Comprendete il rischio delle policy. Ponete domande sulle policy in linguaggio naturale. Richiedi una demo →

Case study

Controllo della microsegmentazione dal perimetro al workload con Illumio

Una banca commerciale full-service che offre servizi di deposito, credito, treasury management e online banking a imprese e privati su tutto il territorio nazionale.

I risultati

100%

Visibilità unificata su perimetro e livelli di microsegmentazione

3,600+

Istanze di microsegmentazione portate sotto visibilità delle policy

47

Firewall centralizzati in un ambiente ibrido e multi-vendor

La sfida

Questa banca nazionale, cliente FireMon dal 2017, gestiva 47 firewall tra Palo Alto, AWS, Azure e Meraki mentre perseguiva la certificazione Large Financial Institution (LFI). Nell'ambito della propria strategia Zero Trust, la banca ha avviato il rollout di Illumio per estendere la microsegmentazione in profondità nella rete ibrida. La visibilità sulle policy, però, si fermava al perimetro. Senza il livello di visibilità di FireMon, quelle 3.600 istanze di microsegmentazione restavano fuori dalla governance centralizzata delle policy. Una lacuna che metteva a rischio il percorso di certificazione LFI: colmarla significava unire la capacità di segmentazione di Illumio al controllo delle policy di FireMon sull'intero fabric.

Gli obiettivi dell'azienda erano:

  • Estendere visibilità e controllo delle policy dai firewall perimetrali a migliaia di istanze di microsegmentazione Illumio
  • Unificare la gestione delle policy su perimetro e livelli di microsegmentazione in un'unica piattaforma
  • Sostituire le richieste manuali di regole con workflow di modifica automatizzati e personalizzati
  • Integrare controlli di compliance e reportistica direttamente nel sistema di ticketing già in uso
  • Tutelare l'avanzamento verso la certificazione LFI con un audit continuo delle regole

La soluzione

Poiché la banca si affidava già a FireMon per i suoi 47 firewall, FireMon era nella posizione ideale per colmare la lacuna di visibilità fin dall'avvio della valutazione di Illumio. L'integrazione tra FireMon e Illumio ha esteso visibilità e controllo delle policy dai firewall perimetrali fino alle 3.600 istanze di microsegmentazione della banca. Il risultato è una vista unica e unificata delle policy su Palo Alto, AWS, Azure, Meraki e Illumio, con workflow di modifica automatizzati e personalizzati al posto delle richieste manuali di regole e con la reportistica di compliance integrata direttamente negli strumenti di ticketing esistenti. L'integrazione ha dato al rollout Zero Trust della banca il livello di governance che le mancava.

Cosa ha fornito FireMon

  • Visibilità e controllo unificati delle policy su firewall perimetrali e oltre 3.600 istanze di microsegmentazione Illumio
  • Un'unica piattaforma per Palo Alto, AWS, Azure, Meraki e Illumio
  • Automazione end-to-end dei workflow di modifica, dalla richiesta all'approvazione
  • Controlli di compliance e reportistica integrati negli strumenti di change management già in uso
  • Audit continuo delle regole per ridurre il rischio e sostenere le tappe della certificazione

Risultati

  • Visibilità e controllo unificati delle policy estesi a oltre 3.600 istanze di microsegmentazione Illumio
  • Governance unificata su 47 firewall e su un ambiente ibrido, multi-vendor e multipiattaforma
  • Meno errori manuali nelle policy, che mettevano a rischio la certificazione LFI
  • Reportistica di compliance e ticket di modifica automatizzati nei workflow esistenti
  • Un business case più solido per ampliare la microsegmentazione Illumio con la crescita della maturità Zero Trust

“Estendere FireMon al nostro ambiente Illumio ci ha dato la sicurezza necessaria per procedere con la microsegmentazione. Finalmente abbiamo una vista unica delle policy sull'intero fabric, non solo sul perimetro."

[Director of Security, banca commerciale nazionale] responsabile della selezione e del deployment di FireMon

FireMon porta il controllo della microsegmentazione dal perimetro al workload con Illumio