Comprenda el riesgo de sus políticas. Haga preguntas sobre políticas en lenguaje natural. Solicitar un demo →

Caso de éxito

Un camino hacia menos trabajo manual y políticas de firewall más consistentes

Una empresa global de telecomunicaciones opera un entorno de red complejo que abarca firewalls on-premises e infraestructura cloud.

Los resultados

140+

Firewalls de Palo Alto gestionados en todo el entorno

15-20

Solicitudes de cambio de firewall atendidas a diario

De semanas

A días para implementar cambios con FireMon

El desafío

El crecimiento de la organización dejó a la empresa con reglas de firewall heredadas, difíciles de mantener y con poca visibilidad sobre accesos sin uso, redundantes, ocultos o excesivamente permisivos. El equipo de seguridad dependía de revisiones manuales y las solicitudes de cambio diarias tardaban días en implementarse. El equipo necesitaba estándares de políticas consistentes y mejor contexto para evaluar los cambios.

La empresa buscaba:

  • Obtener visibilidad centralizada de las reglas de firewall y del acceso que permiten.
  • Identificar accesos innecesarios y estandarizar las políticas heredadas según las mejores prácticas internas y del fabricante.
  • Evaluar el riesgo de los cambios propuestos y su cobertura por reglas existentes antes de aprobarlos.
  • Mejorar la preparación para auditorías y reducir el esfuerzo manual en las revisiones de reglas y los workflows de cambio.

La solución

La empresa eligió FireMon tras una prueba de concepto que demostró sus casos de uso principales de gestión de políticas y la facilidad de sus reportes. La iniciativa prioriza la visibilidad, la limpieza de reglas y la estandarización de políticas, con una integración de workflows prevista para respaldar la gobernanza de cambios a más largo plazo.

Lo que entregó FireMon

  • Security Manager brinda visibilidad centralizada de las políticas, seguimiento de cambios e historial de configuración para respaldar las revisiones y la evidencia de auditoría.
  • Policy Optimizer facilita la revisión y recertificación de reglas para que los equipos puedan evaluar y eliminar accesos innecesarios.
  • Policy Planner permite workflows de aprobación estandarizados y verificaciones de riesgo y compliance previas al cambio.
  • El análisis de reglas ayuda a identificar reglas redundantes, ocultas, sin uso y excesivamente permisivas para su remediación.
  • La integración prevista con workflows de gestión de servicios de TI conectaría las solicitudes con revisiones contextuales, aprobaciones y cambios documentados.

Resultados

  • Menos accesos innecesarios gracias a la revisión y eliminación consistente de reglas riesgosas u obsoletas.
  • Mayor claridad sobre la base de reglas existente para orientar la limpieza y la estandarización de políticas.
  • Menor esfuerzo manual y menos errores evitables mediante revisiones de cambios estandarizadas.
  • Mejor preparación para auditorías gracias a los reportes de políticas y al historial de cambios documentado.
  • Un enfoque repetible para la gobernanza de políticas a medida que el entorno se expande.

“FireMon nos ha dado una visión más clara de nuestras políticas de firewall y nos ayudó a enfocar los esfuerzos de limpieza. Nuestro equipo cuenta con mejor contexto al revisar cambios, lo que facilita aplicar estándares consistentes y tomar decisiones con confianza sobre el acceso.”

[Director de Arquitectura e Ingeniería de Seguridad], responsable de la selección y el despliegue de FireMon

FireMon ofrece un camino hacia menos trabajo manual y políticas de firewall más consistentes