Comprendete il rischio delle policy. Ponete domande sulle policy in linguaggio naturale. Richiedi una demo →
Case study
Visibilità e compliance centralizzate su tutta la flotta in mare
Un operatore crocieristico globale specializzato in viaggi leisure e ospitalità di bordo.
I risultati
30%
In meno di tempo per predisporre report di compliance ed evidenze di audit
160
Firewall inclusi nella visibilità centralizzata delle policy
20%
In meno di lavoro manuale per revisioni e approvazioni delle modifiche ai firewall
La sfida
Reportistica di compliance manuale, scarsa visibilità sulle modifiche e regole firewall ereditate dal passato rendevano difficile mantenere policy di sicurezza coerenti negli ambienti distribuiti in navigazione. A causa della connettività satellitare, ogni nave doveva gestire i propri firewall in autonomia, lasciando il team di rete senza un controllo centralizzato su modifiche alle policy, compliance e rischio.
Con la crescita della flotta, audit onerosi, revisioni delle regole e richieste di modifica gestite manualmente assorbivano risorse di engineering sempre maggiori.
Gli obiettivi dell'azienda erano:
- Ottenere una visione unica e completa delle policy firewall negli ambienti di bordo e a terra.
- Automatizzare la reportistica per i requisiti del settore delle carte di pagamento (PCI) e per gli standard di compliance interni.
- Tracciare chi ha modificato le policy firewall, quando e dove.
- Individuare regole inutilizzate, ridondanti, shadowed e troppo permissive.
- Semplificare richieste e approvazioni delle modifiche ai firewall senza intervenire sull'architettura distribuita esistente.
La soluzione
L'azienda ha scelto FireMon Security Manager, Policy Optimizer e Policy Planner per portare una governance centralizzata delle policy nel proprio ambiente firewall Palo Alto distribuito. Il requisito chiave era di natura architetturale: garantire visibilità, reportistica di compliance e controllo delle modifiche coerenti, lasciando a ogni nave la gestione autonoma dei propri firewall.
I risultati con FireMon
- Visibilità centralizzata sulle policy e tracciamento dettagliato delle modifiche ai firewall.
- Valutazioni di compliance automatizzate e report di audit personalizzabili.
- Analisi delle policy per individuare accessi superflui o troppo permissivi.
- Workflow strutturati per revisione delle regole, richieste di modifica e approvazioni.
- Analisi dei path di accesso per validare la connettività ed evitare modifiche ai firewall non necessarie.
Risultati
- Meno tempo dedicato alla raccolta delle evidenze di audit e alla preparazione dei report di compliance.
- Maggiore visibilità e accountability sui firewall gestiti in autonomia.
- Revisione e pulizia delle regole più rapide, a supporto di policy di sicurezza più solide.
- Riduzione del lavoro manuale nel change management dei firewall.
- Una governance delle policy coerente, pronta a estendersi a nuove navi e a ulteriori firewall.
"Le nostre navi devono gestire i firewall in autonomia, ma a noi serve comunque una visione coerente delle policy su tutta la flotta. Con FireMon vediamo che cosa è cambiato, orientiamo meglio le revisioni delle regole e dedichiamo meno tempo a raccogliere informazioni per gli audit."
[Responsabile Network Engineering] a capo della selezione e del deployment di FireMon