Comprenda el riesgo de sus políticas. Haga preguntas sobre políticas en lenguaje natural. Solicitar un demo →
FireMon ofrece visibilidad multiproveedor y cumplimiento automatizado de PCI a un gigante minorista de América del Norte
Una red minorista y de abastecimiento de combustible a gran escala en América del Norte que opera cientos de ubicaciones en EE. UU. y Canadá.
Los resultados
100%
Visibilidad multiproveedor en dispositivos Palo Alto, Cisco y cloud
130+ Devices
Gestionados en una sola plataforma
0
Servicios profesionales requeridos con reportes de cumplimiento listos para usar
El desafío
Tras años de depender de una solución NSPM existente, el equipo de seguridad de esta organización llegó a un punto límite. Su herramienta actual no había logrado mantenerse al ritmo de las Palo Alto actualizaciones de dispositivos, lo que dejaba una parte significativa de su entorno invisible y sin gestionar. Los intentos de utilizar la plataforma para la automatización de cambios, una de las razones principales de la compra original, nunca prosperaron. Y en lo relativo a la normalización de objetos de firewall y los datos de uso a nivel de regla, la solución simplemente no podía responder, lo que hacía imposible una depuración de políticas significativa.
La empresa buscaba:
- Reemplazar una solución NSPM deficiente que no podía normalizar dispositivos Palo Alto ni exponer el uso de reglas a nivel de objeto para su depuración.
- Obtener visibilidad completa y en tiempo real en un entorno híbrido que abarca Cisco ASA/Firepower, Palo Alto, Meraki y AWS.
- Automatizar los reportes de cumplimiento de PCI que antes consumían semanas de tiempo de personal calificado.
- Implementar la automatización de cambios de extremo a extremo, desde la solicitud hasta el desmantelamiento, integrada con sus flujos de trabajo existentes.
- Reducir el exceso de políticas identificando y eliminando reglas sin uso, ocultas y excesivamente permisivas.
La solución
Con FireMon implementado, la organización sustituyó los puntos ciegos por una visibilidad multiproveedor completa y transformó procesos manuales y propensos a errores en flujos de trabajo automatizados y continuos, todo ello sin necesidad de servicios profesionales para configurar las capacidades esenciales de cumplimiento.
- Entregó visibilidad en tiempo real y normalización de políticas en todos los entornos Palo Alto, Cisco ASA/Firepower, Meraki y AWS, incluidos los dispositivos que la solución anterior no podía alcanzar
- La integración nativa con Illumio amplió la visibilidad de la microsegmentación dentro del marco de políticas de FireMon, respaldando la iniciativa más amplia de zero trust de la organización.
- Expuso datos de uso de objetos a nivel de regla, lo que permitió al equipo identificar y eliminar reglas sin uso, riesgosas y redundantes: la capacidad de depuración que su solución anterior nunca pudo ofrecer.
- Automatizó el ciclo de vida completo de los cambios, con solicitud, diseño, revisión, implementación y desmantelamiento, y verificaciones de cumplimiento previas y posteriores al despliegue que eliminaron los traspasos manuales y los retrasos acumulados.
- Los reportes de cumplimiento de PCI listos para usar sustituyeron un proceso de auditoría manual de semanas por reportes bajo demanda generados en minutos.
Resultados
- Visibilidad total en todo el entorno multiproveedor, incluidos los dispositivos Palo Alto que la solución anterior no podía soportar.
- Reportes de cumplimiento de PCI generados en minutos, liberando al personal calificado de semanas de preparación manual de auditorías.
- La automatización de cambios de extremo a extremo eliminó los retrasos acumulados de reglas, el retrabajo y el riesgo de configuraciones erróneas en cientos de solicitudes de cambio semanales.
- Los datos de uso de reglas a nivel de objeto permitieron una depuración sistemática de políticas que resultaba inalcanzable con la solución NSPM anterior.
- Se estableció la base para la integración con ServiceNow y la expansión de la microsegmentación con Illumio a medida que crece el entorno.
Nuestra solución anterior no pudo cumplir sus promesas. FireMon demostró, una y otra vez, que puede hacer exactamente lo que dice que puede hacer, y aún más.
Ingeniero sénior de redes, responsable de la selección y el despliegue de FireMon