Comprenda el riesgo de sus políticas. Haga preguntas sobre políticas en lenguaje natural. Solicitar un demo →
Cumplimiento, visibilidad y consolidación de proveedores
El rápido crecimiento de usuarios en una empresa de tecnología generó necesidades urgentes de cumplimiento ante la FTC, y FireMon entregó la seguridad exigida a la vez que reemplazó una herramienta heredada con un análisis integral de riesgos híbridos.
Los resultados
100%
Cumplimiento puntual de los mandatos de la FTC
50%
Menos tiempo para generar informes de cumplimiento
1
Proveedor eliminado gracias a la información de Risk Analyzer, lo que hizo innecesaria una solución aparte
El desafío
El rápido crecimiento de la base de usuarios de la empresa durante la pandemia de COVID-19 expuso problemas de seguridad que atrajeron la atención regulatoria de la Comisión Federal de Comercio de EE. UU. (FTC). Esto derivó en un acuerdo con órdenes de cumplir con las directrices de seguridad. Se les exigió establecer un programa de seguridad de la información en un plazo de 60 días y, 180 días después, realizar una evaluación de seguridad completa por parte de un tercero.
La empresa buscaba:
- Identificar y documentar las reglas de las políticas de firewall en sus entornos de Palo Alto, AWS y Azure
- Estandarizar e implementar automáticamente un conjunto único de reglas de firewall aprobadas en todos los puntos de ejecución
- Automatizar sus procesos manuales y lentos de generación de informes de cumplimiento
- Evaluar las infracciones de cumplimiento de los cambios propuestos a las reglas de políticas antes de su implementación
La solución
La empresa adquirió e implementó todo el portafolio de FireMon para cubrir las necesidades de su proyecto actual y respaldar sus planes futuros de gestionar mejor las políticas de seguridad de red en su complejo entorno de cloud híbrido. La visibilidad, los controles y la automatización de cambios de FireMon cumplieron todos los requisitos técnicos y entregaron las evaluaciones e informes necesarios para satisfacer sus necesidades de cumplimiento.
- Unificación de todo su entorno on-premises y cloud en una única consola de gestión
- Evaluaciones de cumplimiento personalizables e informes automatizados
- Estandarización, optimización e implementación automática de los cambios en las reglas de políticas
- Flujos de trabajo automatizados de certificación de reglas y evaluación de infracciones previa al cambio
Resultados
- 100% de cumplimiento del mandato de la FTC en menos de 60 días
- Visibilidad completa del riesgo y el cumplimiento en los centros de datos on-premises y el cloud
- Los informes de cumplimiento que tomaban una semana ahora solo toman un par de días
- Reducción de costos de proveedores al aprovechar la información de Risk Analyzer para eliminar una solución puntual de análisis de riesgos
Dada la complejidad de nuestro entorno, éramos escépticos de que algún proveedor pudiera entregar una solución capaz de unificar las políticas en nuestra combinación de firewalls on-premises, Azure y AWS. FireMon no solo prometió que podía hacerlo, sino que lo demostró en una prueba de concepto que tomó menos de una semana.”
Gerente de operaciones de seguridad, responsable de la selección e implementación de FireMon