Comprendete il rischio delle policy. Ponete domande sulle policy in linguaggio naturale. Richiedi una demo →
Case study
Meno lavoro manuale e policy firewall più coerenti: ecco come
Un'azienda di telecomunicazioni globale gestisce un ambiente di rete complesso, che comprende firewall on-premises e infrastruttura cloud.
I risultati
140+
Firewall Palo Alto gestiti nell'intero ambiente
15-20
Richieste di modifica ai firewall gestite ogni giorno
Da settimane
A giorni per implementare le modifiche con FireMon
La sfida
La crescita dell'organizzazione ha lasciato in eredità all'azienda regole firewall difficili da mantenere e una visibilità limitata su accessi inutilizzati, ridondanti, oscurati o troppo permissivi. Il team di sicurezza si affidava a verifiche manuali e l'implementazione delle richieste di modifica quotidiane richiedeva giorni. Servivano standard di policy coerenti e un contesto più solido per valutare le modifiche.
Gli obiettivi dell'azienda erano:
- Ottenere visibilità centralizzata sulle regole firewall e sugli accessi che consentono.
- Individuare gli accessi non necessari e allineare le policy ereditate alle best practice interne e dei vendor.
- Valutare il rischio delle modifiche proposte e la copertura delle regole esistenti prima dell'approvazione.
- Migliorare la preparazione agli audit e ridurre il lavoro manuale nelle revisioni delle regole e nei workflow di modifica.
La soluzione
L'azienda ha scelto FireMon al termine di un proof of concept che ne ha dimostrato i casi d'uso principali di policy management e la chiarezza della reportistica. L'iniziativa dà priorità a visibilità, pulizia delle regole e standardizzazione delle policy, con un'integrazione dei workflow prevista a supporto della governance delle modifiche nel lungo periodo.
I risultati di FireMon
- Security Manager offre visibilità centralizzata sulle policy, tracciamento delle modifiche e storico delle configurazioni, a supporto delle revisioni e delle evidenze per gli audit.
- Policy Optimizer supporta la revisione e la ricertificazione delle regole, così i team possono valutare ed eliminare gli accessi non necessari.
- Policy Planner supporta workflow di approvazione standardizzati e controlli di rischio e compliance prima delle modifiche.
- L'analisi delle regole aiuta a individuare quelle ridondanti, oscurate, inutilizzate o troppo permissive su cui intervenire con la remediation.
- L'integrazione prevista con i workflow ITSM collegherà le richieste a revisioni contestualizzate, approvazioni e modifiche documentate.
Risultati
- Accessi non necessari ridotti grazie alla revisione sistematica e alla rimozione delle regole rischiose o obsolete.
- Visibilità più chiara sul rule base esistente, come guida alla pulizia e alla standardizzazione delle policy.
- Meno lavoro manuale e meno errori evitabili grazie a revisioni delle modifiche standardizzate.
- Maggiore preparazione agli audit grazie al reporting sulle policy e allo storico documentato delle modifiche.
- Un approccio ripetibile alla governance delle policy man mano che l'ambiente cresce.
“Con FireMon abbiamo una visione più chiara delle nostre policy firewall e possiamo concentrare meglio le attività di pulizia. Il team dispone di un contesto migliore quando esamina le modifiche: è più semplice applicare standard coerenti e decidere con sicurezza in materia di accessi.”
[Head of Security Architecture and Engineering], responsabile della selezione e del deployment di FireMon