Entenda o risco das políticas. Faça perguntas sobre políticas em linguagem natural. Solicite uma demonstração →
100% de conformidade com o PCI e limpeza otimizada das políticas de firewall
Um operador e franquiador da Fortune 1,000 com mais de 3,000 lojas de aluguer com opção de compra que oferecem mobiliário, eletrónica e eletrodomésticos.
Os resultados
Minutos
Não dias na preparação para auditorias regulatórias
0
Alterações de política implementadas sem validação de conformidade
100%
Visibilidade dos firewalls recém-adquiridos
O desafio
Processos manuais demorados, gestão de políticas inconsistente e múltiplas consolas de gestão tornavam as violações de conformidade quase impossíveis de detetar e ainda mais difíceis de corrigir.
A empresa procurava:
- Limpar e reduzir a sua extensa base de regras, composta por regras redundantes, excessivamente permissivas e sombreadas
- Obter 100% de visibilidade dos firewalls de rede nos ambientes atuais e nos que seriam integrados
- Simplificar e acelerar a garantia do cumprimento de normas universais, consolidando a gestão dos seus vários fornecedores de políticas de segurança de rede numa única consola de gestão
- Alcançar monitorização contínua e preparação para auditorias das operações de firewall
A solução
Com as soluções de gestão de políticas de segurança de rede da FireMon, a empresa passou a dispor de visibilidade, controlo e capacidades de gestão em tempo real para todos os dispositivos de segurança de rede do seu ambiente híbrido e multifornecedor.
- 100% de visibilidade e controlo através da normalização e consolidação dos conjuntos de regras de firewalls, grupos de segurança na cloud e outros dispositivos de políticas de rede numa única consola de gestão
- A normalização e otimização de políticas identificou e eliminou regras redundantes, excessivamente permissivas e sombreadas
- Um conjunto completo de ferramentas de avaliação de regras que deteta vulnerabilidades, configurações incorretas e caminhos de tráfego para monitorizar continuamente as operações de firewall
- Verificações proativas de conformidade e recusa automática de alterações que violem normas de conformidade
- Referenciais para a política de segurança de rede, com relatórios personalizados de política de risco de negócio e de boas práticas, relatórios de conformidade/auditoria pré-configurados e ad hoc, relatórios de risco a pedido e agendados, e relatórios de conformidade a pedido, agendados e em tempo real (na alteração)
- O planeamento da migração ajudou a viabilizar a sua transição para a cloud
Resultados
- Preparação de auditorias reduzida de dias para minutos
- Visibilidade em tempo real dos fluxos de tráfego e da aplicação de políticas em todo o ambiente híbrido
- A gestão automatizada de políticas simplificou o aprovisionamento de regras e reduziu o esforço manual
- 100% das regras avaliadas face ao PCI e a outros referenciais
- 100% das alterações efetuadas fora das janelas definidas sinalizadas por alerta
A FireMon deu-nos a visibilidade e o controlo de que precisávamos para limpar as nossas políticas de firewall e garantir a conformidade num ambiente em rápida mudança. O que antes demorava dias demora agora minutos, e temos total confiança de que as nossas regras cumprem as normas internas e os requisitos do PCI, sempre.
Gestor de Cibersegurança, responsável pela seleção e implementação do FireMon