Comprenda el riesgo de sus políticas. Haga preguntas sobre políticas en lenguaje natural. Solicitar un demo →
Reducción del 95% en el esfuerzo de cambios de firewall para una plataforma global de viajes B2B
Una empresa global de marketing y reservas de viajes que representa a las principales marcas de resorts todo incluido, con operaciones en varios países de Norteamérica, el Caribe y Centroamérica.
Los resultados
95%
Reducción en el esfuerzo y la carga operativa de los cambios de reglas de firewall
7.5x
ROI durante el primer año
30%
Tiempo de ingeniería recuperado de las revisiones manuales de acceso
El desafío
Esta empresa global de gestión de viajes operaba un entorno híbrido de firewalls y cloud compuesto por 76 firewalls y 484 dispositivos cloud en Palo Alto, Cisco FMC, Fortinet, AWS y Azure. Su plataforma NSPM anterior tenía dificultades para resolver jerarquías de políticas anidadas y estructuras de grupos de dispositivos, generaba informes lentos que tomaban días y dejaba a la organización sin la visibilidad necesaria para prepararse para PCI 4.0. Los procesos manuales de cambio de reglas y revisión de accesos consumían aproximadamente el 30% del tiempo de ingeniería, lo que generaba tanto lentitud operativa como exposición ante auditorías. La empresa buscaba:
- Reemplazar una herramienta NSPM heredada que no podía resolver de forma confiable los objetos anidados y las jerarquías de grupos de dispositivos
- Simplificar y acelerar la preparación para PCI 4.0, junto con los requisitos de CIS, GDPR e ISO
- Eliminar el esfuerzo manual de los flujos de trabajo de cambio de reglas de firewall y revisión de accesos
- Obtener visibilidad unificada y en tiempo real en un entorno híbrido y multiproveedor de firewalls y cloud
La solución
FireMon reemplazó la plataforma existente de la empresa con flujos de trabajo de cambio automatizados, evaluación continua de cumplimiento y visibilidad en tiempo real en todo el entorno híbrido. La resolución nativa de jerarquías de Panorama y de objetos anidados cerró brechas que la herramienta anterior no podía abordar, mientras que la depuración de reglas eliminó reglas redundantes y ocultas que no se habían detectado. Los ciclos de cambio que antes tomaban varias semanas pasaron a tomar horas, y la preparación para la auditoría de PCI 4.0 pasó de ser una carrera manual a un proceso continuo y automatizado.
- Flujos de trabajo de cambio automatizados para el diseño, la implementación y la recertificación de reglas
- Evaluación continua de cumplimiento asignada a PCI DSS 4.0, CIS, GDPR e ISO
- Visibilidad en tiempo real y mapeo de rutas de tráfico en todo el entorno híbrido de firewalls
- Resolución nativa de jerarquías de Panorama y de objetos anidados
- Depuración de reglas que cerró los puntos ciegos dejados por la plataforma anterior
Resultados
- Reducción del esfuerzo y la carga operativa de los cambios de reglas de firewall en un 95%
- Recuperación del 30% del tiempo de ingeniería que antes se dedicaba a revisiones manuales de acceso
- Establecimiento de una preparación continua para el cumplimiento de PCI DSS 4.0, CIS, GDPR e ISO
- Obtención de un ROI de 7.5×, con ahorros anuales superiores a $1.2M en toda la empresa
FireMon nos dio la visibilidad y la automatización que nos faltaban; lo que antes le tomaba semanas a nuestro equipo ahora ocurre en horas, y por fin tenemos un camino claro hacia la preparación para PCI 4.0.
Director de operaciones globales de red, plataforma global de viajes B2B, responsable de la selección e implementación de FireMon