Comprendete il rischio delle policy. Ponete domande sulle policy in linguaggio naturale. Richiedi una demo →

Automazione della visibilità e della conformità per un fornitore globale di comunicazioni satellitari

Un'azienda globale di comunicazioni satellitari e wireless che fornisce connettività a banda larga, cifratura IP e soluzioni di comunicazione governativa nei mercati commerciali e della difesa in tutto il mondo.

I risultati

60%

Modifiche ai firewall automatizzate

900+

Firewall centralizzati tra Stati Uniti e Regno Unito

40%

Riduzione delle regole inutilizzate e Any/Any

La sfida

Questo fornitore globale di comunicazioni satellitari e wireless era cresciuto in modo significativo attraverso espansione organica e acquisizioni, inclusa l'integrazione di una controllata di grandi dimensioni che ha di fatto raddoppiato la complessità del suo ambiente di sicurezza di rete. Il risultato era un parco firewall frammentato e multi-vendor esteso tra Stati Uniti e Regno Unito, privo di una piattaforma di gestione unificata e di un modo scalabile per gestire il volume di modifiche, i requisiti di conformità o le esigenze di audit che l'organizzazione combinata si trovava ora ad affrontare. L'azienda intendeva:

  • Ottenere visibilità unificata su 900 firewall distribuiti tra Fortinet, Palo Alto, Juniper, AWS e GCP per abilitare una gestione coerente delle policy su larga scala.
  • Automatizzare le oltre 200 modifiche mensili ai firewall che gravavano su un team già sotto pressione, con elaborazione manuale e rischio di errore.
  • Ripulire l'eccesso di policy ereditato da due ambienti legacy: regole inutilizzate, regole any/any ed esposizione a rischi sconosciuti accumulata negli anni.
  • Colmare le lacune di conformità rispetto a CMMC e agli standard interni con controlli di aderenza automatizzati, reportistica di audit e segnalazione dei rischi prima delle modifiche.

La soluzione

L'organizzazione ha scelto FireMon per la sua capacità di soddisfare ogni requisito tecnico emerso durante il POC, incluso il supporto multi-vendor nativo per Fortinet, Palo Alto, Juniper, AWS e GCP, e per la profondità della sua reportistica di conformità predefinita e personalizzabile. Sono stati valutati altri concorrenti, che però non sono risultati all'altezza dell'ampiezza della piattaforma unificata di FireMon né della sua capacità di rispondere ai requisiti dei casi d'uso specifici dell'organizzazione.

  • Visibilità centralizzata su tutti i 900 firewall in un'unica piattaforma, con rilevamento delle modifiche in tempo reale per ogni vendor, area geografica e stazione di gestione.
  • Automazione intelligente delle modifiche integrata con la piattaforma ITSM già in uso nell'organizzazione, che consente di progettare, convalidare, implementare e registrare le modifiche ai firewall senza passaggi manuali.
  • Flussi di lavoro di ricertificazione delle regole per identificare ed eliminare in modo sistematico le regole inutilizzate, le regole any/any e le configurazioni di policy ad alto rischio.
  • Valutazione della conformità prima delle modifiche, per segnalare le violazioni delle policy prima dell'implementazione e non dopo.
  • Visibilità unificata sugli ambienti di Stati Uniti e Regno Unito, che consente a entrambi i team di operare dalla stessa piattaforma e fornisce al management una reportistica sulla postura di sicurezza a livello aziendale.

Risultati

  • Riduzione del 40% delle regole inutilizzate e delle regole any/any, con conseguente diminuzione diretta dell'esposizione dell'organizzazione a rischi sconosciuti e all'eccesso di policy legacy.
  • Fino al 60% delle modifiche ai firewall automatizzate.
  • Rilevamento delle modifiche in tempo reale su tutti i firewall centralizzati, che consente la revisione immediata di qualsiasi modifica di configurazione non autorizzata o ad alto rischio.
  • Un'unica piattaforma per visibilità, conformità, gestione del rischio e automazione delle modifiche.
  • Una base scalabile per l'espansione globale, con l'implementazione sul parco di 900 firewall distribuito tra Stati Uniti e Regno Unito.

FireMon ci ha dato piena chiarezza su tutti i firewall, ha eliminato il rischio di non conformità e ha ristabilito la fiducia nella nostra governance di rete. È la base della nostra strategia di sicurezza a lungo termine.

[Director of Network Security Operations], responsabile della selezione e dell'implementazione di FireMon

Telco globale automatizza la conformità dei firewall e riduce il rischio del 40% | FireMon