Entenda o risco das políticas. Faça perguntas sobre políticas em linguagem natural. Solicite uma demonstração →

Conformidade contínua para um ambiente altamente distribuído

Incapaz de garantir que os dados dos cartões de crédito dos clientes estavam protegidos de acordo com os requisitos de conformidade PCI-DSS após uma grande aquisição, uma cadeia hoteleira internacional recorreu à FireMon para reforçar a sua postura de segurança e de conformidade com o PCI num ambiente multifornecedor em franca expansão.

Os resultados

100%

Conformidade com PCI-DSS automatizada

3500

Dispositivos atualmente geridos

3x

Margem de crescimento para dispositivos adicionais previstos no futuro

O desafio

A empresa internacional não dispunha da visibilidade nem da gestão de políticas consistente na sua infraestrutura em expansão, necessárias para detetar e eliminar regras redundantes e não conformes, o que gerava incerteza quanto à conformidade com o PCI nas suas milhares de localizações em todo o mundo.

  • Alcançar a conformidade proativa com o PCI através da deteção e eliminação de regras redundantes, desatualizadas e não conformes
  • Obter uma gestão de políticas abrangente e centralizada de todos os dispositivos, incluindo Cisco, Juniper, WatchGuard, Palo Alto Networks, Checkpoint e SonicWall
  • Aumentar a visibilidade e simplificar a gestão do seu ambiente multifornecedor
  • Escalar de 100 dispositivos licenciados para mais de 3.000

A solução

Com o NSPM da FireMon, a empresa implementou a conformidade proativa e obteve visibilidade, controlo e capacidades de gestão em tempo real para todos os dispositivos de segurança de rede no seu ambiente multifornecedor.

  • Consola de gestão unificada para todo o seu conjunto de firewalls
  • A normalização e otimização de políticas identificou e eliminou regras redundantes
  • Verificações de conformidade proativas e recusa automática de alterações que violem as normas de conformidade PCI-DSS
  • Uma estrutura flexível que abrangerá mais 6.500 firewalls no seu ambiente nos próximos anos

Resultados

  • 100% de relatórios automatizados de conformidade com PCI-DSS num ambiente multifornecedor em crescimento
  • 3.500 dispositivos atualmente geridos, com um plano para escalar até 10.000
  • Gestão de firewalls melhorada e risco de segurança reduzido através da validação proativa e automatizada de regras
  • Bem posicionada para adotar a futura automatização de políticas de segurança em toda a empresa

Devido à nossa recente aquisição e ao elevado número de novas regras que tivemos de rever, sabíamos que tínhamos de agir rapidamente para alcançar a conformidade com o PCI. Graças à FireMon, a limpeza de regras foi muito simples. As nossas auditorias trimestrais consistem agora em verificar a conformidade, em vez de descobrir violações.”

Senior Security Manager, responsável pela seleção e implementação da FireMon

Conformidade com PCI - Estudo de caso | FireMon