkannte das Unternehmen, dass sein bisheriger Ansatz zur Verwaltung von Firewall-Sicherheitsrichtlinien nicht ausreichte. Es fehlten die Transparenz, Automatisierung und Reporting-Funktionen, die erforderlich sind, um redundante und nicht konforme Regeln zu erkennen und zu bereinigen. Die Folge waren Unsicherheit hinsichtlich der PCI- und NIST-Compliance sowie ein überlastetes Team.
Das Unternehmen verfolgte folgende Ziele:
- Ablösung von Microsoft-Excel-Tabellen zur manuellen Erstellung von Auditberichten
- Erreichen und Aufrechterhalten der PCI- und NIST-Compliance
- Eine einzige, umfassende Sicht auf die Richtlinien in der herstellerübergreifenden Umgebung gewinnen
- Change-Management-Prozesse automatisieren, Regelwerke bereinigen und das Reporting verbessern
- Fehleranfällige und zeitaufwendige manuelle Prozesse abschaffen
- Integration mit einer ITSM-Lösung zur Bearbeitung und Nachverfolgung von Tickets
Die Lösung
Die Kombination aus Compliance- und Change-Management-Werkzeugen von FireMon lieferte eine umfassende Lösung mit Echtzeit-Transparenz, Kontrolle und Verwaltungsfunktionen für alle Netzwerksicherheitsgeräte in der herstellerübergreifenden Umgebung des Unternehmens.
- Konsolidiertes Compliance-Management für Palo Alto- und Check Point-Firewalls
- Sofort einsatzbereite und anpassbare Compliance-Bewertungen, automatisierte Regeldokumentation und Berichterstattung sowie Workflows für die Überprüfung und Rezertifizierung von Regeln
- Vollständiges Lifecycle-Management der Richtlinien mit Audit-Trail-Nachverfolgung und automatischen Workflows zur regelmäßigen Überprüfung bestehender Regeln
- Die Integration von FireMon mit ServiceNow ermöglichte eine kontextbezogene Änderungsautomatisierung
Ergebnisse
- 100% PCI- und NIST-Compliance
- 100% Transparenz und Kontrolle über die Palo Alto- und Check Point-Firewalls
- 83% weniger Gesamtzeitaufwand für Compliance-Aufgaben durch automatisiertes Compliance-Reporting
- Geringeres Risiko durch das Entfernen redundanter, überlappender oder ungenutzter Regeln
- Abschaffung fehleranfälliger und zeitaufwendiger manueller Prozesse für die Regeleinrichtung und das Compliance-Reporting
Uns war immer bewusst, dass wir für unsere Auditberichte nicht die modernsten Mittel einsetzten, aber wir dachten, es würde ausreichen. Ein nicht bestandenes Audit belehrte uns eines Besseren. Ich wünschte, wir hätten uns früher für FireMon entschieden, denn die Einsparungen an Zeit und Personalaufwand sind enorm.“
Director of InfoSec, verantwortlich für Auswahl und Einführung von FireMon