Comprendete il rischio delle policy. Ponete domande sulle policy in linguaggio naturale. Richiedi una demo →
Visibilità e controllo su 1,5 milioni di regole firewall
La sfida
Questa importante banca nazionale gestiva un parco firewall esteso e non governato, composto da oltre 50 dispositivi tra Cisco, Fortinet e Palo Alto, senza alcun toolset NSPM in essere e con un singolo dispositivo che ospitava 1,5 milioni di regole firewall. Parallelamente, la banca si preparava a lanciare una piattaforma nazionale di digital banking, la prima nel suo genere, ampliando drasticamente la propria esposizione e l'urgenza di porre sotto controllo le policy di rete. La crescente pressione normativa legata alla conformità a PCI DSS e ai benchmark CIS, unita all'assenza di un monitoraggio centralizzato delle modifiche e di analisi delle regole, lasciava la banca priva di visibilità sull'intera infrastruttura di sicurezza di rete. L'azienda intendeva:
- Ottenere piena visibilità su un ambiente firewall multivendor privo di una base NSPM esistente
- Automatizzare PCI DSS e la reportistica di conformità ai benchmark CIS in vista delle verifiche normative
- Individuare e ridurre il rischio su 1,5 milioni di regole firewall non governate
- Supportare l'implementazione simultanea su due programmi bancari: l'operatività bancaria core e la nuova banca digitale
La soluzione
FireMon ha fornito un'unica piattaforma per centralizzare la visibilità, applicare la conformità e guidare la pulizia delle policy su tutti gli oltre 50 firewall, indipendentemente dal vendor. Policy Manager ha garantito il monitoraggio in tempo reale delle modifiche sull'infrastruttura Cisco, valutazioni di conformità automatizzate e mappate su PCI DSS e sui benchmark CIS, oltre a workflow di analisi delle regole per individuare policy ridondanti, oscurate ed eccessivamente permissive. Un programma strutturato di pulizia è stato avviato come prima fase del lavoro, consentendo alla banca di quantificare e ridurre il rischio prima del lancio della banca digitale.
- Piena visibilità e gestione centralizzata su oltre 50 firewall e 1,5 milioni di regole
- Reportistica di conformità automatizzata e mappata sui framework per PCI DSS e benchmark CIS
- Monitoraggio e rilevamento delle modifiche in tempo reale sull'infrastruttura di rete Cisco
- Workflow di pulizia delle regole per ridurre la superficie di attacco prima del lancio del programma di digital banking
- Gestione scalabile delle policy su due implementazioni bancarie distinte e simultanee
Risultati
- 1,5 milioni di regole firewall in precedenza non governate portate per la prima volta sotto supervisione centralizzata
- Reportistica di conformità automatizzata e pronta per l'audit, mappata sui framework PCI DSS e benchmark CIS
- Modifiche non autorizzate alle regole rilevate e segnalate in tempo reale sull'infrastruttura Cisco
- Superficie di attacco ridotta grazie a una pulizia strutturata delle policy prima del lancio del digital banking nazionale