Comprendete il rischio delle policy. Ponete domande sulle policy in linguaggio naturale. Richiedi una demo →

Conformità PCI DSS continua

Dopo anni di faticosi processi manuali per produrre i report di audit di conformità e gestire le regole firewall di più fornitori, le soluzioni NSPM di FireMon hanno ridotto i costi operativi e rafforzato il livello di sicurezza e conformità di un importante retailer internazionale.

I risultati

50%

Tempo in meno necessario per le revisioni di conformità PCI DSS

1x

Set di policy di sicurezza di rete nell'intero ambiente hybrid-cloud

90%

Riduzione del tempo necessario per creare e implementare nuove regole firewall

La sfida

La rapida crescita delle vendite online ha messo sotto pressione i team di sicurezza e di rete dell'azienda, chiamati a costruire un'infrastruttura IT all'avanguardia in grado di soddisfare le esigenze del business e di garantire il pieno rispetto dei requisiti di conformità. Era necessario ridurre il numero di fornitori di firewall utilizzati, migrando al contempo i dispositivi nuovi e sostitutivi verso servizi cloud all'interno del loro ambiente ibrido. La combinazione di processi manuali e strumenti basati su fogli di calcolo non riusciva a stare al passo con queste nuove esigenze.

  • La complessità dei processi in essere non consentiva di gestire la migrazione da 9 fornitori di firewall a 4
  • La mancanza di visibilità e coerenza ostacolava l'implementazione di servizi cloud in sostituzione dei firewall a fine vita
  • La reportistica di conformità manuale richiedeva sempre più tempo, con più errori, e arrivava a ridosso delle scadenze
  • Le nuove applicazioni subivano ritardi regolari a causa della configurazione delle regole firewall sulle diverse piattaforme firewall

La soluzione

La combinazione di strumenti di orchestrazione delle policy di sicurezza di rete e di gestione del rischio di FireMon ha fornito una soluzione completa, che ha riunito le piattaforme firewall esistenti e i servizi cloud in un'unica console di gestione. Questa vista unificata ha garantito visibilità sull'intera infrastruttura e il controllo necessario per applicare istantaneamente le modifiche alle policy in modo accurato e uniforme su ogni dispositivo in uso.

  • Gestione standardizzata delle policy delle regole firewall nei data center dell'azienda e negli ambienti cloud Azure
  • Set di controlli preconfigurati e pianificazione per la reportistica di conformità PCI DSS ad hoc e automatizzata
  • Audit automatizzati delle policy che verificano mensilmente la conformità ai controlli interni
  • Valutazioni dell'impatto sulla conformità e sulla sicurezza delle modifiche alle regole proposte
  • I workflow instradano automaticamente le richieste di regole agli approvatori in base alle policy interne e di conformità

Risultati

  • Riduzione del 50% del tempo dedicato alla creazione degli audit PCI
  • Un unico set di regole di policy firewall per l'intero ambiente, dal data center al cloud
  • Riduzione del 90% del tempo necessario per testare, approvare e implementare nuove policy firewall
  • Riduzione del rischio di errore umano grazie all'eliminazione dei processi manuali per la configurazione delle regole e la reportistica di conformità
  • La ricertificazione automatizzata delle regole garantisce il rispetto della frequenza di audit richiesta

FireMon si è distinta per diversi motivi. Offre visibilità su più piattaforme diverse, con viste consolidate e coerenti che rendono possibile la gestione dei ruleset e semplificano notevolmente le migrazioni tra piattaforme. Gli strumenti analitici di FireMon ci permettono di valutare rapidamente le regole rispetto a controlli e KPI standardizzati, e le sue valutazioni PCI DSS automatizzate ci aiutano a garantire la conformità normativa.”

Security Architect, responsabile della selezione e dell'implementazione di FireMon

Visibilità e conformità potenziate - Case study | FireMon