Comprenda el riesgo de sus políticas. Haga preguntas sobre políticas en lenguaje natural. Solicitar un demo →

Gobernanza centralizada de políticas que reduce a la mitad el tiempo de preparación de auditorías para NTT DATA

NTT DATA es uno de los 10 principales proveedores globales de servicios de TI, con sede en Tokio y parte de NTT Group. Con operaciones en más de 70 países y clientes que representan el 75% de las Fortune Global 100, la compañía ofrece consultoría, soluciones sectoriales, servicios de procesos de negocio, modernización de TI y servicios gestionados a organizaciones que atraviesan una transformación digital.

Los resultados

50%

Reducción del tiempo de preparación de auditorías

80+

Horas ahorradas al año en los ciclos de auditoría

200+

Firewalls gestionados

El desafío

Antes de FireMon, NTT DATA gestionaba las políticas de firewall con sus equipos de seguridad y de red como lo hace la mayoría de las empresas: de forma manual. La preparación de auditorías implicaba iniciar sesión en cada firewall, exportar las reglas y verificarlo todo en hojas de cálculo, un proceso que apartaba a varios ingenieros de otras tareas durante días. Sin una forma centralizada de tener visibilidad entre proveedores, las reglas sin uso, excesivamente permisivas, ocultas y duplicadas se acumulaban sin ser detectadas, ampliando silenciosamente la superficie de ataque. La compañía buscaba:

  • Centralizar la visibilidad de las políticas en un parque de firewalls multiproveedor (Palo Alto, Fortinet, SonicWall, Check Point).
  • Sustituir la preparación manual de auditorías basada en hojas de cálculo por informes automatizados de riesgo y cumplimiento.
  • Identificar y depurar a gran escala las reglas sin uso, ocultas, duplicadas y excesivamente permisivas.
  • Establecer procesos repetibles de gobernanza y seguimiento de cambios, y no solo esfuerzos puntuales ante cada auditoría.
  • Reforzar el seguimiento de cambios para validar rápidamente si una modificación de una regla introdujo riesgo.

La solución

FireMon Security Manager le dio a NTT DATA un panel único de todos los proveedores de firewall de su entorno, lo que eliminó la necesidad de iniciar sesión en cada dispositivo por separado para conocer el estado de las reglas. El análisis automatizado de riesgos y reglas ahora expone directamente las reglas sin uso, ocultas, duplicadas y excesivamente permisivas, y los informes de cumplimiento integrados para estándares como PCI DSS, ISO 27001 y NIST generan evidencia lista para auditoría sin elaborar informes manualmente. FireMon permitió:

  • Una vista única y centralizada de los firewalls de Palo Alto, Fortinet, SonicWall y Check Point.
  • Identificación automatizada de reglas riesgosas, sin uso, ocultas y duplicadas, lo que redujo una depuración manual que antes tomaba meses a cerca de una semana.
  • Informes de cumplimiento integrados y listos para auditoría para PCI DSS, ISO 27001 y NIST.
  • Flujos de trabajo estructurados de recertificación de reglas con responsabilidades y titularidad claras.
  • Rendimiento confiable a gran escala, desde decenas de firewalls hasta un par de cientos, sin degradación.
  • Seguimiento de cambios que documenta qué se modificó y por qué, lo que agiliza la evidencia para auditorías.

Resultados

  • Redujo el tiempo de preparación de auditorías entre un 40 y un 50%, al pasar de revisiones manuales basadas en hojas de cálculo a informes automatizados de riesgo y cumplimiento
  • Ahorró unas 80+ horas al año en los ciclos de auditoría trimestrales, según el cálculo de la propia NTT DATA (aproximadamente 20 horas ahorradas por ciclo × 4 ciclos al año)
  • Redujo la depuración de reglas de meses a cerca de una semana, eliminando cientos de reglas sin uso o riesgosas en cada pasada
  • Escaló de decenas a un par de cientos de dispositivos firewall de más de cuatro proveedores sin degradación del rendimiento
  • Calificado con 8/10 por el cliente, que destacó un sólido ROI, la estabilidad y el soporte, y señaló como principales áreas de mejora paneles más flexibles e integraciones más profundas de gestión de tickets y de cambios
  • Dos años en producción sin interrupciones importantes, pérdida de datos ni tiempo de inactividad no planificado

“[FireMon] convierte la gestión de políticas de una tarea reactiva en un proceso proactivo y gobernado".

Suraj Yadav, consultor de seguridad de red, NTT DATA

NTT DATA reduce un 50% el tiempo de preparación de auditorías con FireMon | Caso de éxito