Entenda o risco das políticas. Faça perguntas sobre políticas em linguagem natural. Solicite uma demonstração →
Redução de 95% no esforço de alteração de firewalls numa plataforma global de viagens B2B
Uma empresa global de marketing e reservas de viagens que representa as principais marcas de resorts all-inclusive, com operações em vários países da América do Norte, das Caraíbas e da América Central.
Os resultados
95%
Redução no esforço e nos custos operacionais de alteração de regras de firewall
7.5x
ROI no primeiro ano
30%
Tempo de engenharia recuperado das revisões manuais de acesso
O desafio
Esta empresa global de gestão de viagens operava um parque híbrido de firewalls e cloud composto por 76 firewalls e 484 dispositivos cloud em Palo Alto, Cisco FMC, Fortinet, AWS e Azure. A sua anterior plataforma NSPM tinha dificuldade em resolver hierarquias de políticas aninhadas e estruturas de grupos de dispositivos, produzia relatórios lentos, que demoravam dias, e deixava a organização sem a visibilidade necessária para se preparar para o PCI 4.0. Os processos manuais de alteração de regras e de revisão de acessos consumiam cerca de 30% do tempo de engenharia, criando simultaneamente entraves operacionais e exposição em auditoria. A empresa pretendia:
- Substituir uma ferramenta NSPM legada que não conseguia resolver de forma fiável objetos aninhados e hierarquias de grupos de dispositivos
- Simplificar e acelerar a preparação para o PCI 4.0, bem como para os requisitos CIS, GDPR e ISO
- Eliminar o esforço manual dos fluxos de trabalho de alteração de regras de firewall e de revisão de acessos
- Obter visibilidade unificada e em tempo real num parque híbrido e multifornecedor de firewalls e cloud
A solução
A FireMon substituiu a plataforma então em uso na empresa por fluxos de trabalho de alteração automatizados, avaliação contínua de conformidade e visibilidade em tempo real em todo o parque híbrido. A resolução nativa da hierarquia do Panorama e dos objetos aninhados colmatou lacunas que a ferramenta anterior não conseguia tratar, enquanto a limpeza de regras eliminou regras redundantes e sombra que não tinham sido detetadas. Ciclos de alteração que demoravam várias semanas passaram a demorar horas, e a preparação para a auditoria PCI 4.0 deixou de ser uma corrida manual para se tornar um processo contínuo e automatizado.
- Fluxos de trabalho de alteração automatizados para conceção, implementação e recertificação de regras
- Avaliação contínua de conformidade mapeada para PCI DSS 4.0, CIS, GDPR e ISO
- Visibilidade em tempo real e mapeamento de caminhos de tráfego em todo o parque híbrido de firewalls
- Resolução nativa da hierarquia do Panorama e de objetos aninhados
- Limpeza de regras que eliminou pontos cegos deixados pela plataforma anterior
Resultados
- Redução de 95% no esforço e nos custos operacionais de alteração de regras de firewall
- Recuperação de 30% do tempo de engenharia anteriormente dedicado a revisões manuais de acessos
- Preparação contínua para a conformidade com PCI DSS 4.0, CIS, GDPR e ISO
- ROI de 7,5×, com poupanças anuais superiores a $1.2M em toda a empresa
A FireMon deu-nos a visibilidade e a automação que nos faltavam; o que antes demorava semanas à nossa equipa acontece agora em horas, e temos finalmente um caminho claro para a preparação para o PCI 4.0.
Diretor de Operações Globais de Rede, plataforma global de viagens B2B, responsável pela seleção e implementação da FireMon