Comprendete il rischio delle policy. Ponete domande sulle policy in linguaggio naturale. Richiedi una demo →
Riduzione del 20% dei falsi positivi con l'automazione continua della conformità
Un'azienda globale di marketing turistico e prenotazioni che rappresenta i principali brand di resort all-inclusive, con operazioni in diversi paesi tra Nord America, Caraibi e America Centrale.
I risultati
20%
Tasso di falsi positivi eliminato dalla reportistica di conformità manuale
100+
Firewall e switch su Cisco, Fortinet e Juniper
3
Ambienti multi-vendor unificati in un'unica piattaforma
La sfida
Questa azienda globale di marketing turistico e prenotazioni gestiva una rete multi-vendor con oltre 100 firewall e switch su Cisco, Fortinet e Juniper, oltre ai gruppi di sicurezza AWS e Azure. La scansione di conformità si basava su uno strumento manuale monoutente, con revisione di un dispositivo alla volta, che generava un tasso di falsi positivi di circa il 20% e richiedeva continue indagini manuali. Quando i requisiti di audit PCI sono passati da annuali a trimestrali, il processo non è riuscito a tenere il passo e, in assenza di tracciamento delle modifiche in tempo reale e di visibilità sulla topologia, le modifiche non autorizzate ai firewall non venivano rilevate.
- Sostituire la scansione di conformità manuale, configurazione per configurazione, con valutazioni continue e automatizzate rispetto ai benchmark PCI, NIST e CIS
- Eliminare l'elevato tasso di falsi positivi all'origine di indagini e ticket verso i vendor non necessari
- Ottenere tracciamento delle modifiche e avvisi in tempo reale per le modifiche non autorizzate ai firewall
- Stabilire una visibilità completa sulla topologia di rete in un'infrastruttura complessa e multi-vendor
- Supportare le versioni legacy dei dispositivi che lo strumento di scansione esistente non era in grado di leggere
La soluzione
FireMon Security Manager e Policy Optimizer hanno fornito all'organizzazione un'unica piattaforma per l'automazione continua della conformità in ambienti multi-vendor. Security Manager ha sostituito il precedente processo manuale con una scansione sempre attiva su ogni dispositivo Cisco, Fortinet e Juniper, incluse le versioni legacy non supportate dallo strumento precedente, offrendo al contempo tracciamento delle modifiche e avvisi in tempo reale sulle modifiche fuori processo. Policy Optimizer ha automatizzato il flusso di lavoro trimestrale di ricertificazione PCI, NIST e CIS che in precedenza richiedeva un notevole impegno manuale, mentre l'identificazione delle regole shadow e inutilizzate ha offerto al team di sicurezza una visione più chiara della proliferazione delle policy nell'ambiente.
- Scansione di conformità continua e automatizzata su dispositivi Cisco, Fortinet e Juniper, oltre agli ambienti AWS e Azure
- Rilevamento delle modifiche e avvisi in tempo reale per le modifiche non autorizzate ai firewall
- Flussi di lavoro automatizzati per la ricertificazione trimestrale PCI, NIST e CIS
- Visibilità completa sulla topologia di rete nell'intera infrastruttura multi-vendor
- Una base per la futura integrazione ITSM per automatizzare la creazione dei ticket a partire dai risultati di conformità
Risultati
- Eliminata la necessità di scansioni di conformità manuali, configurazione per configurazione, su oltre 100 dispositivi
- Sostituito un tasso di falsi positivi di circa il 20% con valutazioni di conformità automatizzate più accurate
- Ottenuta per la prima volta visibilità in tempo reale sulle modifiche ai firewall
- Colmata una lacuna nel supporto ai dispositivi legacy che aveva lasciato una parte dell'ambiente senza scansione
- Creata una base di conformità scalabile a supporto dei cicli di audit trimestrali futuri
Prima di FireMon esportavo le configurazioni una per una e inseguivo falsi positivi che poi si rivelavano irrilevanti. Ora l'intero processo viene eseguito in background e posso davvero fidarmi di ciò che la piattaforma mi comunica.
Network Security Engineer, responsabile della selezione e dell'implementazione di FireMon