Comprendete il rischio delle policy. Ponete domande sulle policy in linguaggio naturale. Richiedi una demo →

Valutazioni di sicurezza e pulizia automatizzate

Dopo un attacco ransomware, questa azienda dei media si è rivolta a FireMon per ridurre il rischio e ottimizzare la risposta a future violazioni. FireMon ha offerto la visibilità, la personalizzazione e l'automazione necessarie per gestire il loro ambiente multi-vendor da un'unica console, riducendo al contempo i costi.

I risultati

$2m

Risparmio annuo sui costi con FireMon rispetto ai processi manuali

400+

Firewall attualmente gestiti

6

FTE aggiuntivi non più necessari per le modifiche alle regole e gli audit di conformità

La sfida

Dovendo eseguire rapidamente una pulizia completa delle regole pur gestendo oltre 400 firewall decentralizzati, l'azienda, che si affidava a processi manuali di preparazione degli audit e di revisione delle regole lenti e soggetti a errori, aveva bisogno di una soluzione che consentisse al proprio team di sicurezza di rete di rispettare una scadenza ormai imminente.

L'azienda si poneva i seguenti obiettivi:

  • Eseguire una pulizia completa delle regole per rimuovere quelle ridondanti, eccessivamente permissive e inutilizzate
  • Automatizzare la gestione del ciclo di vita delle policy per la pulizia e la revisione delle regole
  • Effettuare gli audit in un'unica piattaforma centralizzata che diventa il riferimento dei dati per l'applicazione della gestione delle policy
  • Ottenere una visione completa delle policy su tutti i dispositivi del proprio ambiente multi-vendor, che comprende dispositivi Fortinet, Palo Alto Networks e Zscaler

La soluzione

Grazie alle soluzioni FireMon per la conformità continua, l'automazione delle modifiche e la gestione del rischio, l'azienda ha ottenuto visibilità, controllo e capacità di gestione in tempo reale per tutti i dispositivi di sicurezza di rete del suo vasto ambiente multi-vendor.

  • I controlli di conformità continui e la reportistica automatizzata e personalizzata sulle policy dei firewall hanno semplificato il processo di audit, aumentato l'accuratezza ed eliminato la necessità di assumere personale aggiuntivo
  • I flussi di lavoro automatizzati per la revisione, la ricertificazione e la rimozione delle regole dei firewall hanno permesso di risparmiare moltissimo tempo riducendo al contempo gli errori causati dai processi manuali
  • Una console single pane of glass ha fornito visibilità e gestione unificate

Risultati

  • $2M di risparmio annuo sui costi con FireMon rispetto ai processi manuali
  • Non è più necessario assumere o esternalizzare 6 ulteriori security engineer per gestire le modifiche alle regole ed eseguire gli audit di conformità
  • Riduzione del rischio grazie all'individuazione e alla rimozione di regole eccessivamente permissive e di traffico non autorizzato
  • L'automazione delle modifiche alle policy ha semplificato i processi di remediation e ridotto i tempi di mitigazione delle violazioni

Dopo essere finiti sui giornali per il motivo sbagliato, a causa di un attacco ransomware, sapevamo di dover ridurre la probabilità di un nuovo attacco esaminando attentamente le nostre policy e rimuovendo tutte le regole inutilizzate o eccessivamente permissive. Le valutazioni di sicurezza e la pulizia automatizzate di FireMon hanno permesso al nostro piccolo team di eseguire una pulizia completa delle regole in una frazione del tempo.”

Senior Security Manager, responsabile della selezione e dell'implementazione di FireMon

Riduzione del rischio ransomware - Case study | FireMon