Comprendete il rischio delle policy. Ponete domande sulle policy in linguaggio naturale. Richiedi una demo →

Case study

Visibilità e compliance centralizzate su tutta la flotta in mare

Un operatore crocieristico globale specializzato in viaggi leisure e ospitalità di bordo.

I risultati

30%

In meno di tempo per predisporre report di compliance ed evidenze di audit

160

Firewall inclusi nella visibilità centralizzata delle policy

20%

In meno di lavoro manuale per revisioni e approvazioni delle modifiche ai firewall

La sfida

Reportistica di compliance manuale, scarsa visibilità sulle modifiche e regole firewall ereditate dal passato rendevano difficile mantenere policy di sicurezza coerenti negli ambienti distribuiti in navigazione. A causa della connettività satellitare, ogni nave doveva gestire i propri firewall in autonomia, lasciando il team di rete senza un controllo centralizzato su modifiche alle policy, compliance e rischio.

Con la crescita della flotta, audit onerosi, revisioni delle regole e richieste di modifica gestite manualmente assorbivano risorse di engineering sempre maggiori.

Gli obiettivi dell'azienda erano:

  • Ottenere una visione unica e completa delle policy firewall negli ambienti di bordo e a terra.
  • Automatizzare la reportistica per i requisiti del settore delle carte di pagamento (PCI) e per gli standard di compliance interni.
  • Tracciare chi ha modificato le policy firewall, quando e dove.
  • Individuare regole inutilizzate, ridondanti, shadowed e troppo permissive.
  • Semplificare richieste e approvazioni delle modifiche ai firewall senza intervenire sull'architettura distribuita esistente.

La soluzione

L'azienda ha scelto FireMon Security Manager, Policy Optimizer e Policy Planner per portare una governance centralizzata delle policy nel proprio ambiente firewall Palo Alto distribuito. Il requisito chiave era di natura architetturale: garantire visibilità, reportistica di compliance e controllo delle modifiche coerenti, lasciando a ogni nave la gestione autonoma dei propri firewall.

I risultati con FireMon

  • Visibilità centralizzata sulle policy e tracciamento dettagliato delle modifiche ai firewall.
  • Valutazioni di compliance automatizzate e report di audit personalizzabili.
  • Analisi delle policy per individuare accessi superflui o troppo permissivi.
  • Workflow strutturati per revisione delle regole, richieste di modifica e approvazioni.
  • Analisi dei path di accesso per validare la connettività ed evitare modifiche ai firewall non necessarie.

Risultati

  • Meno tempo dedicato alla raccolta delle evidenze di audit e alla preparazione dei report di compliance.
  • Maggiore visibilità e accountability sui firewall gestiti in autonomia.
  • Revisione e pulizia delle regole più rapide, a supporto di policy di sicurezza più solide.
  • Riduzione del lavoro manuale nel change management dei firewall.
  • Una governance delle policy coerente, pronta a estendersi a nuove navi e a ulteriori firewall.

"Le nostre navi devono gestire i firewall in autonomia, ma a noi serve comunque una visione coerente delle policy su tutta la flotta. Con FireMon vediamo che cosa è cambiato, orientiamo meglio le revisioni delle regole e dedichiamo meno tempo a raccogliere informazioni per gli audit."

[Responsabile Network Engineering] a capo della selezione e del deployment di FireMon

Case study: con FireMon visibilità e compliance centralizzate su tutta la flotta in mare