Entenda o risco das políticas. Faça perguntas sobre políticas em linguagem natural. Solicite uma demonstração →

Conformidade, visibilidade e consolidação de fornecedores

O rápido crescimento de utilizadores numa empresa tecnológica desencadeou necessidades urgentes de conformidade com a FTC, e a FireMon entregou a segurança exigida ao mesmo tempo que substituiu uma ferramenta legada por uma análise de risco híbrida abrangente.

Os resultados

100%

Conformidade dentro do prazo com as exigências da FTC

50%

Menos tempo para produzir relatórios de conformidade

1

Fornecedor eliminado graças às análises do Risk Analyzer, dispensando a necessidade de uma solução separada

O desafio

O rápido crescimento da base de utilizadores da empresa durante a pandemia de COVID-19 expôs problemas de segurança que atraíram a atenção regulatória da Comissão Federal de Comércio dos EUA (FTC). Isso resultou num acordo com ordens para cumprir diretrizes de segurança. A empresa foi obrigada a estabelecer um programa de segurança da informação no prazo de 60 dias e, 180 dias depois, teve de realizar uma avaliação de segurança completa por terceiros.

A empresa procurava:

  • Identificar e documentar as regras de política de firewall nos seus ambientes Palo Alto, AWS e Azure
  • Normalizar e implementar automaticamente um conjunto único de regras de firewall aprovadas em todos os pontos de aplicação
  • Automatizar os seus processos manuais e morosos de relatórios de conformidade
  • Avaliar as violações de conformidade das alterações propostas às regras de política antes da sua implementação

A solução

A empresa adquiriu e implementou todo o portefólio FireMon para responder às necessidades atuais do projeto e apoiar os seus planos futuros de melhor gerir as políticas de segurança de rede em todo o seu complexo ambiente de nuvem híbrida. A visibilidade, os controlos e a automatização de alterações da FireMon cumpriram todos os requisitos técnicos e entregaram as avaliações e os relatórios necessários para satisfazer as suas necessidades de conformidade.

  • Unificação de todo o ambiente local e de nuvem numa única consola de gestão
  • Avaliações de conformidade personalizáveis e relatórios automatizados
  • Normalização, otimização e implementação automática de alterações às regras de política
  • Fluxos de trabalho automatizados de certificação de regras e avaliação de violações antes das alterações

Resultados

  • 100% de conformidade com a exigência da FTC em menos de 60 dias
  • Visibilidade total sobre o risco e a conformidade em centros de dados locais e na nuvem
  • Relatórios de conformidade que demoravam uma semana passaram a demorar apenas alguns dias
  • Redução de custos com fornecedores ao tirar partido das análises do Risk Analyzer para eliminar uma solução pontual de análise de risco

Dada a complexidade do nosso ambiente, estávamos céticos de que algum fornecedor conseguisse entregar uma solução capaz de unificar políticas na nossa combinação de firewalls locais, Azure e AWS. A FireMon não só prometeu que conseguia, como o demonstrou numa POC que demorou menos de uma semana.”

Gestor de Operações de Segurança, responsável pela seleção e implementação da FireMon

Conformidade e visibilidade de fornecedores - Estudo de caso | FireMon