Comprendete il rischio delle policy. Ponete domande sulle policy in linguaggio naturale. Richiedi una demo →

Riduzione del 20% dei falsi positivi con l'automazione continua della conformità

Un'azienda globale di marketing turistico e prenotazioni che rappresenta i principali brand di resort all-inclusive, con operazioni in diversi paesi tra Nord America, Caraibi e America Centrale.

I risultati

20%

Tasso di falsi positivi eliminato dalla reportistica di conformità manuale

100+

Firewall e switch su Cisco, Fortinet e Juniper

3

Ambienti multi-vendor unificati in un'unica piattaforma

La sfida

Questa azienda globale di marketing turistico e prenotazioni gestiva una rete multi-vendor con oltre 100 firewall e switch su Cisco, Fortinet e Juniper, oltre ai gruppi di sicurezza AWS e Azure. La scansione di conformità si basava su uno strumento manuale monoutente, con revisione di un dispositivo alla volta, che generava un tasso di falsi positivi di circa il 20% e richiedeva continue indagini manuali. Quando i requisiti di audit PCI sono passati da annuali a trimestrali, il processo non è riuscito a tenere il passo e, in assenza di tracciamento delle modifiche in tempo reale e di visibilità sulla topologia, le modifiche non autorizzate ai firewall non venivano rilevate.

  • Sostituire la scansione di conformità manuale, configurazione per configurazione, con valutazioni continue e automatizzate rispetto ai benchmark PCI, NIST e CIS
  • Eliminare l'elevato tasso di falsi positivi all'origine di indagini e ticket verso i vendor non necessari
  • Ottenere tracciamento delle modifiche e avvisi in tempo reale per le modifiche non autorizzate ai firewall
  • Stabilire una visibilità completa sulla topologia di rete in un'infrastruttura complessa e multi-vendor
  • Supportare le versioni legacy dei dispositivi che lo strumento di scansione esistente non era in grado di leggere

La soluzione

FireMon Security Manager e Policy Optimizer hanno fornito all'organizzazione un'unica piattaforma per l'automazione continua della conformità in ambienti multi-vendor. Security Manager ha sostituito il precedente processo manuale con una scansione sempre attiva su ogni dispositivo Cisco, Fortinet e Juniper, incluse le versioni legacy non supportate dallo strumento precedente, offrendo al contempo tracciamento delle modifiche e avvisi in tempo reale sulle modifiche fuori processo. Policy Optimizer ha automatizzato il flusso di lavoro trimestrale di ricertificazione PCI, NIST e CIS che in precedenza richiedeva un notevole impegno manuale, mentre l'identificazione delle regole shadow e inutilizzate ha offerto al team di sicurezza una visione più chiara della proliferazione delle policy nell'ambiente.

  • Scansione di conformità continua e automatizzata su dispositivi Cisco, Fortinet e Juniper, oltre agli ambienti AWS e Azure
  • Rilevamento delle modifiche e avvisi in tempo reale per le modifiche non autorizzate ai firewall
  • Flussi di lavoro automatizzati per la ricertificazione trimestrale PCI, NIST e CIS
  • Visibilità completa sulla topologia di rete nell'intera infrastruttura multi-vendor
  • Una base per la futura integrazione ITSM per automatizzare la creazione dei ticket a partire dai risultati di conformità

Risultati

  • Eliminata la necessità di scansioni di conformità manuali, configurazione per configurazione, su oltre 100 dispositivi
  • Sostituito un tasso di falsi positivi di circa il 20% con valutazioni di conformità automatizzate più accurate
  • Ottenuta per la prima volta visibilità in tempo reale sulle modifiche ai firewall
  • Colmata una lacuna nel supporto ai dispositivi legacy che aveva lasciato una parte dell'ambiente senza scansione
  • Creata una base di conformità scalabile a supporto dei cicli di audit trimestrali futuri

Prima di FireMon esportavo le configurazioni una per una e inseguivo falsi positivi che poi si rivelavano irrilevanti. Ora l'intero processo viene eseguito in background e posso davvero fidarmi di ciò che la piattaforma mi comunica.

Network Security Engineer, responsabile della selezione e dell'implementazione di FireMon

L'automazione continua della conformità riduce i falsi positivi del 20% | FireMon