Entenda o risco das políticas. Faça perguntas sobre políticas em linguagem natural. Solicite uma demonstração →

100% de conformidade com o PCI e limpeza otimizada das políticas de firewall

Um operador e franquiador da Fortune 1,000 com mais de 3,000 lojas de aluguer com opção de compra que oferecem mobiliário, eletrónica e eletrodomésticos.

Os resultados

Minutos

Não dias na preparação para auditorias regulatórias

0

Alterações de política implementadas sem validação de conformidade

100%

Visibilidade dos firewalls recém-adquiridos

O desafio

Processos manuais demorados, gestão de políticas inconsistente e múltiplas consolas de gestão tornavam as violações de conformidade quase impossíveis de detetar e ainda mais difíceis de corrigir.

A empresa procurava:

  • Limpar e reduzir a sua extensa base de regras, composta por regras redundantes, excessivamente permissivas e sombreadas
  • Obter 100% de visibilidade dos firewalls de rede nos ambientes atuais e nos que seriam integrados
  • Simplificar e acelerar a garantia do cumprimento de normas universais, consolidando a gestão dos seus vários fornecedores de políticas de segurança de rede numa única consola de gestão
  • Alcançar monitorização contínua e preparação para auditorias das operações de firewall

A solução

Com as soluções de gestão de políticas de segurança de rede da FireMon, a empresa passou a dispor de visibilidade, controlo e capacidades de gestão em tempo real para todos os dispositivos de segurança de rede do seu ambiente híbrido e multifornecedor.

  • 100% de visibilidade e controlo através da normalização e consolidação dos conjuntos de regras de firewalls, grupos de segurança na cloud e outros dispositivos de políticas de rede numa única consola de gestão
  • A normalização e otimização de políticas identificou e eliminou regras redundantes, excessivamente permissivas e sombreadas
  • Um conjunto completo de ferramentas de avaliação de regras que deteta vulnerabilidades, configurações incorretas e caminhos de tráfego para monitorizar continuamente as operações de firewall
  • Verificações proativas de conformidade e recusa automática de alterações que violem normas de conformidade
  • Referenciais para a política de segurança de rede, com relatórios personalizados de política de risco de negócio e de boas práticas, relatórios de conformidade/auditoria pré-configurados e ad hoc, relatórios de risco a pedido e agendados, e relatórios de conformidade a pedido, agendados e em tempo real (na alteração)
  • O planeamento da migração ajudou a viabilizar a sua transição para a cloud

Resultados

  • Preparação de auditorias reduzida de dias para minutos
  • Visibilidade em tempo real dos fluxos de tráfego e da aplicação de políticas em todo o ambiente híbrido
  • A gestão automatizada de políticas simplificou o aprovisionamento de regras e reduziu o esforço manual
  • 100% das regras avaliadas face ao PCI e a outros referenciais
  • 100% das alterações efetuadas fora das janelas definidas sinalizadas por alerta

A FireMon deu-nos a visibilidade e o controlo de que precisávamos para limpar as nossas políticas de firewall e garantir a conformidade num ambiente em rápida mudança. O que antes demorava dias demora agora minutos, e temos total confiança de que as nossas regras cumprem as normas internas e os requisitos do PCI, sempre.

Gestor de Cibersegurança, responsável pela seleção e implementação do FireMon

100% de conformidade com o PCI e limpeza otimizada das políticas de firewall | FireMon