Entenda o risco das políticas. Faça perguntas sobre políticas em linguagem natural. Solicite uma demonstração →
Conformidade contínua com o PCI DSS
Após anos de processos manuais penosos para produzir relatórios de auditoria de conformidade e gerir regras de firewall de vários fornecedores, as soluções NSPM da FireMon reduziram os custos operacionais e reforçaram a postura de segurança e de conformidade de um retalhista internacional de referência.
Os resultados
50%
Menos tempo necessário para as revisões de conformidade com o PCI DSS
1x
Conjunto de políticas de segurança de rede em todo o ambiente de nuvem híbrida
90%
Redução no tempo para criar e implementar novas regras de firewall
O desafio
O rápido crescimento das vendas online pressionou as equipas de segurança e de rede da empresa a construir uma infraestrutura de TI de última geração, capaz de responder às necessidades do negócio e de garantir o cumprimento rigoroso dos requisitos de conformidade. Era necessário reduzir o número de fornecedores de firewall utilizados e, em simultâneo, migrar dispositivos novos e de substituição para serviços na nuvem no seu ambiente híbrido. A combinação de processos manuais e ferramentas baseadas em folhas de cálculo não conseguia acompanhar estas novas exigências.
- A complexidade dos processos existentes não permitia gerir a migração de 9 fornecedores de firewall para 4
- A falta de visibilidade e de consistência dificultava a implementação de serviços na nuvem para substituir firewalls em fim de vida
- Os relatórios de conformidade manuais exigiam cada vez mais tempo, apresentavam mais erros e cumpriam os prazos por pouco
- As novas aplicações sofriam atrasos frequentes devido à configuração de regras de firewall nas várias plataformas de firewall
A solução
A combinação de ferramentas de orquestração de políticas de segurança de rede e de gestão de risco da FireMon proporcionou uma solução abrangente que reuniu as plataformas de firewall existentes e os serviços na nuvem numa única consola de gestão. Esta visão unificada assegurou visibilidade sobre toda a infraestrutura e deu à empresa o controlo necessário para implementar alterações de políticas de forma imediata, precisa e uniforme em todos os dispositivos em utilização.
- Gestão padronizada das políticas de regras de firewall nos centros de dados da empresa e nos ambientes de nuvem Azure
- Conjuntos de controlos pré-configurados e agendamento para relatórios de conformidade com o PCI DSS ad hoc e automatizados
- Auditorias automatizadas de políticas que validam mensalmente a conformidade com os controlos internos
- Avaliações do impacto na conformidade e na segurança das alterações de regras propostas
- Os fluxos de trabalho encaminham automaticamente os pedidos de regras para os aprovadores com base nas políticas internas e de conformidade
Resultados
- Redução de 50% no tempo dedicado à criação de auditorias PCI
- Um único conjunto de regras de política de firewall em todo o ambiente, do centro de dados à nuvem
- Redução de 90% no tempo para testar, aprovar e implementar novas políticas de firewall
- Menor risco de erro humano através da eliminação de processos manuais na configuração de regras e nos relatórios de conformidade
- A recertificação automatizada de regras assegura o cumprimento da frequência de auditoria exigida
A FireMon destacou-se por várias razões. Proporciona visibilidade em múltiplas plataformas diferentes, com vistas consolidadas e consistentes que tornam possível a gestão de conjuntos de regras e simplificam significativamente as migrações entre plataformas. As ferramentas analíticas da FireMon permitem-nos avaliar rapidamente as regras face a controlos e KPIs padronizados, e as suas avaliações automatizadas de PCI DSS ajudam a garantir o cumprimento da conformidade regulamentar.”
Arquiteto de Segurança, responsável pela seleção e implementação da FireMon