Comprenda el riesgo de sus políticas. Haga preguntas sobre políticas en lenguaje natural. Solicitar un demo →
Caso de éxito
Un camino hacia menos trabajo manual y políticas de firewall más consistentes
Una empresa global de telecomunicaciones opera un entorno de red complejo que abarca firewalls on-premises e infraestructura cloud.
Los resultados
140+
Firewalls de Palo Alto gestionados en todo el entorno
15-20
Solicitudes de cambio de firewall atendidas a diario
De semanas
A días para implementar cambios con FireMon
El desafío
El crecimiento de la organización dejó a la empresa con reglas de firewall heredadas, difíciles de mantener y con poca visibilidad sobre accesos sin uso, redundantes, ocultos o excesivamente permisivos. El equipo de seguridad dependía de revisiones manuales y las solicitudes de cambio diarias tardaban días en implementarse. El equipo necesitaba estándares de políticas consistentes y mejor contexto para evaluar los cambios.
La empresa buscaba:
- Obtener visibilidad centralizada de las reglas de firewall y del acceso que permiten.
- Identificar accesos innecesarios y estandarizar las políticas heredadas según las mejores prácticas internas y del fabricante.
- Evaluar el riesgo de los cambios propuestos y su cobertura por reglas existentes antes de aprobarlos.
- Mejorar la preparación para auditorías y reducir el esfuerzo manual en las revisiones de reglas y los workflows de cambio.
La solución
La empresa eligió FireMon tras una prueba de concepto que demostró sus casos de uso principales de gestión de políticas y la facilidad de sus reportes. La iniciativa prioriza la visibilidad, la limpieza de reglas y la estandarización de políticas, con una integración de workflows prevista para respaldar la gobernanza de cambios a más largo plazo.
Lo que entregó FireMon
- Security Manager brinda visibilidad centralizada de las políticas, seguimiento de cambios e historial de configuración para respaldar las revisiones y la evidencia de auditoría.
- Policy Optimizer facilita la revisión y recertificación de reglas para que los equipos puedan evaluar y eliminar accesos innecesarios.
- Policy Planner permite workflows de aprobación estandarizados y verificaciones de riesgo y compliance previas al cambio.
- El análisis de reglas ayuda a identificar reglas redundantes, ocultas, sin uso y excesivamente permisivas para su remediación.
- La integración prevista con workflows de gestión de servicios de TI conectaría las solicitudes con revisiones contextuales, aprobaciones y cambios documentados.
Resultados
- Menos accesos innecesarios gracias a la revisión y eliminación consistente de reglas riesgosas u obsoletas.
- Mayor claridad sobre la base de reglas existente para orientar la limpieza y la estandarización de políticas.
- Menor esfuerzo manual y menos errores evitables mediante revisiones de cambios estandarizadas.
- Mejor preparación para auditorías gracias a los reportes de políticas y al historial de cambios documentado.
- Un enfoque repetible para la gobernanza de políticas a medida que el entorno se expande.
“FireMon nos ha dado una visión más clara de nuestras políticas de firewall y nos ayudó a enfocar los esfuerzos de limpieza. Nuestro equipo cuenta con mejor contexto al revisar cambios, lo que facilita aplicar estándares consistentes y tomar decisiones con confianza sobre el acceso.”
[Director de Arquitectura e Ingeniería de Seguridad], responsable de la selección y el despliegue de FireMon