Entenda o risco das políticas. Faça perguntas sobre políticas em linguagem natural. Solicite uma demonstração →

Estudo de caso

A FireMon restabelece 100% da visibilidade de políticas em tempo real

Um fabricante multinacional de sistemas de mísseis e eletrónica de defesa, ao serviço da NATO e de forças de defesa aliadas em todo o mundo.

Os resultados

100%

Parque de firewalls migrado para gestão de políticas em tempo real

50+

Firewalls colocados sob gestão de políticas em tempo real

3

Fornecedores de firewall unificados numa única visão de conformidade

O desafio

A plataforma de gestão de políticas de firewall da empresa foi descontinuada quando o respetivo fornecedor encerrou as operações, deixando cerca de 50 firewalls Cisco, Juniper e Palo Alto a funcionar com uma ferramenta sem suporte nem certificação. Sem suporte do fornecedor, o ambiente deixou de estar alinhado com os requisitos NIST 2 e ISO 27001, colocando em risco a postura de conformidade e a preparação para auditorias da organização. A equipa não dispunha de visibilidade em tempo real sobre as alterações às políticas nem de um processo estruturado de recertificação de regras de firewall, pelo que as regras podiam permanecer indefinidamente por rever, mesmo com o aumento do risco associado à utilização de uma plataforma sem suporte.

A empresa procurava:

  • Substituir uma plataforma de políticas de firewall em fim de vida e sem suporte por uma alternativa em tempo real e totalmente suportada
  • Restabelecer a visibilidade em tempo real sobre as alterações às políticas num parque misto de firewalls Cisco, Juniper e Palo Alto
  • Estabelecer um processo estruturado de recertificação de regras mapeado para NIST 2 e ISO 27001

A solução

A empresa implementou o FireMon Security Manager para substituir a plataforma descontinuada por uma camada de visibilidade de políticas e deteção de alterações em tempo real, abrangendo todo o seu parque de firewalls. O FireMon Policy Planner foi validado em conjunto com o Security Manager para automatizar a análise de alterações, e o FireMon Policy Optimizer foi acrescentado para colmatar uma lacuna de recertificação de regras identificada na avaliação, dando à equipa um caminho estruturado e pronto para auditoria rumo à conformidade contínua.

  • O Security Manager substituiu a plataforma sem suporte por uma camada de visibilidade de políticas em tempo real e totalmente suportada em todos os cerca de 50 firewalls
  • Um fluxo de trabalho estruturado de recertificação de regras funciona agora de forma contínua, mapeado para NIST 2 e ISO 27001, garantindo conformidade pronta para auditoria
  • Uma iniciativa contínua de limpeza da base de regras de firewall é acompanhada através de um scorecard de risco com datas-alvo definidas

Resultados

  • Visibilidade de políticas em tempo real restabelecida em todo o parque multifornecedor de cerca de 50 firewalls (Cisco, Juniper, Palo Alto)
  • Um fluxo de trabalho estruturado de recertificação de regras funciona agora de forma contínua, mapeado para NIST 2 e ISO 27001, garantindo conformidade pronta para auditoria
  • Uma iniciativa contínua de limpeza da base de regras de firewall é acompanhada através de um scorecard de risco com datas-alvo definidas
  • Está criada uma base para alargar a gestão de políticas a ambientes de cloud à medida que a infraestrutura da organização cresce

"Quando o nosso fornecedor anterior encerrou, ficámos a gerir a política de segurança de quase cinquenta firewalls numa plataforma que já ninguém suportava, com as obrigações NIST 2 e ISO 27001 em jogo. A FireMon foi o único fornecedor disposto a demonstrar a deteção em tempo real à nossa frente durante a POC e, assim que vimos com que rapidez o Policy Optimizer colmatou a nossa lacuna de recertificação, a decisão tomou-se por si."

[Engenheiro de Redes Sénior] responsável pela seleção e implementação do FireMon