Comprendete il rischio delle policy. Ponete domande sulle policy in linguaggio naturale. Richiedi una demo →

Riduzione del 95% dell'impegno per le modifiche ai firewall per una piattaforma globale di viaggi B2B

Una società globale di marketing e prenotazioni turistiche che rappresenta i principali brand di resort all-inclusive, con operazioni in diversi paesi tra Nord America, Caraibi e America Centrale.

I risultati

95%

Riduzione dell'impegno e dei costi operativi per le modifiche alle regole firewall

7.5x

ROI entro il primo anno

30%

Tempo degli ingegneri recuperato dalle revisioni manuali degli accessi

La sfida

Questa società globale di travel management gestiva un ambiente ibrido di firewall e cloud composto da 76 firewall e 484 dispositivi cloud tra Palo Alto, Cisco FMC, Fortinet, AWS e Azure. La precedente piattaforma NSPM faticava a risolvere le gerarchie di policy annidate e le strutture dei gruppi di dispositivi, produceva report lenti, nell'ordine di giorni, e lasciava l'organizzazione priva della visibilità necessaria per prepararsi a PCI 4.0. I processi manuali di modifica delle regole e di revisione degli accessi assorbivano circa il 30% del tempo dei team di ingegneria, generando sia rallentamenti operativi sia esposizione in fase di audit. L'azienda intendeva:

  • Sostituire uno strumento NSPM legacy incapace di risolvere in modo affidabile gli oggetti annidati e le gerarchie dei gruppi di dispositivi
  • Semplificare e accelerare la preparazione a PCI 4.0, insieme ai requisiti CIS, GDPR e ISO
  • Eliminare il lavoro manuale dai flussi di modifica delle regole firewall e di revisione degli accessi
  • Ottenere una visibilità unificata e in tempo reale su un ambiente ibrido di firewall e cloud multivendor

La soluzione

FireMon ha sostituito la piattaforma in uso presso l'azienda con flussi di modifica automatizzati, valutazione continua della conformità e visibilità in tempo reale sull'intero ambiente ibrido. La risoluzione nativa della gerarchia Panorama e degli oggetti annidati ha colmato le lacune che lo strumento precedente non era in grado di gestire, mentre la pulizia delle regole ha eliminato regole ridondanti e shadow rimaste non rilevate. Cicli di modifica che duravano settimane sono diventati questione di ore e la preparazione all'audit PCI 4.0 è passata da una corsa manuale a un processo continuo e automatizzato.

  • Flussi di modifica automatizzati per progettazione, distribuzione e ricertificazione delle regole
  • Valutazione continua della conformità mappata su PCI DSS 4.0, CIS, GDPR e ISO
  • Visibilità in tempo reale e mappatura dei percorsi di traffico sull'intero ambiente firewall ibrido
  • Risoluzione nativa della gerarchia Panorama e degli oggetti annidati
  • Pulizia delle regole che ha eliminato i punti ciechi lasciati dalla piattaforma precedente

Risultati

  • Impegno e costi operativi per le modifiche alle regole firewall ridotti del 95%
  • Recuperato il 30% del tempo degli ingegneri prima dedicato alle revisioni manuali degli accessi
  • Stabilita una preparazione continua alla conformità per PCI DSS 4.0, CIS, GDPR e ISO
  • Ottenuto un ROI di 7,5×, con risparmi annuali superiori a $1.2M a livello aziendale

FireMon ci ha dato la visibilità e l'automazione che ci mancavano: ciò che richiedeva settimane al nostro team ora avviene in poche ore e abbiamo finalmente un percorso chiaro verso la conformità a PCI 4.0.

Director, Global Network Operations, piattaforma globale di viaggi B2B, responsabile della selezione e dell'implementazione di FireMon

Automatizzare la gestione delle modifiche ai firewall: 95% di impegno in meno | FireMon