Comprenda el riesgo de sus políticas. Haga preguntas sobre políticas en lenguaje natural. Solicitar un demo →
Automatización de visibilidad y cumplimiento para un proveedor global de comunicaciones satelitales
Una empresa global de comunicaciones satelitales e inalámbricas que ofrece conectividad de banda ancha, cifrado IP y soluciones de comunicaciones gubernamentales en mercados comerciales y de defensa en todo el mundo.
Los resultados
60%
Cambios de firewall automatizados
900+
Firewalls centralizados en EE. UU. y el Reino Unido
40%
Reducción de reglas sin uso y reglas Any/Any
El desafío
Este proveedor global de comunicaciones satelitales e inalámbricas había crecido considerablemente mediante expansión orgánica y adquisiciones, incluida la integración de una subsidiaria importante que prácticamente duplicó la complejidad de su entorno de seguridad de red. El resultado fue un parque de firewalls fragmentado y multiproveedor distribuido entre EE. UU. y el Reino Unido, sin una plataforma de gestión unificada ni una forma escalable de atender el volumen de cambios, los requisitos de cumplimiento o las exigencias de auditoría que ahora enfrentaba la organización combinada. La empresa buscaba:
- Obtener visibilidad unificada de 900 firewalls que abarcan Fortinet, Palo Alto, Juniper, AWS y GCP para habilitar una gestión de políticas consistente a escala.
- Automatizar los más de 200 cambios mensuales de firewall que sobrecargaban a un equipo ya exigido con procesamiento manual y riesgo de errores.
- Depurar el exceso de políticas heredado de dos entornos antiguos: reglas sin uso, reglas any/any y exposición a riesgos desconocidos acumulada durante años.
- Cerrar brechas de cumplimiento en CMMC y estándares internos con verificaciones automatizadas de adherencia, informes de auditoría y señalización de riesgos previa al cambio.
La solución
La organización eligió FireMon por su capacidad de responder a todos los requisitos técnicos identificados durante la POC, incluido el soporte nativo multiproveedor para Fortinet, Palo Alto, Juniper, AWS y GCP, y por la profundidad de sus informes de cumplimiento predefinidos y personalizables. Se consideraron otros competidores, pero ninguno igualó la amplitud de la plataforma unificada de FireMon ni su capacidad de respuesta a los requisitos específicos del caso de uso de la organización.
- Visibilidad centralizada de los 900 firewalls en una sola plataforma, con detección de cambios en tiempo real en todos los proveedores, regiones y estaciones de gestión.
- Automatización inteligente de cambios integrada con la plataforma ITSM existente de la organización, lo que permite diseñar, validar, implementar y registrar los cambios de firewall sin transferencias manuales.
- Flujos de trabajo de recertificación de reglas para identificar y eliminar sistemáticamente reglas sin uso, reglas any/any y configuraciones de políticas de alto riesgo.
- Evaluación de cumplimiento previa al cambio para señalar violaciones de políticas antes de la implementación, no después.
- Visibilidad unificada de los entornos de EE. UU. y el Reino Unido, lo que permite que ambos equipos operen desde la misma plataforma y brinda a la dirección informes de postura de seguridad a nivel empresarial.
Resultados
- Reducción del 40% en reglas sin uso y reglas any/any, lo que disminuye directamente la exposición de la organización a riesgos desconocidos y al exceso de políticas heredadas.
- Hasta el 60% de los cambios de firewall automatizados.
- Detección de cambios en tiempo real en todos los firewalls centralizados, lo que permite revisar de inmediato cualquier cambio de configuración no autorizado o de alto riesgo.
- Una sola plataforma para visibilidad, cumplimiento, gestión de riesgos y automatización de cambios.
- Una base escalable para la expansión global, con despliegue en el parque de 900 firewalls tanto en EE. UU. como en el Reino Unido.
FireMon nos dio claridad total sobre todos los firewalls, eliminó el riesgo de cumplimiento y restableció la confianza en la gobernanza de nuestra red. Es la base de nuestra estrategia de seguridad a largo plazo.
[Director de operaciones de seguridad de red], responsable de la selección e implementación de FireMon