Comprendete il rischio delle policy. Ponete domande sulle policy in linguaggio naturale. Richiedi una demo →
FireMon garantisce la gestione delle modifiche ai firewall e la conformità per oltre 700 dispositivi di rete
Un rivenditore statunitense di articoli per la casa e il fai da te incluso nella Fortune 50, con operatività su scala nazionale al servizio di clienti fai da te e professionali su vasta scala.
I risultati
80%
Riduzione dei tempi di gestione delle modifiche ai firewall, da settimane a minuti
700+
Dispositivi di rete gestiti da un'unica console
300
Ticket di modifica manuali eliminati ogni mese
La sfida
Un rivenditore statunitense di articoli per la casa e il fai da te incluso nella Fortune 50, con una rete altamente distribuita, faticava a gestire su larga scala le modifiche alle policy dei firewall e la conformità, affidandosi a uno strumento NSPM legacy che aumentava la complessità e imponeva flussi di lavoro manuali e soggetti a errori. Con la crescita del numero di firewall e di policy, il team di sicurezza ha dovuto affrontare difficoltà crescenti nel mantenere la conformità a PCI e NIST, nel supportare IPv4 e IPv6 in un unico processo di modifica e nell'integrazione con i sistemi ITSM aziendali. Con centinaia di modifiche ai firewall ogni mese e una pressione crescente sul fronte degli audit, l'organizzazione aveva bisogno di una piattaforma NSPM moderna per accelerare le modifiche in sicurezza e ritrovare fiducia nella conformità. L'azienda puntava a:
- Accelerare l'esecuzione delle modifiche ai firewall senza aumentare il rischio di interruzioni o di sicurezza
- Stabilire una conformità continua e pronta per gli audit rispetto ai framework PCI e NIST
- Semplificare e standardizzare la governance delle modifiche su centinaia di dispositivi di rete
- Supportare la crescita di IPv4 e IPv6 all'interno di un unico flusso di lavoro di modifica scalabile
- Integrare la gestione delle modifiche ai firewall in modo trasparente con i flussi di lavoro ITSM aziendali
La soluzione
Il rivenditore ha scelto FireMon per centralizzare la visibilità sui firewall, modernizzare la governance delle modifiche e garantire una conformità continua nel proprio ambiente ibrido. FireMon ha automatizzato l'analisi del rischio prima delle modifiche, normalizzato le policy su centinaia di dispositivi di rete e convalidato in modo continuo la conformità a PCI e NIST, integrandosi senza soluzione di continuità con i flussi di lavoro ITSM aziendali. Il risultato sono modifiche ai firewall più rapide e sicure, con una minore proliferazione delle policy, senza rinunciare al controllo o alla prontezza per gli audit.
- Analisi automatizzata del rischio e dell'impatto prima delle modifiche, per individuare potenziali interruzioni e violazioni di sicurezza prima che le modifiche vengano applicate
- Normalizzazione delle policy e supporto unificato dei dispositivi per gestire regole coerenti su centinaia di firewall e router
- Convalida continua della conformità rispetto a PCI, NIST e alle policy di sicurezza interne, con reportistica pronta per gli audit
- Integrazioni ITSM native per semplificare le approvazioni delle modifiche, eliminare i passaggi manuali e applicare la governance
- Strumenti di ottimizzazione delle policy e di pulizia delle regole per ridurne la proliferazione, rimuovere le voci inutilizzate e migliorare le prestazioni nel tempo
Risultati
- Modifiche ai firewall accelerate, con tempi di gestione dei ticket ridotti da settimane a minuti
- Meno interruzioni e configurazioni errate grazie all'analisi automatizzata del rischio prima delle modifiche
- Convalida continua della conformità a PCI e NIST con reportistica pronta per gli audit
- Maggiore scalabilità e prestazioni su oltre 350 firewall
- Percorso chiaro per l'espansione futura, inclusa la copertura dei firewall dei punti vendita fisici
FireMon ha trasformato il nostro processo di modifica dei firewall, sostituendo i flussi di lavoro manuali con l'analisi automatizzata del rischio e la conformità continua. Ora possiamo procedere più rapidamente, ridurre le interruzioni e restare pronti per gli audit su scala enterprise.
VP, Cybersecurity, responsabile della selezione e dell'implementazione di FireMon