Entenda o risco das políticas. Faça perguntas sobre políticas em linguagem natural. Solicite uma demonstração →
Estudo de caso
FireMon entrega 100% de compliance com o PCI e limpeza de políticas
Varejista norte-americano de produtos para casa que atende clientes em lojas físicas e canais online.
Os resultados
30%
Redução prevista no tempo dedicado à preparação de evidências de políticas de firewall para revisões de PCI
170+
Firewalls Fortinet no escopo de análise e compliance
1
Plataforma para centralizar a análise de políticas de firewall, os relatórios de compliance e o histórico de mudanças
O desafio
A plataforma de gestão de políticas em uso neste varejista norte-americano não oferecia à equipe de redes a visibilidade nem a usabilidade necessárias. Uma interface complexa limitava a adoção, enquanto lacunas nos relatórios dificultavam identificar as regras que precisavam ser restringidas e priorizar a limpeza. As equipes seguiam dependendo de revisões manuais demoradas e sujeitas a erros em um ambiente complexo e multifornecedor, o que aumentava a pressão à medida que os requisitos de compliance com o PCI cresciam.
A empresa buscava:
- Reduzir o esforço manual nas revisões de compliance com o PCI e na preparação de auditorias.
- Identificar regras não utilizadas e redundantes e priorizar a revisão de acessos excessivamente permissivos.
- Centralizar a análise de políticas e tornar a plataforma mais fácil de usar para a equipe de redes.
- Substituir uma plataforma de uso difícil, que limitava a adoção pela equipe de redes.
- Aprimorar os relatórios para apontar acessos excessivamente permissivos e priorizar a remediation.
- Obter visibilidade das políticas de firewall distribuídas para apoiar a segmentação de rede e a expansão da infraestrutura em nuvem.
A solução
O varejista escolheu o FireMon Security Manager pela interface fácil de usar, pela análise centralizada de políticas e pelos relatórios de compliance. A plataforma foi selecionada para ajudar a equipe de redes a identificar regras não utilizadas, redundantes, sombreadas e excessivamente permissivas, dando aos revisores o contexto necessário para priorizar a limpeza e restringir acessos. As avaliações de políticas, os relatórios e o histórico de mudanças passariam a apoiar as revisões de PCI e a reduzir o esforço manual na coleta de evidências de auditoria. O foco inicial é a limpeza de regras de firewall e os relatórios de compliance com o PCI, com a automação mais ampla de workflows reservada para uma possível expansão futura.
O que a FireMon entregou
- Avaliar as políticas em busca de não conformidades e gerar relatórios para apoiar as revisões de PCI.
- Identificar regras inativas, redundantes e sombreadas para análise antes da remoção.
- Localizar regras excessivamente permissivas para orientar a restrição de acessos.
- Registrar as mudanças de regras e o histórico de configurações para apoiar investigações e revisões de auditoria.
- Centralizar a análise de políticas de firewall para que a equipe de redes possa revisar o uso das regras, os problemas de política e o histórico de mudanças em um único lugar.
Resultados
- Menos tempo na coleta de evidências de políticas de firewall para revisões de PCI.
- Limpeza mais direcionada, apoiada na análise do uso das regras e das políticas.
- Mais visibilidade sobre os acessos que precisam ser restringidos e as mudanças que exigem revisão.
- Maior adoção pela equipe de redes, com uma interface que facilita a análise de políticas.
- Revisões de PCI mais consistentes, com avaliações de políticas e relatórios repetíveis.
- Menos esforço manual para reconstruir mudanças de regras e histórico de configurações durante auditorias e investigações.
“A FireMon nos ajuda a ver quais regras exigem atenção e dá à nossa equipe de redes um ponto de partida mais claro para a limpeza. Ter a análise de políticas e o histórico de mudanças em um único lugar significa menos tempo procurando informações quando chega o momento de uma revisão de PCI.”
[Principal Security Engineer], responsável pela seleção e implantação do FireMon