Comprenda el riesgo de sus políticas. Haga preguntas sobre políticas en lenguaje natural. Solicitar un demo →
Reducción del 20% en falsos positivos con automatización continua del cumplimiento
Una empresa global de marketing y reservas de viajes que representa a las principales marcas de resorts todo incluido, con operaciones en varios países de Norteamérica, el Caribe y Centroamérica.
Los resultados
20%
Tasa de falsos positivos eliminada de los informes manuales de cumplimiento
100+
Firewalls y switches en Cisco, Fortinet y Juniper
3
Entornos multiproveedor unificados en una sola plataforma
El desafío
Esta empresa global de marketing y reservas de viajes administraba una red multiproveedor de más de 100 firewalls y switches en Cisco, Fortinet y Juniper, además de grupos de seguridad de AWS y Azure. El escaneo de cumplimiento dependía de una herramienta manual de un solo usuario, revisada dispositivo por dispositivo, lo que generaba una tasa de falsos positivos de ~20% e investigación manual constante. Cuando los requisitos de auditoría de PCI pasaron de anuales a trimestrales, el proceso no pudo mantener el ritmo, y sin seguimiento de cambios en tiempo real ni visibilidad de la topología, las modificaciones no autorizadas en los firewalls pasaban desapercibidas.
- Reemplazar el escaneo de cumplimiento manual, configuración por configuración, con evaluaciones continuas y automatizadas frente a los estándares de PCI, NIST y CIS
- Eliminar la alta tasa de falsos positivos que generaba investigaciones y tickets innecesarios con los proveedores
- Obtener seguimiento de cambios y alertas en tiempo real ante modificaciones no autorizadas en los firewalls
- Establecer visibilidad completa de la topología de red en un entorno complejo y multiproveedor
- Dar soporte a versiones de dispositivos heredados que la herramienta de escaneo existente no podía leer
La solución
FireMon Security Manager y Policy Optimizer le dieron a la organización una sola plataforma para la automatización continua del cumplimiento multiproveedor. Security Manager reemplazó el proceso manual anterior con escaneo permanente de cada dispositivo Cisco, Fortinet y Juniper, incluidas las versiones heredadas que la herramienta anterior no podía soportar, a la vez que entregó seguimiento de cambios en tiempo real y alertas sobre modificaciones fuera de proceso. Policy Optimizer automatizó el flujo de trabajo trimestral de recertificación de PCI, NIST y CIS que antes consumía un esfuerzo manual significativo, mientras que la identificación de reglas sombra y sin uso le dio al equipo de seguridad una visión más clara del exceso de políticas en todo el entorno.
- Escaneo de cumplimiento continuo y automatizado en dispositivos Cisco, Fortinet y Juniper, además de entornos AWS y Azure
- Detección de cambios y alertas en tiempo real ante modificaciones no autorizadas en los firewalls
- Flujos de trabajo automatizados de recertificación trimestral de PCI, NIST y CIS
- Visibilidad completa de la topología de red en todo el entorno multiproveedor
- Una base para la futura integración con ITSM que permita automatizar la creación de tickets a partir de los hallazgos de cumplimiento
Resultados
- Se eliminó la necesidad de escaneo de cumplimiento manual, configuración por configuración, en más de 100 dispositivos
- Se reemplazó una tasa de falsos positivos de ~20% con evaluaciones de cumplimiento automatizadas de mayor precisión
- Se obtuvo por primera vez visibilidad en tiempo real de los cambios en los firewalls
- Se cerró una brecha de soporte de dispositivos heredados que había dejado parte del entorno sin escanear
- Se construyó una base de cumplimiento escalable para soportar ciclos de auditoría trimestrales en adelante
Antes de FireMon, exportaba las configuraciones una por una y perseguía falsos positivos que al final no eran nada. Ahora todo ese proceso corre en segundo plano y realmente puedo confiar en lo que la plataforma me indica.
Ingeniero de seguridad de redes, a cargo de la selección y la implementación de FireMon