Comprendete il rischio delle policy. Ponete domande sulle policy in linguaggio naturale. Richiedi una demo →

Visibilità in tempo reale e conformità automatizzata per i servizi finanziari

Un'organizzazione multinazionale di servizi finanziari con attività in Europa, Asia e Nord America.

I risultati

8x

Più rapida l'implementazione delle modifiche alle policy su oltre 1.000 dispositivi

<30 giorni

Distribuzione delle funzionalità principali, significativamente più rapida rispetto al fornitore precedente

95%

Riduzione del tempo necessario per completare la reportistica di conformità

La sfida

Di fronte alla crescente pressione per soddisfare un insieme complesso di requisiti di conformità globali e locali come PCI DSS, ISO 27001, DORA e SWIFT, l'istituto aveva la necessità di sostituire la propria soluzione di gestione delle policy e delle vulnerabilità, che non forniva le prestazioni attese. Il fornitore precedente non offriva analisi in tempo reale, flessibilità e scalabilità, con conseguenti distribuzioni lente, un utilizzo minimo delle funzionalità acquistate e lacune persistenti nella visibilità delle policy nelle operazioni segmentate per area geografica.

L'azienda intendeva:

  • Garantire visibilità locale ai team regionali senza compromettere la supervisione globale
  • Orchestrare le valutazioni di conformità tra framework come PCI, SWIFT, DORA e ISO 27001
  • Eseguire analisi di sicurezza in tempo reale negli ambienti ibridi (on-prem e cloud)
  • Automatizzare le attività di pulizia, certificazione e ottimizzazione delle policy, con approvazioni umane solo quando necessario
  • Creare playbook di conformità flessibili e personalizzati in base alle specifiche esigenze di governance

La soluzione

FireMon ha fornito una soluzione di gestione delle policy di rete centralizzata e scalabile, in grado di supportare il loro ambiente di rete con oltre 1.000 dispositivi, tra cui Cisco ACI, Fortinet e NSX-T, con onboarding immediato di ulteriori tipologie di dispositivi tramite device pack modulari.

  • La mappatura della topologia e l'analisi dei percorsi di accesso hanno fornito un modello completo della rete, consentendo ai team di visualizzare i flussi di traffico, individuare l'esposizione al rischio e pianificare le modifiche alle regole con precisione
  • L'automazione della conformità in tempo reale, disponibile out-of-the-box, ha reso possibile un monitoraggio continuo su framework globali, con la flessibilità di personalizzare le valutazioni per soddisfare i requisiti normativi locali
  • La gestione completa del ciclo di vita delle regole, che include certificazione, ottimizzazione e pulizia, garantisce che le policy restino efficienti, sicure e pronte per l'audit
  • I workflow di automazione delle modifiche riducono l'intervento manuale orchestrando le modifiche alle policy e richiedendo un input solo quando è necessaria una decisione umana, migliorando sia la velocità sia l'accuratezza
  • L'approccio collaborativo e API-first ha garantito integrazioni immediate con fornitori terzi, con visibilità chiara e reportistica sintetica

Risultati

  • 100% della copertura di rete disponibile tramite il modeling di rete, con visibilità completa grazie alla mappatura della topologia e all'analisi dei percorsi di accesso, per un controllo preciso su oltre 1.000 firewall, switch e ambienti cloud
  • Oltre 1.000 dispositivi supportati con visibilità in tempo reale e applicazione delle policy
  • 100% delle regole di policy valutate e ottimizzate, con identificazione e correzione delle regole ridondanti, oscurate ed eccessivamente permissive
  • Distribuzione delle funzionalità principali di FireMon in <30 giorni, con una netta accelerazione del time-to-value

FireMon ha reso la nostra migrazione fluida: siamo riusciti a mantenere i modelli di rete esistenti ottenendo al contempo l'automazione della conformità in tempo reale in tutti i nostri ambienti. È la prima soluzione che ha soddisfatto sia i nostri requisiti normativi sia le nostre aspettative operative senza interferire con il nostro modo di lavorare.”

Head of Network Security Architecture, responsabile della selezione e della distribuzione di FireMon

FireMon aumenta l'efficienza della gestione delle policy di rete