Comprendete il rischio delle policy. Ponete domande sulle policy in linguaggio naturale. Richiedi una demo →

Case study

Meno lavoro manuale e policy firewall più coerenti: ecco come

Un'azienda di telecomunicazioni globale gestisce un ambiente di rete complesso, che comprende firewall on-premises e infrastruttura cloud.

I risultati

140+

Firewall Palo Alto gestiti nell'intero ambiente

15-20

Richieste di modifica ai firewall gestite ogni giorno

Da settimane

A giorni per implementare le modifiche con FireMon

La sfida

La crescita dell'organizzazione ha lasciato in eredità all'azienda regole firewall difficili da mantenere e una visibilità limitata su accessi inutilizzati, ridondanti, oscurati o troppo permissivi. Il team di sicurezza si affidava a verifiche manuali e l'implementazione delle richieste di modifica quotidiane richiedeva giorni. Servivano standard di policy coerenti e un contesto più solido per valutare le modifiche.

Gli obiettivi dell'azienda erano:

  • Ottenere visibilità centralizzata sulle regole firewall e sugli accessi che consentono.
  • Individuare gli accessi non necessari e allineare le policy ereditate alle best practice interne e dei vendor.
  • Valutare il rischio delle modifiche proposte e la copertura delle regole esistenti prima dell'approvazione.
  • Migliorare la preparazione agli audit e ridurre il lavoro manuale nelle revisioni delle regole e nei workflow di modifica.

La soluzione

L'azienda ha scelto FireMon al termine di un proof of concept che ne ha dimostrato i casi d'uso principali di policy management e la chiarezza della reportistica. L'iniziativa dà priorità a visibilità, pulizia delle regole e standardizzazione delle policy, con un'integrazione dei workflow prevista a supporto della governance delle modifiche nel lungo periodo.

I risultati di FireMon

  • Security Manager offre visibilità centralizzata sulle policy, tracciamento delle modifiche e storico delle configurazioni, a supporto delle revisioni e delle evidenze per gli audit.
  • Policy Optimizer supporta la revisione e la ricertificazione delle regole, così i team possono valutare ed eliminare gli accessi non necessari.
  • Policy Planner supporta workflow di approvazione standardizzati e controlli di rischio e compliance prima delle modifiche.
  • L'analisi delle regole aiuta a individuare quelle ridondanti, oscurate, inutilizzate o troppo permissive su cui intervenire con la remediation.
  • L'integrazione prevista con i workflow ITSM collegherà le richieste a revisioni contestualizzate, approvazioni e modifiche documentate.

Risultati

  • Accessi non necessari ridotti grazie alla revisione sistematica e alla rimozione delle regole rischiose o obsolete.
  • Visibilità più chiara sul rule base esistente, come guida alla pulizia e alla standardizzazione delle policy.
  • Meno lavoro manuale e meno errori evitabili grazie a revisioni delle modifiche standardizzate.
  • Maggiore preparazione agli audit grazie al reporting sulle policy e allo storico documentato delle modifiche.
  • Un approccio ripetibile alla governance delle policy man mano che l'ambiente cresce.

“Con FireMon abbiamo una visione più chiara delle nostre policy firewall e possiamo concentrare meglio le attività di pulizia. Il team dispone di un contesto migliore quando esamina le modifiche: è più semplice applicare standard coerenti e decidere con sicurezza in materia di accessi.”

[Head of Security Architecture and Engineering], responsabile della selezione e del deployment di FireMon

FireMon apre la strada a meno lavoro manuale e policy firewall più coerenti