Comprenda el riesgo de sus políticas. Haga preguntas sobre políticas en lenguaje natural. Solicitar un demo →
Cumplimiento continuo de PCI DSS
Tras años de soportar procesos manuales penosos para generar informes de auditoría de cumplimiento y gestionar reglas de firewall de múltiples proveedores, las soluciones NSPM de FireMon redujeron los costos operativos y mejoraron la postura de seguridad y cumplimiento de un importante minorista internacional.
Los resultados
50%
Menos tiempo requerido para las revisiones de cumplimiento de PCI DSS
1x
Conjunto de políticas de seguridad de red en todo el entorno de cloud híbrido
90%
Reducción en el tiempo para crear e implementar nuevas reglas de firewall
El desafío
Un rápido crecimiento de las ventas en línea presionó a los equipos de seguridad y de red de la empresa para construir una infraestructura de TI de última generación que pudiera satisfacer las necesidades del negocio y garantizar que cumplían con precisión los requisitos de cumplimiento. Necesitaban reducir la cantidad de proveedores de firewall utilizados mientras migraban dispositivos nuevos y de reemplazo a servicios basados en cloud dentro de su entorno híbrido. Su combinación de procesos manuales y herramientas basadas en hojas de cálculo no podía seguir el ritmo de estas nuevas demandas.
- La complejidad de los procesos vigentes no permitía gestionar la migración de 9 proveedores de firewall a 4
- La falta de visibilidad y consistencia dificultaba la implementación de servicios basados en cloud para reemplazar los firewalls que llegaban al fin de su vida útil
- Los informes de cumplimiento manuales tomaban más tiempo, presentaban más errores y se ajustaban demasiado a los plazos
- Las nuevas aplicaciones se retrasaban con regularidad debido a la configuración de reglas de firewall en diversas plataformas de firewall
La solución
La combinación de herramientas de orquestación de políticas de seguridad de red y de gestión de riesgos de FireMon entregó una solución integral que unió sus plataformas de firewall existentes con sus servicios cloud en una sola consola de gestión. Esta vista unificada brindó visibilidad de toda su infraestructura y les dio el control para implementar cambios de políticas al instante, de forma precisa y uniforme en cada dispositivo en uso.
- Gestión estandarizada de políticas de reglas de firewall en los centros de datos de la empresa y en los entornos cloud de Azure
- Conjuntos de controles preconfigurados y programación para informes de cumplimiento de PCI DSS ad hoc y automatizados
- Auditorías de políticas automatizadas que validan mensualmente el cumplimiento de los controles internos
- Evaluaciones del impacto en el cumplimiento y la seguridad de los cambios de reglas propuestos
- Los flujos de trabajo enrutan automáticamente las solicitudes de reglas a los aprobadores según las políticas internas y de cumplimiento
Resultados
- Reducción del 50% del tiempo dedicado a crear auditorías de PCI
- Un único conjunto de reglas de políticas de firewall en todo el entorno, desde el centro de datos hasta el cloud
- Reducción del 90% en el tiempo para probar, aprobar e implementar nuevas políticas de firewall
- Menor riesgo de error humano al eliminar los procesos manuales para la configuración de reglas y los informes de cumplimiento
- La recertificación automatizada de reglas garantiza el cumplimiento de la frecuencia de auditoría exigida
FireMon se destacó por varias razones. Brinda visibilidad en múltiples plataformas distintas para obtener vistas consolidadas y consistentes que hacen posible la gestión de conjuntos de reglas y simplifican realmente las migraciones entre plataformas. Las herramientas analíticas de FireMon nos permiten evaluar rápidamente las reglas frente a controles y KPI estandarizados, y sus evaluaciones automatizadas de PCI DSS ayudan a garantizar que cumplimos con la normativa.”
Arquitecto de seguridad, responsable de la selección e implementación de FireMon