Comprendete il rischio delle policy. Ponete domande sulle policy in linguaggio naturale. Richiedi una demo →
Conformità, visibilità e consolidamento dei fornitori
La rapida crescita degli utenti di un'azienda tecnologica ha generato urgenti esigenze di conformità FTC: FireMon ha garantito la sicurezza richiesta sostituendo al contempo uno strumento legacy con un'analisi completa del rischio in ambienti ibridi.
I risultati
100%
Conformità nei tempi previsti alle disposizioni della FTC
50%
Tempo in meno per produrre i report di conformità
1
Fornitore eliminato grazie alle analisi di Risk Analyzer, che hanno reso superflua una soluzione separata
La sfida
La rapida crescita della base utenti dell'azienda durante la pandemia di COVID-19 ha fatto emergere problemi di sicurezza che hanno attirato l'attenzione della US Federal Trade Commission (FTC). Ne è derivato un accordo transattivo con l'obbligo di conformarsi alle linee guida di sicurezza. L'azienda doveva istituire un programma di sicurezza delle informazioni entro 60 giorni e, nei 180 giorni successivi, effettuare una valutazione completa della sicurezza da parte di terzi.
L'azienda intendeva:
- Identificare e documentare le regole delle policy dei firewall nei propri ambienti Palo Alto, AWS e Azure
- Standardizzare e distribuire automaticamente un unico set di regole firewall approvate su tutti i punti di enforcement
- Automatizzare i processi manuali e dispendiosi in termini di tempo di reportistica di conformità
- Valutare le violazioni di conformità delle modifiche proposte alle regole delle policy prima della loro distribuzione
La soluzione
L'azienda ha acquistato e implementato l'intero portfolio FireMon per soddisfare le esigenze del progetto in corso e supportare i piani futuri di gestione più efficace delle policy di sicurezza di rete nel proprio complesso ambiente ibrido-cloud. La visibilità, i controlli e l'automazione delle modifiche di FireMon hanno soddisfatto ogni requisito tecnico e fornito le valutazioni e la reportistica necessarie per rispondere alle esigenze di conformità.
- Unificazione dell'intero ambiente on-premises e cloud in un'unica console di gestione
- Valutazioni di conformità personalizzabili e reportistica automatizzata
- Standardizzazione, ottimizzazione e distribuzione automatica delle modifiche alle regole delle policy
- Workflow automatizzati di certificazione delle regole e valutazione delle violazioni prima delle modifiche
Risultati
- Conformità al 100% alle disposizioni della FTC in meno di 60 giorni
- Visibilità completa su rischio e conformità nei data center on-premises e nel cloud
- I report di conformità che richiedevano una settimana ora richiedono solo un paio di giorni
- Riduzione dei costi di fornitura grazie alle analisi di Risk Analyzer, che hanno permesso di eliminare una soluzione puntuale di analisi del rischio
Data la complessità del nostro ambiente, eravamo scettici sul fatto che un fornitore potesse offrire una soluzione in grado di unificare le policy tra i nostri firewall on-premises, Azure e AWS. FireMon non si è limitata a prometterlo: lo ha dimostrato in un POC durato meno di una settimana.”
Security Operations Manager, responsabile della selezione e dell'implementazione di FireMon