Comprendete il rischio delle policy. Ponete domande sulle policy in linguaggio naturale. Richiedi una demo →

Case Study

FireMon garantisce conformità PCI al 100% e cleanup delle policy

Retailer statunitense di articoli per la casa, presente con punti vendita e canali online.

I risultati

30%

Riduzione attesa del tempo dedicato a preparare le evidenze sulle policy firewall per le verifiche PCI

170+

Firewall Fortinet rientranti nel perimetro di analisi e compliance

1

Piattaforma per centralizzare analisi delle policy firewall, reporting di compliance e storico delle modifiche

La sfida

La piattaforma di policy management già in uso presso questo retailer statunitense non offriva al team networking la visibilità e la facilità d'uso necessarie. Un'interfaccia poco pratica ne limitava l'adozione, mentre le lacune nel reporting rendevano più difficile individuare le regole da restringere e dare priorità al cleanup. I team continuavano ad affidarsi a revisioni manuali lunghe e soggette a errori, in un ambiente complesso e multivendor, con una pressione crescente man mano che aumentavano i requisiti di compliance PCI.

L'azienda si poneva questi obiettivi:

  • Ridurre il lavoro manuale nelle revisioni di compliance PCI e nella preparazione degli audit.
  • Individuare regole inutilizzate e ridondanti e dare priorità alla revisione degli accessi troppo permissivi.
  • Centralizzare l'analisi delle policy e rendere la piattaforma più semplice da usare per il team networking.
  • Sostituire una piattaforma di difficile utilizzo, che limitava l'adozione da parte del team networking.
  • Migliorare il reporting per identificare con precisione gli accessi troppo permissivi e dare priorità alla remediation.
  • Ottenere visibilità sulle policy firewall distribuite, a supporto della segmentazione di rete e dell'infrastruttura cloud in espansione.

La soluzione

Il retailer ha scelto FireMon Security Manager per l'interfaccia realmente utilizzabile, l'analisi centralizzata delle policy e il reporting di compliance. La piattaforma è stata selezionata per aiutare il team networking a individuare regole inutilizzate, ridondanti, shadowed e troppo permissive, offrendo a chi esegue le revisioni il contesto necessario per dare priorità al cleanup e restringere gli accessi. Valutazioni delle policy, reporting e storico delle modifiche supportano le verifiche PCI e riducono il lavoro manuale per raccogliere le evidenze di audit. Il focus iniziale è il cleanup delle regole firewall e il reporting di compliance PCI; un'automazione più estesa dei workflow resta come possibile sviluppo futuro.

Cosa ha fornito FireMon

  • Valutare le policy per individuare i casi di non-compliance e generare report a supporto delle verifiche PCI.
  • Identificare regole inattive, ridondanti e shadowed da analizzare prima della rimozione.
  • Individuare le regole troppo permissive per orientare il restringimento degli accessi.
  • Registrare le modifiche alle regole e lo storico delle configurazioni a supporto di indagini e revisioni di audit.
  • Centralizzare l'analisi delle policy firewall, così il team networking può esaminare utilizzo delle regole, criticità delle policy e storico delle modifiche in un unico punto.

Risultati

  • Meno tempo dedicato alla raccolta delle evidenze sulle policy firewall per le verifiche PCI.
  • Cleanup più mirato, grazie all'analisi dell'utilizzo delle regole e delle policy.
  • Maggiore visibilità sugli accessi da restringere e sulle modifiche da sottoporre a revisione.
  • Adozione più solida da parte del team networking, grazie a un'interfaccia che semplifica l'analisi delle policy.
  • Verifiche PCI più coerenti, con valutazioni delle policy e reporting ripetibili.
  • Meno lavoro manuale per ricostruire modifiche alle regole e storico delle configurazioni durante audit e indagini.

“Con FireMon vediamo quali regole richiedono attenzione e il nostro team networking ha un punto di partenza più chiaro per il cleanup. Avere analisi delle policy e storico delle modifiche in un unico punto significa cercare meno informazioni quando arriva il momento di una verifica PCI.”

[Principal Security Engineer], responsabile della selezione e del deployment di FireMon

FireMon garantisce conformità PCI al 100% e cleanup delle policy