Entenda o risco das políticas. Faça perguntas sobre políticas em linguagem natural. Solicite uma demonstração →
Estudo de caso
Um caminho para menos trabalho manual e políticas de firewall mais consistentes
Uma empresa global de telecomunicações opera um ambiente de rede complexo, que abrange firewalls on-premises e infraestrutura em nuvem.
Os resultados
140+
Firewalls Palo Alto gerenciados em todo o ambiente
15-20
Solicitações de mudança em firewalls atendidas por dia
De semanas
Para dias na implementação de mudanças com o FireMon
O desafio
O crescimento da organização deixou a empresa com regras de firewall herdadas, difíceis de manter e com visibilidade limitada sobre acessos não utilizados, redundantes, sombreados e excessivamente permissivos. A equipe de segurança dependia de revisões manuais, e as solicitações diárias de mudança levavam dias para serem implementadas. A equipe precisava de padrões de política consistentes e de mais contexto para avaliar as mudanças.
A empresa buscava:
- Obter visibilidade centralizada das regras de firewall e dos acessos que elas permitem.
- Identificar acessos desnecessários e padronizar políticas herdadas conforme as melhores práticas internas e dos fornecedores.
- Avaliar o risco das mudanças propostas e a cobertura das regras existentes antes da aprovação.
- Aumentar a preparação para auditorias e reduzir o esforço manual nas revisões de regras e nos workflows de mudança.
A solução
A empresa escolheu o FireMon após uma prova de conceito que demonstrou seus principais casos de uso de gestão de políticas e a facilidade de acesso aos relatórios. A iniciativa prioriza visibilidade, limpeza de regras e padronização de políticas, com integração de workflow prevista para sustentar a governança de mudanças no longo prazo.
O que o FireMon entregou
- O Security Manager oferece visibilidade centralizada das políticas, rastreamento de mudanças e histórico de configurações para apoiar revisões e evidências de auditoria.
- O Policy Optimizer apoia a revisão e a recertificação de regras, permitindo que as equipes avaliem e eliminem acessos desnecessários.
- O Policy Planner apoia workflows de aprovação padronizados e verificações de risco e compliance antes da mudança.
- A análise de regras ajuda a identificar regras redundantes, sombreadas, não utilizadas e excessivamente permissivas para remediation.
- A integração prevista com o workflow de gestão de serviços de TI conectará solicitações a revisões contextualizadas, aprovações e mudanças documentadas.
Resultados
- Redução de acessos desnecessários por meio da revisão consistente e da remoção de regras arriscadas ou obsoletas.
- Visibilidade mais clara da base de regras existente para orientar a limpeza e a padronização das políticas.
- Menos esforço manual e menos erros evitáveis graças às revisões de mudança padronizadas.
- Maior preparação para auditorias com relatórios de políticas e histórico de mudanças documentado.
- Uma abordagem repetível de governança de políticas à medida que o ambiente cresce.
“O FireMon nos deu uma visão mais clara das nossas políticas de firewall e ajudou a direcionar os esforços de limpeza. Nossa equipe tem mais contexto ao revisar mudanças, o que facilita aplicar padrões consistentes e tomar decisões seguras sobre acessos.”
[Head de Arquitetura e Engenharia de Segurança], responsável pela seleção e implantação do FireMon