Comprendete il rischio delle policy. Ponete domande sulle policy in linguaggio naturale. Richiedi una demo →
Case study
FireMon ripristina il 100% della visibilità delle policy in tempo reale
Un produttore multinazionale di sistemi missilistici ed elettronica per la difesa, al servizio della NATO e delle forze di difesa alleate in tutto il mondo.
I risultati
100%
Parco firewall migrato alla gestione delle policy in tempo reale
50+
Firewall portati sotto gestione delle policy in tempo reale
3
Vendor di firewall unificati in un'unica vista di conformità
La sfida
La piattaforma di gestione delle policy dei firewall dell'azienda è stata dismessa quando il relativo vendor ha cessato le attività, lasciando circa 50 firewall Cisco, Juniper e Palo Alto in esecuzione su uno strumento non supportato e non certificato. In assenza di supporto da parte del vendor, l'ambiente non era più allineato ai requisiti NIST 2 e ISO 27001, mettendo a rischio la postura di conformità dell'organizzazione e la preparazione agli audit. Il team non disponeva di alcuna visibilità in tempo reale sulle modifiche alle policy né di un processo strutturato per la ricertificazione delle regole dei firewall: le regole potevano quindi restare non revisionate a tempo indeterminato, mentre cresceva il rischio legato all'utilizzo di una piattaforma non supportata.
L'azienda intendeva:
- Sostituire una piattaforma di policy dei firewall non supportata e a fine vita con un'alternativa in tempo reale e pienamente supportata
- Ripristinare la visibilità in tempo reale sulle modifiche alle policy in un parco firewall misto Cisco, Juniper e Palo Alto
- Definire un processo strutturato di ricertificazione delle regole mappato su NIST 2 e ISO 27001
La soluzione
L'azienda ha implementato FireMon Security Manager per sostituire la piattaforma dismessa con un livello di visibilità delle policy e rilevamento delle modifiche in tempo reale esteso all'intero parco firewall. FireMon Policy Planner è stato validato insieme a Security Manager per automatizzare l'analisi delle modifiche, e FireMon Policy Optimizer è stato aggiunto per colmare una lacuna nella ricertificazione delle regole emersa durante la valutazione, offrendo al team un percorso strutturato e pronto per gli audit verso la conformità continua.
- Security Manager ha sostituito la piattaforma non supportata con un livello di visibilità delle policy in tempo reale pienamente supportato su tutti i circa 50 firewall
- Un workflow strutturato di ricertificazione delle regole è ora attivo in modo continuativo, mappato su NIST 2 e ISO 27001 per una conformità pronta per gli audit
- Un'iniziativa continuativa di pulizia della base di regole dei firewall è monitorata rispetto a una scorecard di rischio con date obiettivo definite
Risultati
- Visibilità delle policy in tempo reale ripristinata sull'intero parco multi-vendor di circa 50 firewall (Cisco, Juniper, Palo Alto)
- Un workflow strutturato di ricertificazione delle regole è ora attivo in modo continuativo, mappato su NIST 2 e ISO 27001 per una conformità pronta per gli audit
- Un'iniziativa continuativa di pulizia della base di regole dei firewall è monitorata rispetto a una scorecard di rischio con date obiettivo definite
- È disponibile una base per estendere la gestione delle policy agli ambienti cloud con la crescita dell'infrastruttura dell'organizzazione
"Quando il nostro vendor precedente ha cessato le attività, ci siamo ritrovati a gestire le policy di sicurezza di quasi cinquanta firewall su una piattaforma che nessuno supportava più, con in gioco gli obblighi NIST 2 e ISO 27001. FireMon è stato l'unico vendor disposto a dimostrare il rilevamento in tempo reale davanti a noi durante il POC e, una volta visto con quale rapidità Policy Optimizer colmava la nostra lacuna di ricertificazione, la decisione è stata immediata."
[Sr. Network Engineer], responsabile della selezione e dell'implementazione di FireMon