Comprenda el riesgo de sus políticas. Haga preguntas sobre políticas en lenguaje natural. Solicitar un demo →

Visibilidad y control sobre 1.5 millones de reglas de firewall

El desafío

Este importante banco nacional operaba un extenso parque de firewalls sin gestionar, con más de 50 dispositivos que abarcaban Cisco, Fortinet y Palo Alto, sin ningún conjunto de herramientas NSPM implementado, y con un solo dispositivo que contenía 1.5 millones de reglas de firewall. Al mismo tiempo, el banco se preparaba para lanzar una plataforma nacional de banca digital, la primera de su tipo, lo que ampliaba drásticamente su exposición y la urgencia de controlar las políticas de red. La creciente presión regulatoria en torno al cumplimiento de PCI DSS y de los benchmarks de CIS, sumada a la falta de monitoreo centralizado de cambios o de análisis de reglas, dejaba al banco operando a ciegas en toda su infraestructura de seguridad de red. La empresa buscaba:

  • Obtener visibilidad total en un entorno de firewalls multiproveedor sin una base NSPM existente
  • Automatizar PCI DSS y los informes de cumplimiento de los benchmarks de CIS antes del escrutinio regulatorio
  • Identificar y reducir el riesgo en 1.5 millones de reglas de firewall sin gestionar
  • Respaldar la implementación simultánea en dos programas bancarios: la operación bancaria principal y el nuevo banco digital

La solución

FireMon proporcionó una plataforma única para centralizar la visibilidad, hacer cumplir el cumplimiento normativo e impulsar la depuración de políticas en los más de 50 firewalls, independientemente del proveedor. Policy Manager entregó monitoreo de cambios en tiempo real en la infraestructura de Cisco, evaluaciones de cumplimiento automatizadas alineadas con PCI DSS y los benchmarks de CIS, y flujos de trabajo de análisis de reglas para identificar políticas redundantes, ocultas y excesivamente permisivas. Se inició un programa estructurado de depuración como primera fase del trabajo, lo que permitió al banco cuantificar y reducir el riesgo antes del lanzamiento del banco digital.

  • Visibilidad total y gestión centralizada en más de 50 firewalls y 1.5 millones de reglas
  • Informes de cumplimiento automatizados y alineados con marcos para PCI DSS y los benchmarks de CIS
  • Monitoreo y detección de cambios en tiempo real en la infraestructura de red de Cisco
  • Flujos de trabajo de depuración de reglas para reducir la superficie de ataque antes del lanzamiento del programa de banca digital
  • Gestión de políticas escalable en dos implementaciones bancarias distintas y simultáneas

Resultados

  • Se sometieron por primera vez a supervisión centralizada 1.5 millones de reglas de firewall previamente sin gestionar
  • Se estableció un sistema de informes de cumplimiento automatizado y listo para auditorías, alineado con PCI DSS y los marcos de benchmarks de CIS
  • Se detectaron y señalaron cambios de reglas no autorizados en tiempo real en la infraestructura de Cisco
  • Se redujo la superficie de ataque mediante una depuración estructurada de políticas antes del lanzamiento de la banca digital nacional
Visibilidad y control sobre 1.5 millones de reglas de firewall | FireMon