Comprendete il rischio delle policy. Ponete domande sulle policy in linguaggio naturale. Richiedi una demo →
Case study
Visibilità centralizzata sui firewall e reportistica di compliance automatizzata per i servizi finanziari
Un istituto finanziario che offre servizi di retail banking, corporate banking e banking internazionale a privati, imprese e clientela istituzionale sui mercati nazionali ed esteri.
I risultati
50%
Di riduzione dei tempi di preparazione degli audit
30%
Di riduzione dei tempi di gestione delle modifiche alle policy dei firewall
200K
Di risparmio annuo su revisione e pulizia delle regole dei firewall
La sfida
La gestione manuale delle policy dei firewall lasciava questo istituto finanziario con una visibilità limitata sul proprio ambiente e sulle modifiche apportate. La preparazione degli audit dipendeva da reportistica manuale, i falsi positivi legati agli accessi complicavano le analisi e la pulizia delle policy richiedeva un processo di revisione più coerente.
Per governare un'infrastruttura complessa, il team aveva bisogno di visibilità centralizzata, reportistica di compliance automatizzata e workflow strutturati per la gestione delle modifiche.
Gli obiettivi dell'azienda erano:
- Ridurre il lavoro manuale per la preparazione dei report di audit di compliance.
- Ottenere una visione coerente di policy e modifiche dei firewall, indipendentemente dal vendor.
- Analizzare i falsi positivi legati agli accessi tramite l'analisi dei flussi di traffico.
- Standardizzare richieste di modifica, approvazioni e validazione.
- Introdurre revisioni periodiche delle regole a supporto della pulizia delle policy.
La soluzione
L'istituto globale ha scelto FireMon Security Manager, Policy Planner e Policy Optimizer per riunire visibilità, reportistica di compliance e workflow delle policy in un'unica piattaforma centrale. Facilità di navigazione, capacità di reporting e possibilità di indagare sui dati delle policy sono stati i criteri decisivi nella scelta.
Cosa ha fornito FireMon
- Visibilità centralizzata sulle policy nell'ambiente firewall multi-vendor, con una visione condivisa di policy e modifiche per tutti i team.
- Reportistica di compliance automatizzata, che riduce la raccolta manuale delle evidenze e semplifica la preparazione degli audit.
- Analisi dei flussi di traffico a supporto dei team nelle verifiche su accessi e falsi positivi.
- Workflow strutturati per richieste, approvazioni e validazione delle modifiche, con tracciabilità completa degli interventi sulle policy.
- Revisione e ricertificazione automatizzate delle regole per validare i requisiti di accesso e sostenere la pulizia continua.
Risultati
- Meno tempo dedicato alla predisposizione dei report di audit di compliance.
- Maggiore visibilità su policy e modifiche dei firewall.
- Minore lavoro manuale nella gestione quotidiana delle policy.
- Processi coerenti per il controllo delle modifiche e la ricertificazione delle regole.
“Avevamo bisogno di una visione più chiara delle nostre policy dei firewall e di un modo più coerente per gestire le modifiche. Abbiamo scelto FireMon per riunire queste attività, semplificare la preparazione degli audit e liberare il team dal tempo speso in revisioni manuali.”
[Head of Technology Operations], responsabile della selezione e del deployment di FireMon