Entenda o risco das políticas. Faça perguntas sobre políticas em linguagem natural. Solicite uma demonstração →

Redução de 95% no esforço de alteração de firewalls numa plataforma global de viagens B2B

Uma empresa global de marketing e reservas de viagens que representa as principais marcas de resorts all-inclusive, com operações em vários países da América do Norte, das Caraíbas e da América Central.

Os resultados

95%

Redução no esforço e nos custos operacionais de alteração de regras de firewall

7.5x

ROI no primeiro ano

30%

Tempo de engenharia recuperado das revisões manuais de acesso

O desafio

Esta empresa global de gestão de viagens operava um parque híbrido de firewalls e cloud composto por 76 firewalls e 484 dispositivos cloud em Palo Alto, Cisco FMC, Fortinet, AWS e Azure. A sua anterior plataforma NSPM tinha dificuldade em resolver hierarquias de políticas aninhadas e estruturas de grupos de dispositivos, produzia relatórios lentos, que demoravam dias, e deixava a organização sem a visibilidade necessária para se preparar para o PCI 4.0. Os processos manuais de alteração de regras e de revisão de acessos consumiam cerca de 30% do tempo de engenharia, criando simultaneamente entraves operacionais e exposição em auditoria. A empresa pretendia:

  • Substituir uma ferramenta NSPM legada que não conseguia resolver de forma fiável objetos aninhados e hierarquias de grupos de dispositivos
  • Simplificar e acelerar a preparação para o PCI 4.0, bem como para os requisitos CIS, GDPR e ISO
  • Eliminar o esforço manual dos fluxos de trabalho de alteração de regras de firewall e de revisão de acessos
  • Obter visibilidade unificada e em tempo real num parque híbrido e multifornecedor de firewalls e cloud

A solução

A FireMon substituiu a plataforma então em uso na empresa por fluxos de trabalho de alteração automatizados, avaliação contínua de conformidade e visibilidade em tempo real em todo o parque híbrido. A resolução nativa da hierarquia do Panorama e dos objetos aninhados colmatou lacunas que a ferramenta anterior não conseguia tratar, enquanto a limpeza de regras eliminou regras redundantes e sombra que não tinham sido detetadas. Ciclos de alteração que demoravam várias semanas passaram a demorar horas, e a preparação para a auditoria PCI 4.0 deixou de ser uma corrida manual para se tornar um processo contínuo e automatizado.

  • Fluxos de trabalho de alteração automatizados para conceção, implementação e recertificação de regras
  • Avaliação contínua de conformidade mapeada para PCI DSS 4.0, CIS, GDPR e ISO
  • Visibilidade em tempo real e mapeamento de caminhos de tráfego em todo o parque híbrido de firewalls
  • Resolução nativa da hierarquia do Panorama e de objetos aninhados
  • Limpeza de regras que eliminou pontos cegos deixados pela plataforma anterior

Resultados

  • Redução de 95% no esforço e nos custos operacionais de alteração de regras de firewall
  • Recuperação de 30% do tempo de engenharia anteriormente dedicado a revisões manuais de acessos
  • Preparação contínua para a conformidade com PCI DSS 4.0, CIS, GDPR e ISO
  • ROI de 7,5×, com poupanças anuais superiores a $1.2M em toda a empresa

A FireMon deu-nos a visibilidade e a automação que nos faltavam; o que antes demorava semanas à nossa equipa acontece agora em horas, e temos finalmente um caminho claro para a preparação para o PCI 4.0.

Diretor de Operações Globais de Rede, plataforma global de viagens B2B, responsável pela seleção e implementação da FireMon

Automatizar a gestão de alterações de firewall: menos 95% de esforço | FireMon