Comprenda el riesgo de sus políticas. Haga preguntas sobre políticas en lenguaje natural. Solicitar un demo →

Reducción del 20% en falsos positivos con automatización continua del cumplimiento

Una empresa global de marketing y reservas de viajes que representa a las principales marcas de resorts todo incluido, con operaciones en varios países de Norteamérica, el Caribe y Centroamérica.

Los resultados

20%

Tasa de falsos positivos eliminada de los informes manuales de cumplimiento

100+

Firewalls y switches en Cisco, Fortinet y Juniper

3

Entornos multiproveedor unificados en una sola plataforma

El desafío

Esta empresa global de marketing y reservas de viajes administraba una red multiproveedor de más de 100 firewalls y switches en Cisco, Fortinet y Juniper, además de grupos de seguridad de AWS y Azure. El escaneo de cumplimiento dependía de una herramienta manual de un solo usuario, revisada dispositivo por dispositivo, lo que generaba una tasa de falsos positivos de ~20% e investigación manual constante. Cuando los requisitos de auditoría de PCI pasaron de anuales a trimestrales, el proceso no pudo mantener el ritmo, y sin seguimiento de cambios en tiempo real ni visibilidad de la topología, las modificaciones no autorizadas en los firewalls pasaban desapercibidas.

  • Reemplazar el escaneo de cumplimiento manual, configuración por configuración, con evaluaciones continuas y automatizadas frente a los estándares de PCI, NIST y CIS
  • Eliminar la alta tasa de falsos positivos que generaba investigaciones y tickets innecesarios con los proveedores
  • Obtener seguimiento de cambios y alertas en tiempo real ante modificaciones no autorizadas en los firewalls
  • Establecer visibilidad completa de la topología de red en un entorno complejo y multiproveedor
  • Dar soporte a versiones de dispositivos heredados que la herramienta de escaneo existente no podía leer

La solución

FireMon Security Manager y Policy Optimizer le dieron a la organización una sola plataforma para la automatización continua del cumplimiento multiproveedor. Security Manager reemplazó el proceso manual anterior con escaneo permanente de cada dispositivo Cisco, Fortinet y Juniper, incluidas las versiones heredadas que la herramienta anterior no podía soportar, a la vez que entregó seguimiento de cambios en tiempo real y alertas sobre modificaciones fuera de proceso. Policy Optimizer automatizó el flujo de trabajo trimestral de recertificación de PCI, NIST y CIS que antes consumía un esfuerzo manual significativo, mientras que la identificación de reglas sombra y sin uso le dio al equipo de seguridad una visión más clara del exceso de políticas en todo el entorno.

  • Escaneo de cumplimiento continuo y automatizado en dispositivos Cisco, Fortinet y Juniper, además de entornos AWS y Azure
  • Detección de cambios y alertas en tiempo real ante modificaciones no autorizadas en los firewalls
  • Flujos de trabajo automatizados de recertificación trimestral de PCI, NIST y CIS
  • Visibilidad completa de la topología de red en todo el entorno multiproveedor
  • Una base para la futura integración con ITSM que permita automatizar la creación de tickets a partir de los hallazgos de cumplimiento

Resultados

  • Se eliminó la necesidad de escaneo de cumplimiento manual, configuración por configuración, en más de 100 dispositivos
  • Se reemplazó una tasa de falsos positivos de ~20% con evaluaciones de cumplimiento automatizadas de mayor precisión
  • Se obtuvo por primera vez visibilidad en tiempo real de los cambios en los firewalls
  • Se cerró una brecha de soporte de dispositivos heredados que había dejado parte del entorno sin escanear
  • Se construyó una base de cumplimiento escalable para soportar ciclos de auditoría trimestrales en adelante

Antes de FireMon, exportaba las configuraciones una por una y perseguía falsos positivos que al final no eran nada. Ahora todo ese proceso corre en segundo plano y realmente puedo confiar en lo que la plataforma me indica.

Ingeniero de seguridad de redes, a cargo de la selección y la implementación de FireMon

La automatización continua del cumplimiento reduce los falsos positivos un 20% | FireMon