Comprenda el riesgo de sus políticas. Haga preguntas sobre políticas en lenguaje natural. Solicitar un demo →

FireMon ofrece visibilidad multiproveedor y cumplimiento automatizado de PCI a un gigante minorista de América del Norte

Una red minorista y de abastecimiento de combustible a gran escala en América del Norte que opera cientos de ubicaciones en EE. UU. y Canadá.

Los resultados

100%

Visibilidad multiproveedor en dispositivos Palo Alto, Cisco y cloud

130+ Devices

Gestionados en una sola plataforma

0

Servicios profesionales requeridos con reportes de cumplimiento listos para usar

El desafío

Tras años de depender de una solución NSPM existente, el equipo de seguridad de esta organización llegó a un punto límite. Su herramienta actual no había logrado mantenerse al ritmo de las Palo Alto actualizaciones de dispositivos, lo que dejaba una parte significativa de su entorno invisible y sin gestionar. Los intentos de utilizar la plataforma para la automatización de cambios, una de las razones principales de la compra original, nunca prosperaron. Y en lo relativo a la normalización de objetos de firewall y los datos de uso a nivel de regla, la solución simplemente no podía responder, lo que hacía imposible una depuración de políticas significativa.

La empresa buscaba:

  • Reemplazar una solución NSPM deficiente que no podía normalizar dispositivos Palo Alto ni exponer el uso de reglas a nivel de objeto para su depuración.
  • Obtener visibilidad completa y en tiempo real en un entorno híbrido que abarca Cisco ASA/Firepower, Palo Alto, Meraki y AWS.
  • Automatizar los reportes de cumplimiento de PCI que antes consumían semanas de tiempo de personal calificado.
  • Implementar la automatización de cambios de extremo a extremo, desde la solicitud hasta el desmantelamiento, integrada con sus flujos de trabajo existentes.
  • Reducir el exceso de políticas identificando y eliminando reglas sin uso, ocultas y excesivamente permisivas.

La solución

Con FireMon implementado, la organización sustituyó los puntos ciegos por una visibilidad multiproveedor completa y transformó procesos manuales y propensos a errores en flujos de trabajo automatizados y continuos, todo ello sin necesidad de servicios profesionales para configurar las capacidades esenciales de cumplimiento.

  • Entregó visibilidad en tiempo real y normalización de políticas en todos los entornos Palo Alto, Cisco ASA/Firepower, Meraki y AWS, incluidos los dispositivos que la solución anterior no podía alcanzar
  • La integración nativa con Illumio amplió la visibilidad de la microsegmentación dentro del marco de políticas de FireMon, respaldando la iniciativa más amplia de zero trust de la organización.
  • Expuso datos de uso de objetos a nivel de regla, lo que permitió al equipo identificar y eliminar reglas sin uso, riesgosas y redundantes: la capacidad de depuración que su solución anterior nunca pudo ofrecer.
  • Automatizó el ciclo de vida completo de los cambios, con solicitud, diseño, revisión, implementación y desmantelamiento, y verificaciones de cumplimiento previas y posteriores al despliegue que eliminaron los traspasos manuales y los retrasos acumulados.
  • Los reportes de cumplimiento de PCI listos para usar sustituyeron un proceso de auditoría manual de semanas por reportes bajo demanda generados en minutos.

Resultados

  • Visibilidad total en todo el entorno multiproveedor, incluidos los dispositivos Palo Alto que la solución anterior no podía soportar.
  • Reportes de cumplimiento de PCI generados en minutos, liberando al personal calificado de semanas de preparación manual de auditorías.
  • La automatización de cambios de extremo a extremo eliminó los retrasos acumulados de reglas, el retrabajo y el riesgo de configuraciones erróneas en cientos de solicitudes de cambio semanales.
  • Los datos de uso de reglas a nivel de objeto permitieron una depuración sistemática de políticas que resultaba inalcanzable con la solución NSPM anterior.
  • Se estableció la base para la integración con ServiceNow y la expansión de la microsegmentación con Illumio a medida que crece el entorno.

Nuestra solución anterior no pudo cumplir sus promesas. FireMon demostró, una y otra vez, que puede hacer exactamente lo que dice que puede hacer, y aún más.

Ingeniero sénior de redes, responsable de la selección y el despliegue de FireMon

Caso de éxito: visibilidad multiproveedor y cumplimiento de PCI | FireMon