Comprenda el riesgo de sus políticas. Haga preguntas sobre políticas en lenguaje natural. Solicitar un demo →

Caso de éxito

Control de microsegmentación del perímetro al workload con Illumio

Un banco comercial de servicio completo que ofrece depósitos, préstamos, gestión de tesorería y banca en línea a empresas y consumidores en todo el país.

Los resultados

100%

Visibilidad unificada en las capas de perímetro y microsegmentación

3,600+

Instancias de microsegmentación incorporadas a la visibilidad de políticas

47

Firewalls centralizados en un entorno híbrido y multiproveedor

El desafío

Este banco nacional, cliente de FireMon desde 2017, administraba 47 firewalls en Palo Alto, AWS, Azure y Meraki mientras buscaba la certificación como Large Financial Institution (LFI). Como parte de su estrategia Zero Trust, el banco comenzó a implementar Illumio para llevar la microsegmentación a lo profundo de su red híbrida. Sin embargo, la visibilidad de las políticas se detenía en el perímetro. Sin la capa de visibilidad de FireMon por encima, esas 3,600 instancias de microsegmentación quedaban fuera del gobierno centralizado de políticas. Esa brecha ponía en riesgo el esfuerzo de certificación LFI del banco, y cerrarla implicaba combinar la capacidad de segmentación de Illumio con el control de políticas de FireMon en toda la infraestructura.

La empresa buscaba:

  • Extender la visibilidad y el control de políticas desde los firewalls perimetrales hasta miles de instancias de microsegmentación de Illumio
  • Unificar la gestión de políticas en las capas de perímetro y microsegmentación dentro de una sola plataforma
  • Sustituir las solicitudes manuales de reglas por workflows de cambio automatizados y personalizados
  • Integrar los controles y los reportes de compliance directamente en su sistema de tickets existente
  • Proteger el avance hacia la certificación LFI con auditoría continua de reglas

La solución

Como el banco ya confiaba en FireMon para sus 47 firewalls, FireMon estaba en posición de cerrar la brecha de visibilidad desde el momento en que comenzó la evaluación de Illumio. La integración entre FireMon e Illumio extendió la visibilidad y el control de políticas desde los firewalls perimetrales hasta las 3,600 instancias de microsegmentación del banco. El resultado fue una vista única y unificada de las políticas en Palo Alto, AWS, Azure, Meraki e Illumio, con workflows de cambio automatizados y personalizados que sustituyeron las solicitudes manuales de reglas, y reportes de compliance integrados directamente en las herramientas de tickets existentes. La integración aportó a la iniciativa Zero Trust del banco la capa de gobierno que le faltaba.

Lo que entregó FireMon

  • Visibilidad y control de políticas unificados en los firewalls perimetrales y más de 3,600 instancias de microsegmentación de Illumio
  • Una sola plataforma que abarca Palo Alto, AWS, Azure, Meraki e Illumio
  • Automatización de extremo a extremo de los workflows de cambio, desde la solicitud hasta la aprobación
  • Controles y reportes de compliance integrados en las herramientas de gestión de cambios existentes
  • Auditoría continua de reglas para reducir el riesgo y respaldar los hitos de certificación

Resultados

  • Visibilidad y control de políticas unificados extendidos a más de 3,600 instancias de microsegmentación de Illumio
  • Gobierno unificado de 47 firewalls y de un entorno híbrido, multiproveedor y multiplataforma
  • Menos errores manuales de política que ponían en riesgo la certificación LFI
  • Reportes de compliance y tickets de cambio automatizados en los workflows existentes
  • Un argumento más sólido para ampliar la microsegmentación con Illumio a medida que madura la estrategia Zero Trust

“Extender FireMon a nuestro entorno Illumio nos dio la confianza para avanzar con la microsegmentación. Por fin tenemos una sola vista de las políticas en toda la infraestructura, no solo en el perímetro."

[Director de seguridad, banco comercial nacional] responsable de la selección y la implementación de FireMon

FireMon ofrece control de microsegmentación del perímetro al workload con Illumio