Comprendete il rischio delle policy. Ponete domande sulle policy in linguaggio naturale. Richiedi una demo →
Governance centralizzata delle policy che dimezza i tempi di preparazione agli audit per NTT DATA
NTT DATA è tra i primi 10 fornitori globali di servizi IT, ha sede a Tokyo e fa parte del NTT Group. Presente in oltre 70 Paesi e al servizio del 75% delle aziende Fortune Global 100, l'azienda offre consulenza, soluzioni di settore, servizi di processo aziendale, modernizzazione IT e servizi gestiti alle organizzazioni impegnate nella trasformazione digitale.
I risultati
50%
Riduzione del tempo di preparazione agli audit
80+
Ore risparmiate ogni anno nei cicli di audit
200+
Firewall gestiti
La sfida
Prima di FireMon, i team di sicurezza e di rete di NTT DATA gestivano le policy dei firewall come fa la maggior parte delle aziende: manualmente. La preparazione agli audit significava accedere ai singoli firewall, esportare le regole e verificare tutto in fogli di calcolo, un processo che sottraeva diversi ingegneri ad altre attività per giorni interi. Senza una visibilità centralizzata sui diversi vendor, le regole inutilizzate, eccessivamente permissive, shadow e duplicate si accumulavano inosservate, ampliando silenziosamente la superficie di attacco. L'azienda puntava a:
- Centralizzare la visibilità sulle policy in un parco firewall multi-vendor (Palo Alto, Fortinet, SonicWall, Check Point).
- Sostituire la preparazione manuale degli audit basata su fogli di calcolo con reportistica automatizzata su rischio e conformità.
- Individuare ed eliminare su larga scala le regole inutilizzate, shadow, duplicate ed eccessivamente permissive.
- Costruire processi ripetibili di governance e tracciamento delle modifiche, non semplici corse contro il tempo in occasione degli audit.
- Rafforzare il tracciamento delle modifiche per verificare rapidamente se una modifica a una regola ha introdotto rischi.
La soluzione
FireMon Security Manager ha offerto a NTT DATA una visione unificata di tutti i vendor di firewall presenti nell'ambiente, eliminando la necessità di accedere a ogni dispositivo separatamente per conoscere lo stato delle regole. L'analisi automatizzata di rischi e regole evidenzia ora direttamente le regole inutilizzate, shadow, duplicate ed eccessivamente permissive, mentre la reportistica di conformità integrata per standard come PCI DSS, ISO 27001 e NIST produce evidenze pronte per l'audit senza doverle creare manualmente. FireMon ha reso possibile:
- Una visione unica e centralizzata sui firewall Palo Alto, Fortinet, SonicWall e Check Point.
- L'identificazione automatizzata delle regole rischiose, inutilizzate, shadow e duplicate, riducendo a circa una settimana un'attività di pulizia che in precedenza era manuale e durava mesi.
- Reportistica di conformità integrata e pronta per l'audit per PCI DSS, ISO 27001 e NIST.
- Flussi di lavoro strutturati per la ricertificazione delle regole, con titolarità e responsabilità chiare.
- Prestazioni affidabili su larga scala, da decine a un paio di centinaia di firewall, senza alcun degrado.
- Un tracciamento delle modifiche che documenta che cosa è stato modificato e perché, semplificando la raccolta delle evidenze di audit.
Risultati
- Tempo di preparazione agli audit ridotto del 40–50%, passando da revisioni manuali basate su fogli di calcolo a reportistica automatizzata su rischio e conformità
- Risparmio stimato di oltre 80 ore all'anno sui cicli di audit trimestrali, secondo il calcolo della stessa NTT DATA (circa 20 ore risparmiate per ciclo × 4 cicli all'anno)
- Pulizia delle regole ridotta da mesi a circa una settimana, con la rimozione di centinaia di regole inutilizzate o rischiose a ogni passaggio
- Scalabilità da decine a un paio di centinaia di dispositivi firewall di oltre quattro vendor senza degrado delle prestazioni
- Valutazione di 8/10 da parte del cliente, che cita un solido ROI, stabilità e supporto, indicando dashboard più flessibili e integrazioni più profonde con ticketing e change management come principali aree di miglioramento
- Due anni in produzione senza interruzioni rilevanti, perdite di dati o downtime non pianificati
«[FireMon] trasforma la gestione delle policy da attività reattiva a processo proattivo e governato.»
Suraj Yadav, Network Security Consultant, NTT DATA