Entenda o risco das políticas. Faça perguntas sobre políticas em linguagem natural. Solicite uma demonstração →
Conformidade, visibilidade e consolidação de fornecedores
O rápido crescimento de utilizadores numa empresa tecnológica desencadeou necessidades urgentes de conformidade com a FTC, e a FireMon entregou a segurança exigida ao mesmo tempo que substituiu uma ferramenta legada por uma análise de risco híbrida abrangente.
Os resultados
100%
Conformidade dentro do prazo com as exigências da FTC
50%
Menos tempo para produzir relatórios de conformidade
1
Fornecedor eliminado graças às análises do Risk Analyzer, dispensando a necessidade de uma solução separada
O desafio
O rápido crescimento da base de utilizadores da empresa durante a pandemia de COVID-19 expôs problemas de segurança que atraíram a atenção regulatória da Comissão Federal de Comércio dos EUA (FTC). Isso resultou num acordo com ordens para cumprir diretrizes de segurança. A empresa foi obrigada a estabelecer um programa de segurança da informação no prazo de 60 dias e, 180 dias depois, teve de realizar uma avaliação de segurança completa por terceiros.
A empresa procurava:
- Identificar e documentar as regras de política de firewall nos seus ambientes Palo Alto, AWS e Azure
- Normalizar e implementar automaticamente um conjunto único de regras de firewall aprovadas em todos os pontos de aplicação
- Automatizar os seus processos manuais e morosos de relatórios de conformidade
- Avaliar as violações de conformidade das alterações propostas às regras de política antes da sua implementação
A solução
A empresa adquiriu e implementou todo o portefólio FireMon para responder às necessidades atuais do projeto e apoiar os seus planos futuros de melhor gerir as políticas de segurança de rede em todo o seu complexo ambiente de nuvem híbrida. A visibilidade, os controlos e a automatização de alterações da FireMon cumpriram todos os requisitos técnicos e entregaram as avaliações e os relatórios necessários para satisfazer as suas necessidades de conformidade.
- Unificação de todo o ambiente local e de nuvem numa única consola de gestão
- Avaliações de conformidade personalizáveis e relatórios automatizados
- Normalização, otimização e implementação automática de alterações às regras de política
- Fluxos de trabalho automatizados de certificação de regras e avaliação de violações antes das alterações
Resultados
- 100% de conformidade com a exigência da FTC em menos de 60 dias
- Visibilidade total sobre o risco e a conformidade em centros de dados locais e na nuvem
- Relatórios de conformidade que demoravam uma semana passaram a demorar apenas alguns dias
- Redução de custos com fornecedores ao tirar partido das análises do Risk Analyzer para eliminar uma solução pontual de análise de risco
Dada a complexidade do nosso ambiente, estávamos céticos de que algum fornecedor conseguisse entregar uma solução capaz de unificar políticas na nossa combinação de firewalls locais, Azure e AWS. A FireMon não só prometeu que conseguia, como o demonstrou numa POC que demorou menos de uma semana.”
Gestor de Operações de Segurança, responsável pela seleção e implementação da FireMon