Comprendete il rischio delle policy. Ponete domande sulle policy in linguaggio naturale. Richiedi una demo →
Riduzione del 95% dell'impegno per le modifiche ai firewall per una piattaforma globale di viaggi B2B
Una società globale di marketing e prenotazioni turistiche che rappresenta i principali brand di resort all-inclusive, con operazioni in diversi paesi tra Nord America, Caraibi e America Centrale.
I risultati
95%
Riduzione dell'impegno e dei costi operativi per le modifiche alle regole firewall
7.5x
ROI entro il primo anno
30%
Tempo degli ingegneri recuperato dalle revisioni manuali degli accessi
La sfida
Questa società globale di travel management gestiva un ambiente ibrido di firewall e cloud composto da 76 firewall e 484 dispositivi cloud tra Palo Alto, Cisco FMC, Fortinet, AWS e Azure. La precedente piattaforma NSPM faticava a risolvere le gerarchie di policy annidate e le strutture dei gruppi di dispositivi, produceva report lenti, nell'ordine di giorni, e lasciava l'organizzazione priva della visibilità necessaria per prepararsi a PCI 4.0. I processi manuali di modifica delle regole e di revisione degli accessi assorbivano circa il 30% del tempo dei team di ingegneria, generando sia rallentamenti operativi sia esposizione in fase di audit. L'azienda intendeva:
- Sostituire uno strumento NSPM legacy incapace di risolvere in modo affidabile gli oggetti annidati e le gerarchie dei gruppi di dispositivi
- Semplificare e accelerare la preparazione a PCI 4.0, insieme ai requisiti CIS, GDPR e ISO
- Eliminare il lavoro manuale dai flussi di modifica delle regole firewall e di revisione degli accessi
- Ottenere una visibilità unificata e in tempo reale su un ambiente ibrido di firewall e cloud multivendor
La soluzione
FireMon ha sostituito la piattaforma in uso presso l'azienda con flussi di modifica automatizzati, valutazione continua della conformità e visibilità in tempo reale sull'intero ambiente ibrido. La risoluzione nativa della gerarchia Panorama e degli oggetti annidati ha colmato le lacune che lo strumento precedente non era in grado di gestire, mentre la pulizia delle regole ha eliminato regole ridondanti e shadow rimaste non rilevate. Cicli di modifica che duravano settimane sono diventati questione di ore e la preparazione all'audit PCI 4.0 è passata da una corsa manuale a un processo continuo e automatizzato.
- Flussi di modifica automatizzati per progettazione, distribuzione e ricertificazione delle regole
- Valutazione continua della conformità mappata su PCI DSS 4.0, CIS, GDPR e ISO
- Visibilità in tempo reale e mappatura dei percorsi di traffico sull'intero ambiente firewall ibrido
- Risoluzione nativa della gerarchia Panorama e degli oggetti annidati
- Pulizia delle regole che ha eliminato i punti ciechi lasciati dalla piattaforma precedente
Risultati
- Impegno e costi operativi per le modifiche alle regole firewall ridotti del 95%
- Recuperato il 30% del tempo degli ingegneri prima dedicato alle revisioni manuali degli accessi
- Stabilita una preparazione continua alla conformità per PCI DSS 4.0, CIS, GDPR e ISO
- Ottenuto un ROI di 7,5×, con risparmi annuali superiori a $1.2M a livello aziendale
FireMon ci ha dato la visibilità e l'automazione che ci mancavano: ciò che richiedeva settimane al nostro team ora avviene in poche ore e abbiamo finalmente un percorso chiaro verso la conformità a PCI 4.0.
Director, Global Network Operations, piattaforma globale di viaggi B2B, responsabile della selezione e dell'implementazione di FireMon