Policy-Risiken verstehen. Fragen zu Policies in natürlicher Sprache stellen. Demo anfragen →
Transparenz und Compliance für eine wachsende Multi-Vendor-Umgebung
Das Unternehmen stieß mit seiner bisherigen Lösung für Security Policy Management bereits an Grenzen und stand zugleich vor einem Cloud-Migrationsprojekt und einer wachsenden Umgebung. Daher war klar, dass eine erstklassige Lösung erforderlich war, um die Compliance-Anforderungen zu erfüllen.
Die Ergebnisse
40%
Geschätzter Effizienzgewinn durch die Automatisierung des Firewall-Supportbetriebs
200+
Richtliniendurchsetzungspunkte, die über eine einzige Konsole verwaltet werden
100%
Transparenz und Kontrolle über die kürzlich hinzugefügten virtuellen Firewalls
Die Herausforderung
Die fehlende Transparenz in einer wachsenden hybriden Multi-Vendor-Umgebung mit Sicherheitslösungen von Cisco, Fortinet und AWS machte die Richtlinienverwaltung schwierig und zeitaufwendig. Zudem erforderte die Migration von Cisco ASAs zu virtuellen Geräten von Palo Alto Networks beim bisherigen Anbieter für Security Policy Management zahlreiche zusätzliche Managementkonsolen.
Das Unternehmen musste:
- von physischen auf virtuelle Firewall-Geräte migrieren, ohne neue Managementkonsolen hinzuzufügen
- die Transparenz erhöhen und die Richtlinienverwaltung der komplexen Umgebung optimieren
- die Vorgaben von PCI und HIPAA erfüllen
Die Lösung
Mit der Security-Policy-Management-Lösung von FireMon erhielt das Unternehmen Echtzeittransparenz, Kontrolle und Verwaltungsfunktionen für alle Netzwerksicherheitsgeräte in seiner hybriden Multi-Vendor-Umgebung.
- Eine einzige Konsole für einheitliche Richtlinientransparenz und die Verwaltung von Richtliniendurchsetzungspunkten mehrerer Anbieter
- Die Integration von FireMon mit ServiceNow ermöglichte kontextbezogene Änderungsautomatisierung mit Policy Planner
- Werkzeuge zur Standardisierung und Automatisierung von Richtlinien vereinfachten die Erstellung und Bereitstellung von Regeln und verkürzten den Zeitaufwand dafür
Ergebnisse
- 100% Compliance mit PCI und HIPAA
- 40% Effizienzgewinn durch die Automatisierung des Firewall-Supportbetriebs
- 100% Transparenz und Kontrolle über die kürzlich hinzugefügten virtuellen Firewalls
- Die Möglichkeit, Massenänderungen an Regeln für einzelne Gerätegruppen auszurollen, ohne die Komplexität durch neue Ebenen von Managementkonsolen zu erhöhen
Mit der zunehmenden Komplexität und Anzahl der Geräte in unserem Netzwerk wuchs auch der Unmut über unsere bisherige Lösung. Die einzige Managementkonsole von FireMon, der offene API-Zugang und die Funktionen zur Änderungsautomatisierung ermöglichen es uns nicht nur, Richtlinien in unserer gesamten hybriden Umgebung effizienter zu verwalten, sondern auch Dinge zu tun, die zuvor nicht möglich waren. Und das bei gleichzeitiger Einhaltung der Vorgaben von PCI und HIPAA.“
Network Engineer, verantwortlich für Auswahl und Einführung von FireMon