Comprenda el riesgo de sus políticas. Haga preguntas sobre políticas en lenguaje natural. Solicitar un demo →
Caso de éxito
FireMon logra 100% de compliance con PCI y limpieza de reglas
Un minorista estadounidense de artículos para el hogar que atiende a sus clientes a través de tiendas y canales en línea.
Los resultados
30%
Reducción objetivo del tiempo dedicado a preparar la evidencia de políticas de firewall para las revisiones PCI
170+
Firewalls Fortinet dentro del alcance del análisis y el compliance
1
Plataforma para centralizar el análisis de políticas de firewall, los reportes de compliance y el historial de cambios
El desafío
La plataforma de gestión de políticas que utilizaba este minorista estadounidense no le daba a su equipo de redes la visibilidad ni la usabilidad que necesitaba. Una interfaz poco práctica limitaba la adopción, mientras que las limitaciones en los reportes dificultaban identificar las reglas que requerían ajustes y priorizar la limpieza. Los equipos seguían dependiendo de revisiones manuales lentas y propensas a errores en un entorno complejo y multifabricante, lo que aumentaba la presión a medida que crecían los requisitos de compliance PCI.
La empresa buscaba:
- Reducir el esfuerzo manual en las revisiones de compliance PCI y en la preparación de auditorías.
- Identificar reglas sin uso y redundantes, y priorizar la revisión de los accesos demasiado permisivos.
- Centralizar el análisis de políticas y facilitar el uso de la plataforma al equipo de redes.
- Reemplazar una plataforma de uso difícil que limitaba la adopción por parte del equipo de redes.
- Mejorar los reportes para detectar con precisión los accesos demasiado permisivos y priorizar la remediación.
- Obtener visibilidad de las políticas de firewall distribuidas para respaldar la segmentación de red y el crecimiento de la infraestructura cloud.
La solución
El minorista eligió FireMon Security Manager por su interfaz fácil de usar, el análisis centralizado de políticas y los reportes de compliance. Seleccionó la plataforma para que el equipo de redes pudiera identificar reglas sin uso, redundantes, sombreadas y demasiado permisivas, entregando a los revisores el contexto necesario para priorizar la limpieza y restringir los accesos. Las evaluaciones de políticas, los reportes y el historial de cambios respaldarían las revisiones PCI y reducirían el esfuerzo manual que implica reunir la evidencia de auditoría. El enfoque inicial es la limpieza de reglas de firewall y los reportes de compliance PCI, dejando una automatización más amplia de workflows para una posible expansión futura.
Lo que entregó FireMon
- Evaluar las políticas para detectar incumplimientos y generar reportes que respalden las revisiones PCI.
- Identificar reglas inactivas, redundantes y sombreadas para analizarlas antes de eliminarlas.
- Encontrar reglas demasiado permisivas para orientar la restricción de accesos.
- Registrar los cambios de reglas y el historial de configuración para respaldar investigaciones y revisiones de auditoría.
- Centralizar el análisis de políticas de firewall para que el equipo de redes revise el uso de las reglas, los problemas de política y el historial de cambios en un solo lugar.
Resultados
- Menos tiempo dedicado a reunir la evidencia de políticas de firewall para las revisiones PCI.
- Limpieza más enfocada, respaldada por el análisis del uso de las reglas y de las políticas.
- Mayor visibilidad de los accesos que deben restringirse y de los cambios que requieren revisión.
- Mayor adopción por parte del equipo de redes gracias a una interfaz que facilita el análisis de políticas.
- Revisiones PCI más consistentes mediante evaluaciones de políticas y reportes repetibles.
- Menos esfuerzo manual para reconstruir los cambios de reglas y el historial de configuración durante auditorías e investigaciones.
“FireMon nos ayuda a ver qué reglas requieren atención y le da a nuestro equipo de redes un punto de partida más claro para la limpieza. Tener el análisis de políticas y el historial de cambios en un solo lugar significa buscar menos información cuando llega el momento de una revisión PCI.”
[Ingeniero principal de seguridad], responsable de la selección y la implementación de FireMon