Entenda o risco das políticas. Faça perguntas sobre políticas em linguagem natural. Solicite uma demonstração →

Recuperação automatizada da conformidade e visibilidade dos firewalls para uma autoridade monetária nacional

Uma autoridade monetária nacional soberana responsável pela regulação do setor bancário, pela emissão de moeda e pela definição da política monetária.

Os resultados

70%

Redução no tempo de preparação para auditorias

60+

Firewalls sob monitorização contínua

100%

Visibilidade das políticas em todo o ambiente híbrido

O desafio

Após uma auditoria de conformidade reprovada e a desativação repentina da sua plataforma NSPM legada, esta instituição financeira soberana ficou com 60 firewalls sem monitorização, um programa de conformidade desorganizado e uma migração ativa de Palo Alto para Fortinet a gerar desordem não controlada nas políticas. Necessitava de relatórios de conformidade automatizados, visibilidade centralizada e limpeza de políticas — com rapidez. A FireMon venceu uma prova de conceito competitiva contra a concorrência, entregando monitorização de alterações e relatórios prontos para auditoria desde o primeiro dia. A empresa pretendia:

  • Restabelecer os relatórios de conformidade automatizados mapeados para o PCI e para os quadros regulamentares nacionais.
  • Obter monitorização contínua de alterações e visibilidade em todos os 60 firewalls.
  • Limpar conjuntos de regras legados para apoiar a migração de firewalls em curso.
  • Estabelecer um padrão de conformidade replicável para implementar nas agências governamentais associadas.

A solução

A organização selecionou a FireMon na sequência de uma prova de conceito competitiva na qual a concorrência teve dificuldade em entregar a profundidade de relatórios e a usabilidade exigidas pela equipa. A FireMon correspondeu a todos os requisitos técnicos e entregou-os através de uma interface que a equipa conseguia efetivamente utilizar sem depender de serviços profissionais para personalizações.

  • Relatórios de conformidade automatizados mapeados para o PCI e para os quadros nacionais aplicáveis, eliminando a preparação manual para auditorias.
  • Monitorização contínua de alterações em todos os 60 firewalls, abrangendo Fortinet e Cisco Firepower.
  • Fluxos de trabalho de limpeza de políticas para identificar e resolver conjuntos de regras sobrecarregados antes da migração completa para Fortinet.
  • Visibilidade centralizada que substitui a plataforma NSPM desativada por uma fonte única de verdade
  • Arquitetura escalável concebida para servir de referência de conformidade para uma adoção mais alargada por agências governamentais.

Resultados

  • Conformidade restabelecida antes do ciclo de auditoria, com relatórios automatizados e mapeados para os quadros regulamentares.
  • Limpeza de políticas em curso, acelerando a migração ativa de Palo Alto para Fortinet.
  • 60 firewalls sob monitorização contínua com deteção de alterações em tempo real.
  • Eliminação da dependência de serviços profissionais para a personalização de relatórios.
  • Base estabelecida para replicar e normalizar programas de conformidade nas agências governamentais associadas.

Os relatórios eram exatamente o que precisávamos — intuitivos, rápidos e prontos para auditoria. As nossas outras opções exigiam simplesmente demasiados passos para lá chegar. A FireMon funcionou sem complicações.

Engenheiro de Redes Sénior, responsável pela seleção e implementação da FireMon

Caso de estudo: conformidade e visibilidade automatizadas de firewalls | FireMon