Comprendete il rischio delle policy. Ponete domande sulle policy in linguaggio naturale. Richiedi una demo →

Case study

FireMon ripristina il 100% della visibilità delle policy in tempo reale

Un produttore multinazionale di sistemi missilistici ed elettronica per la difesa, al servizio della NATO e delle forze di difesa alleate in tutto il mondo.

I risultati

100%

Parco firewall migrato alla gestione delle policy in tempo reale

50+

Firewall portati sotto gestione delle policy in tempo reale

3

Vendor di firewall unificati in un'unica vista di conformità

La sfida

La piattaforma di gestione delle policy dei firewall dell'azienda è stata dismessa quando il relativo vendor ha cessato le attività, lasciando circa 50 firewall Cisco, Juniper e Palo Alto in esecuzione su uno strumento non supportato e non certificato. In assenza di supporto da parte del vendor, l'ambiente non era più allineato ai requisiti NIST 2 e ISO 27001, mettendo a rischio la postura di conformità dell'organizzazione e la preparazione agli audit. Il team non disponeva di alcuna visibilità in tempo reale sulle modifiche alle policy né di un processo strutturato per la ricertificazione delle regole dei firewall: le regole potevano quindi restare non revisionate a tempo indeterminato, mentre cresceva il rischio legato all'utilizzo di una piattaforma non supportata.

L'azienda intendeva:

  • Sostituire una piattaforma di policy dei firewall non supportata e a fine vita con un'alternativa in tempo reale e pienamente supportata
  • Ripristinare la visibilità in tempo reale sulle modifiche alle policy in un parco firewall misto Cisco, Juniper e Palo Alto
  • Definire un processo strutturato di ricertificazione delle regole mappato su NIST 2 e ISO 27001

La soluzione

L'azienda ha implementato FireMon Security Manager per sostituire la piattaforma dismessa con un livello di visibilità delle policy e rilevamento delle modifiche in tempo reale esteso all'intero parco firewall. FireMon Policy Planner è stato validato insieme a Security Manager per automatizzare l'analisi delle modifiche, e FireMon Policy Optimizer è stato aggiunto per colmare una lacuna nella ricertificazione delle regole emersa durante la valutazione, offrendo al team un percorso strutturato e pronto per gli audit verso la conformità continua.

  • Security Manager ha sostituito la piattaforma non supportata con un livello di visibilità delle policy in tempo reale pienamente supportato su tutti i circa 50 firewall
  • Un workflow strutturato di ricertificazione delle regole è ora attivo in modo continuativo, mappato su NIST 2 e ISO 27001 per una conformità pronta per gli audit
  • Un'iniziativa continuativa di pulizia della base di regole dei firewall è monitorata rispetto a una scorecard di rischio con date obiettivo definite

Risultati

  • Visibilità delle policy in tempo reale ripristinata sull'intero parco multi-vendor di circa 50 firewall (Cisco, Juniper, Palo Alto)
  • Un workflow strutturato di ricertificazione delle regole è ora attivo in modo continuativo, mappato su NIST 2 e ISO 27001 per una conformità pronta per gli audit
  • Un'iniziativa continuativa di pulizia della base di regole dei firewall è monitorata rispetto a una scorecard di rischio con date obiettivo definite
  • È disponibile una base per estendere la gestione delle policy agli ambienti cloud con la crescita dell'infrastruttura dell'organizzazione

"Quando il nostro vendor precedente ha cessato le attività, ci siamo ritrovati a gestire le policy di sicurezza di quasi cinquanta firewall su una piattaforma che nessuno supportava più, con in gioco gli obblighi NIST 2 e ISO 27001. FireMon è stato l'unico vendor disposto a dimostrare il rilevamento in tempo reale davanti a noi durante il POC e, una volta visto con quale rapidità Policy Optimizer colmava la nostra lacuna di ricertificazione, la decisione è stata immediata."

[Sr. Network Engineer], responsabile della selezione e dell'implementazione di FireMon

FireMon ripristina il 100% della visibilità delle policy in tempo reale