Entenda o risco das políticas. Faça perguntas sobre políticas em linguagem natural. Solicite uma demonstração →

Estudo de caso

FireMon entrega 100% de compliance com o PCI e limpeza de políticas

Varejista norte-americano de produtos para casa que atende clientes em lojas físicas e canais online.

Os resultados

30%

Redução prevista no tempo dedicado à preparação de evidências de políticas de firewall para revisões de PCI

170+

Firewalls Fortinet no escopo de análise e compliance

1

Plataforma para centralizar a análise de políticas de firewall, os relatórios de compliance e o histórico de mudanças

O desafio

A plataforma de gestão de políticas em uso neste varejista norte-americano não oferecia à equipe de redes a visibilidade nem a usabilidade necessárias. Uma interface complexa limitava a adoção, enquanto lacunas nos relatórios dificultavam identificar as regras que precisavam ser restringidas e priorizar a limpeza. As equipes seguiam dependendo de revisões manuais demoradas e sujeitas a erros em um ambiente complexo e multifornecedor, o que aumentava a pressão à medida que os requisitos de compliance com o PCI cresciam.

A empresa buscava:

  • Reduzir o esforço manual nas revisões de compliance com o PCI e na preparação de auditorias.
  • Identificar regras não utilizadas e redundantes e priorizar a revisão de acessos excessivamente permissivos.
  • Centralizar a análise de políticas e tornar a plataforma mais fácil de usar para a equipe de redes.
  • Substituir uma plataforma de uso difícil, que limitava a adoção pela equipe de redes.
  • Aprimorar os relatórios para apontar acessos excessivamente permissivos e priorizar a remediation.
  • Obter visibilidade das políticas de firewall distribuídas para apoiar a segmentação de rede e a expansão da infraestrutura em nuvem.

A solução

O varejista escolheu o FireMon Security Manager pela interface fácil de usar, pela análise centralizada de políticas e pelos relatórios de compliance. A plataforma foi selecionada para ajudar a equipe de redes a identificar regras não utilizadas, redundantes, sombreadas e excessivamente permissivas, dando aos revisores o contexto necessário para priorizar a limpeza e restringir acessos. As avaliações de políticas, os relatórios e o histórico de mudanças passariam a apoiar as revisões de PCI e a reduzir o esforço manual na coleta de evidências de auditoria. O foco inicial é a limpeza de regras de firewall e os relatórios de compliance com o PCI, com a automação mais ampla de workflows reservada para uma possível expansão futura.

O que a FireMon entregou

  • Avaliar as políticas em busca de não conformidades e gerar relatórios para apoiar as revisões de PCI.
  • Identificar regras inativas, redundantes e sombreadas para análise antes da remoção.
  • Localizar regras excessivamente permissivas para orientar a restrição de acessos.
  • Registrar as mudanças de regras e o histórico de configurações para apoiar investigações e revisões de auditoria.
  • Centralizar a análise de políticas de firewall para que a equipe de redes possa revisar o uso das regras, os problemas de política e o histórico de mudanças em um único lugar.

Resultados

  • Menos tempo na coleta de evidências de políticas de firewall para revisões de PCI.
  • Limpeza mais direcionada, apoiada na análise do uso das regras e das políticas.
  • Mais visibilidade sobre os acessos que precisam ser restringidos e as mudanças que exigem revisão.
  • Maior adoção pela equipe de redes, com uma interface que facilita a análise de políticas.
  • Revisões de PCI mais consistentes, com avaliações de políticas e relatórios repetíveis.
  • Menos esforço manual para reconstruir mudanças de regras e histórico de configurações durante auditorias e investigações.

“A FireMon nos ajuda a ver quais regras exigem atenção e dá à nossa equipe de redes um ponto de partida mais claro para a limpeza. Ter a análise de políticas e o histórico de mudanças em um único lugar significa menos tempo procurando informações quando chega o momento de uma revisão de PCI.”

[Principal Security Engineer], responsável pela seleção e implantação do FireMon

FireMon entrega 100% de compliance com o PCI e limpeza de políticas