Comprenda el riesgo de sus políticas. Haga preguntas sobre políticas en lenguaje natural. Solicitar un demo →
FireMon ofrece gestión de cambios de firewall y cumplimiento para más de 700 dispositivos de red
Un minorista de artículos para el hogar de Estados Unidos incluido en el Fortune 50, con operaciones a nivel nacional que atienden a clientes particulares y profesionales a gran escala.
Los resultados
80%
Reducción en el tiempo de respuesta de los cambios de firewall, de semanas a minutos
700+
Dispositivos de red administrados desde una sola consola
300
Tickets de cambio manuales eliminados por mes
El desafío
Un minorista de artículos para el hogar de Estados Unidos incluido en el Fortune 50, con una red altamente distribuida, tenía dificultades para administrar los cambios de políticas de firewall y el cumplimiento a escala, ya que dependía de una herramienta NSPM heredada que aumentaba la complejidad e imponía flujos de trabajo manuales y propensos a errores. A medida que crecían el volumen de firewalls y la cantidad de políticas, el equipo de seguridad enfrentó desafíos cada vez mayores para mantener el cumplimiento de PCI y NIST, admitir IPv4 e IPv6 en un único proceso de cambio e integrarse con los sistemas ITSM empresariales. Con cientos de cambios de firewall cada mes y una presión de auditoría creciente, la organización necesitaba una plataforma NSPM moderna para acelerar los cambios de forma segura y recuperar la confianza en el cumplimiento. La empresa buscaba:
- Acelerar la ejecución de los cambios de firewall sin aumentar el riesgo de interrupciones ni de seguridad
- Establecer un cumplimiento continuo y listo para auditorías en los marcos PCI y NIST
- Simplificar y estandarizar la gobernanza de cambios en cientos de dispositivos de red
- Admitir el crecimiento de IPv4 e IPv6 dentro de un único flujo de trabajo de cambios escalable
- Integrar la gestión de cambios de firewall sin problemas con los flujos de trabajo ITSM empresariales
La solución
El minorista seleccionó FireMon para centralizar la visibilidad de los firewalls, modernizar la gobernanza de cambios y ofrecer un cumplimiento continuo en su entorno híbrido. FireMon automatizó el análisis de riesgos previo al cambio, normalizó las políticas en cientos de dispositivos de red y validó de forma continua el cumplimiento de PCI y NIST, al tiempo que se integró sin problemas con los flujos de trabajo ITSM empresariales. El resultado fueron cambios de firewall más rápidos y seguros, con menor proliferación de políticas, sin sacrificar el control ni la preparación para auditorías.
- Análisis automatizado de riesgos e impacto previo al cambio para identificar posibles interrupciones y violaciones de seguridad antes de aplicar los cambios
- Normalización de políticas y soporte unificado de dispositivos para administrar reglas coherentes en cientos de firewalls y routers
- Validación continua del cumplimiento frente a PCI, NIST y las políticas de seguridad internas, con informes listos para auditorías
- Integraciones nativas con ITSM para agilizar las aprobaciones de cambios, eliminar traspasos manuales y aplicar la gobernanza
- Herramientas de optimización de políticas y depuración de reglas para reducir la proliferación de reglas, eliminar entradas sin uso y mejorar el rendimiento con el tiempo
Resultados
- Cambios de firewall acelerados, con una reducción del tiempo de respuesta de los tickets de semanas a minutos
- Menos interrupciones y configuraciones incorrectas gracias al análisis de riesgos automatizado previo al cambio
- Validación continua del cumplimiento de PCI y NIST con informes listos para auditorías
- Mayor escalabilidad y rendimiento en más de 350 firewalls
- Un camino claro hacia la expansión futura, incluida la cobertura de firewalls en tiendas físicas
FireMon transformó nuestro proceso de cambios de firewall, al reemplazar los flujos de trabajo manuales por análisis de riesgos automatizado y cumplimiento continuo. Ahora podemos avanzar más rápido, reducir las interrupciones y mantenernos listos para auditorías a escala empresarial.
VP de ciberseguridad, responsable de la selección y la implementación de FireMon