Comprendete il rischio delle policy. Ponete domande sulle policy in linguaggio naturale. Richiedi una demo →

Conformità continua per un ambiente altamente distribuito

Non riuscendo a garantire che i dati delle carte di credito dei clienti fossero protetti secondo i requisiti di conformità PCI-DSS dopo una grande acquisizione, una catena alberghiera internazionale si è rivolta a FireMon per rafforzare la propria sicurezza e la propria postura di conformità PCI nel suo esteso ambiente multi-vendor.

I risultati

100%

Conformità PCI-DSS automatizzata

3500

Dispositivi attualmente gestiti

3x

Margine di crescita per ulteriori dispositivi pianificati in futuro

La sfida

L'azienda internazionale non disponeva, all'interno della propria infrastruttura in espansione, della visibilità e della gestione coerente delle policy necessarie a rilevare ed eliminare regole ridondanti e non conformi, con conseguente incertezza sulla conformità PCI per le sue migliaia di sedi in tutto il mondo.

  • Raggiungere in modo proattivo la conformità PCI mediante il rilevamento e l'eliminazione di regole ridondanti, obsolete e non conformi
  • Ottenere una gestione completa e centralizzata delle policy di tutti i dispositivi, inclusi Cisco, Juniper, WatchGuard, Palo Alto Networks, Checkpoint e SonicWall
  • Aumentare la visibilità e semplificare la gestione del proprio ambiente multi-vendor
  • Passare da 100 dispositivi in licenza a oltre 3.000

La soluzione

Con NSPM di FireMon, l'azienda ha implementato una conformità proattiva e ottenuto visibilità, controllo e capacità di gestione in tempo reale per tutti i dispositivi di sicurezza di rete nel proprio ambiente multi-vendor.

  • Console di gestione unificata per l'intero insieme di firewall
  • Standardizzazione e ottimizzazione delle policy con identificazione ed eliminazione delle regole ridondanti
  • Controlli di conformità proattivi e rifiuto automatico delle modifiche che violano gli standard di conformità PCI-DSS
  • Un framework flessibile che nei prossimi anni comprenderà ulteriori 6.500 firewall nell'intero ambiente

Risultati

  • Report di conformità PCI-DSS automatizzati al 100% in un ambiente multi-vendor in crescita
  • 3.500 dispositivi attualmente gestiti, con l'obiettivo di arrivare a 10.000
  • Gestione dei firewall migliorata e rischio di sicurezza ridotto grazie alla convalida proattiva e automatizzata delle regole
  • Posizione favorevole per adottare in futuro l'automazione delle policy di sicurezza a livello aziendale

A causa della nostra recente acquisizione e dell'elevato numero di nuove regole da esaminare, sapevamo di dover agire rapidamente per raggiungere la conformità PCI. Grazie a FireMon, l'eliminazione delle regole è stata semplicissima. I nostri audit trimestrali ora servono a verificare la conformità, anziché a scoprire violazioni.”

Senior Security Manager, responsabile della selezione e dell'implementazione di FireMon

Conformità PCI - Case study | FireMon