Comprenda el riesgo de sus políticas. Haga preguntas sobre políticas en lenguaje natural. Solicitar un demo →

Reducción del 95% en el esfuerzo de cambios de firewall para una plataforma global de viajes B2B

Una empresa global de marketing y reservas de viajes que representa a las principales marcas de resorts todo incluido, con operaciones en varios países de Norteamérica, el Caribe y Centroamérica.

Los resultados

95%

Reducción en el esfuerzo y la carga operativa de los cambios de reglas de firewall

7.5x

ROI durante el primer año

30%

Tiempo de ingeniería recuperado de las revisiones manuales de acceso

El desafío

Esta empresa global de gestión de viajes operaba un entorno híbrido de firewalls y cloud compuesto por 76 firewalls y 484 dispositivos cloud en Palo Alto, Cisco FMC, Fortinet, AWS y Azure. Su plataforma NSPM anterior tenía dificultades para resolver jerarquías de políticas anidadas y estructuras de grupos de dispositivos, generaba informes lentos que tomaban días y dejaba a la organización sin la visibilidad necesaria para prepararse para PCI 4.0. Los procesos manuales de cambio de reglas y revisión de accesos consumían aproximadamente el 30% del tiempo de ingeniería, lo que generaba tanto lentitud operativa como exposición ante auditorías. La empresa buscaba:

  • Reemplazar una herramienta NSPM heredada que no podía resolver de forma confiable los objetos anidados y las jerarquías de grupos de dispositivos
  • Simplificar y acelerar la preparación para PCI 4.0, junto con los requisitos de CIS, GDPR e ISO
  • Eliminar el esfuerzo manual de los flujos de trabajo de cambio de reglas de firewall y revisión de accesos
  • Obtener visibilidad unificada y en tiempo real en un entorno híbrido y multiproveedor de firewalls y cloud

La solución

FireMon reemplazó la plataforma existente de la empresa con flujos de trabajo de cambio automatizados, evaluación continua de cumplimiento y visibilidad en tiempo real en todo el entorno híbrido. La resolución nativa de jerarquías de Panorama y de objetos anidados cerró brechas que la herramienta anterior no podía abordar, mientras que la depuración de reglas eliminó reglas redundantes y ocultas que no se habían detectado. Los ciclos de cambio que antes tomaban varias semanas pasaron a tomar horas, y la preparación para la auditoría de PCI 4.0 pasó de ser una carrera manual a un proceso continuo y automatizado.

  • Flujos de trabajo de cambio automatizados para el diseño, la implementación y la recertificación de reglas
  • Evaluación continua de cumplimiento asignada a PCI DSS 4.0, CIS, GDPR e ISO
  • Visibilidad en tiempo real y mapeo de rutas de tráfico en todo el entorno híbrido de firewalls
  • Resolución nativa de jerarquías de Panorama y de objetos anidados
  • Depuración de reglas que cerró los puntos ciegos dejados por la plataforma anterior

Resultados

  • Reducción del esfuerzo y la carga operativa de los cambios de reglas de firewall en un 95%
  • Recuperación del 30% del tiempo de ingeniería que antes se dedicaba a revisiones manuales de acceso
  • Establecimiento de una preparación continua para el cumplimiento de PCI DSS 4.0, CIS, GDPR e ISO
  • Obtención de un ROI de 7.5×, con ahorros anuales superiores a $1.2M en toda la empresa

FireMon nos dio la visibilidad y la automatización que nos faltaban; lo que antes le tomaba semanas a nuestro equipo ahora ocurre en horas, y por fin tenemos un camino claro hacia la preparación para PCI 4.0.

Director de operaciones globales de red, plataforma global de viajes B2B, responsable de la selección e implementación de FireMon

Automatización de la gestión de cambios de firewall: 95% menos esfuerzo | FireMon