Entenda o risco das políticas. Faça perguntas sobre políticas em linguagem natural. Solicite uma demonstração →

Conformidade contínua com o PCI DSS

Após anos de processos manuais penosos para produzir relatórios de auditoria de conformidade e gerir regras de firewall de vários fornecedores, as soluções NSPM da FireMon reduziram os custos operacionais e reforçaram a postura de segurança e de conformidade de um retalhista internacional de referência.

Os resultados

50%

Menos tempo necessário para as revisões de conformidade com o PCI DSS

1x

Conjunto de políticas de segurança de rede em todo o ambiente de nuvem híbrida

90%

Redução no tempo para criar e implementar novas regras de firewall

O desafio

O rápido crescimento das vendas online pressionou as equipas de segurança e de rede da empresa a construir uma infraestrutura de TI de última geração, capaz de responder às necessidades do negócio e de garantir o cumprimento rigoroso dos requisitos de conformidade. Era necessário reduzir o número de fornecedores de firewall utilizados e, em simultâneo, migrar dispositivos novos e de substituição para serviços na nuvem no seu ambiente híbrido. A combinação de processos manuais e ferramentas baseadas em folhas de cálculo não conseguia acompanhar estas novas exigências.

  • A complexidade dos processos existentes não permitia gerir a migração de 9 fornecedores de firewall para 4
  • A falta de visibilidade e de consistência dificultava a implementação de serviços na nuvem para substituir firewalls em fim de vida
  • Os relatórios de conformidade manuais exigiam cada vez mais tempo, apresentavam mais erros e cumpriam os prazos por pouco
  • As novas aplicações sofriam atrasos frequentes devido à configuração de regras de firewall nas várias plataformas de firewall

A solução

A combinação de ferramentas de orquestração de políticas de segurança de rede e de gestão de risco da FireMon proporcionou uma solução abrangente que reuniu as plataformas de firewall existentes e os serviços na nuvem numa única consola de gestão. Esta visão unificada assegurou visibilidade sobre toda a infraestrutura e deu à empresa o controlo necessário para implementar alterações de políticas de forma imediata, precisa e uniforme em todos os dispositivos em utilização.

  • Gestão padronizada das políticas de regras de firewall nos centros de dados da empresa e nos ambientes de nuvem Azure
  • Conjuntos de controlos pré-configurados e agendamento para relatórios de conformidade com o PCI DSS ad hoc e automatizados
  • Auditorias automatizadas de políticas que validam mensalmente a conformidade com os controlos internos
  • Avaliações do impacto na conformidade e na segurança das alterações de regras propostas
  • Os fluxos de trabalho encaminham automaticamente os pedidos de regras para os aprovadores com base nas políticas internas e de conformidade

Resultados

  • Redução de 50% no tempo dedicado à criação de auditorias PCI
  • Um único conjunto de regras de política de firewall em todo o ambiente, do centro de dados à nuvem
  • Redução de 90% no tempo para testar, aprovar e implementar novas políticas de firewall
  • Menor risco de erro humano através da eliminação de processos manuais na configuração de regras e nos relatórios de conformidade
  • A recertificação automatizada de regras assegura o cumprimento da frequência de auditoria exigida

A FireMon destacou-se por várias razões. Proporciona visibilidade em múltiplas plataformas diferentes, com vistas consolidadas e consistentes que tornam possível a gestão de conjuntos de regras e simplificam significativamente as migrações entre plataformas. As ferramentas analíticas da FireMon permitem-nos avaliar rapidamente as regras face a controlos e KPIs padronizados, e as suas avaliações automatizadas de PCI DSS ajudam a garantir o cumprimento da conformidade regulamentar.”

Arquiteto de Segurança, responsável pela seleção e implementação da FireMon

Maior visibilidade e conformidade - Estudo de caso | FireMon