Entenda o risco das políticas. Faça perguntas sobre políticas em linguagem natural. Solicite uma demonstração →
Estudo de caso
Visibilidade centralizada e compliance em uma frota em alto-mar
Operadora global de cruzeiros com serviços de lazer e hospitalidade a bordo.
Os resultados
30%
Menos tempo na preparação de relatórios de compliance e evidências de auditoria
160
Firewalls no escopo da visibilidade centralizada de políticas
20%
Menos esforço manual na revisão e aprovação de mudanças em firewalls
O desafio
Relatórios de compliance manuais, visibilidade limitada das mudanças e regras de firewall legadas dificultavam a manutenção de políticas de segurança consistentes nos ambientes distribuídos da empresa em alto-mar. A conectividade via satélite exigia que cada navio gerenciasse seus firewalls de forma independente, deixando a equipe de rede sem supervisão centralizada sobre mudanças de política, compliance e risco.
Com a expansão da frota, auditorias demoradas, revisões de regras e solicitações manuais de mudança passaram a exigir cada vez mais dos recursos de engenharia.
A empresa buscava:
- Obter uma visão única e abrangente das políticas de firewall nos ambientes marítimos e em terra.
- Automatizar os relatórios para os requisitos da indústria de cartões de pagamento (PCI) e para os padrões internos de compliance.
- Rastrear quem alterou as políticas de firewall, quando e onde.
- Identificar regras não utilizadas, redundantes, sombreadas e excessivamente permissivas.
- Simplificar as solicitações e aprovações de mudanças em firewalls sem alterar a arquitetura distribuída existente.
A solução
A empresa escolheu o FireMon Security Manager, o Policy Optimizer e o Policy Planner para levar governança centralizada de políticas ao seu ambiente distribuído de firewalls Palo Alto. O requisito central era arquitetural: garantir visibilidade consistente, relatórios de compliance e supervisão das mudanças, permitindo que cada navio continuasse gerenciando seus firewalls de forma independente.
O que a FireMon entregou
- Visibilidade centralizada das políticas e rastreamento detalhado das mudanças em firewalls.
- Avaliações de compliance automatizadas e relatórios de auditoria personalizáveis.
- Análise de políticas para identificar acessos desnecessários e excessivamente permissivos.
- Workflows estruturados para revisões de regras, solicitações de mudança e aprovações.
- Análise de caminhos de acesso para validar a conectividade e evitar mudanças desnecessárias em firewalls.
Resultados
- Menos tempo dedicado à preparação de evidências de auditoria e à elaboração de relatórios de compliance.
- Mais visibilidade e responsabilização em firewalls gerenciados de forma independente.
- Revisões e limpeza de regras mais rápidas, sustentando políticas de segurança mais fortes.
- Menos esforço manual na gestão de mudanças em firewalls.
- Governança de políticas consistente para suportar novos navios e ampliar a cobertura de firewalls.
“Nossos navios precisam gerenciar os próprios firewalls de forma independente, mas ainda precisamos de uma visão consistente das políticas em toda a frota. Com o FireMon, conseguimos ver o que mudou, direcionar nossas revisões de regras e gastar menos tempo reunindo informações para auditorias.”
[Líder de Engenharia de Redes] responsável pela seleção e implantação do FireMon