Entenda o risco das políticas. Faça perguntas sobre políticas em linguagem natural. Solicite uma demonstração →
A FireMon assegura alterações de firewall e conformidade em mais de 700 dispositivos de rede
Um retalhista norte-americano de material de construção e bricolage da Fortune 50, com operações em todo o país, servindo clientes particulares e profissionais em grande escala.
Os resultados
80%
Redução no tempo de execução de alterações de firewall, de semanas para minutos
700+
Dispositivos de rede geridos numa única consola
300
Pedidos de alteração manuais eliminados por mês
O desafio
Um retalhista norte-americano de material de construção e bricolage da Fortune 50, com uma rede altamente distribuída, enfrentava dificuldades para gerir alterações de políticas de firewall e a conformidade em escala, apoiando-se numa ferramenta NSPM legada que aumentava a complexidade e obrigava a fluxos de trabalho manuais e propensos a erros. À medida que o volume de firewalls e o número de políticas cresciam, a equipa de segurança enfrentava desafios crescentes para manter a conformidade com PCI e NIST, para suportar IPv4 e IPv6 num único processo de alteração e para integrar com sistemas ITSM empresariais. Com centenas de alterações de firewall por mês e uma pressão de auditoria crescente, a organização precisava de uma plataforma NSPM moderna para acelerar as alterações com segurança e restabelecer a confiança na conformidade. A empresa pretendia:
- Acelerar a execução de alterações de firewall sem aumentar o risco de indisponibilidade ou de segurança
- Estabelecer uma conformidade contínua e pronta para auditoria nos referenciais PCI e NIST
- Simplificar e normalizar a governação de alterações em centenas de dispositivos de rede
- Suportar o crescimento de IPv4 e IPv6 num único fluxo de trabalho de alterações escalável
- Integrar a gestão de alterações de firewall de forma transparente com os fluxos de trabalho ITSM empresariais
A solução
O retalhista escolheu a FireMon para centralizar a visibilidade dos firewalls, modernizar a governação de alterações e assegurar conformidade contínua em todo o seu ambiente híbrido. A FireMon automatizou a análise de risco prévia à alteração, normalizou as políticas em centenas de dispositivos de rede e validou continuamente a conformidade com PCI e NIST, integrando-se de forma transparente com os fluxos de trabalho ITSM empresariais. O resultado foram alterações de firewall mais rápidas e seguras, com menor proliferação de políticas, sem sacrificar o controlo nem a preparação para auditorias.
- Análise automatizada de risco e impacto antes da alteração, para identificar potenciais indisponibilidades e violações de segurança antes da aplicação das alterações
- Normalização de políticas e suporte unificado de dispositivos para gerir regras consistentes em centenas de firewalls e routers
- Validação contínua da conformidade com PCI, NIST e políticas de segurança internas, com relatórios prontos para auditoria
- Integrações nativas com ITSM para simplificar as aprovações de alterações, eliminar transferências manuais e reforçar a governação
- Ferramentas de otimização de políticas e limpeza de regras para reduzir a proliferação de regras, remover entradas não utilizadas e melhorar o desempenho ao longo do tempo
Resultados
- Alterações de firewall aceleradas, reduzindo o tempo de resposta dos pedidos de semanas para minutos
- Menos indisponibilidades e configurações incorretas graças à análise de risco automatizada antes da alteração
- Validação contínua da conformidade com PCI e NIST, com relatórios prontos para auditoria
- Maior escalabilidade e desempenho em mais de 350 firewalls
- Caminho claro para expansão futura, incluindo a cobertura dos firewalls das lojas físicas
A FireMon transformou o nosso processo de alteração de firewalls, substituindo fluxos de trabalho manuais por análise de risco automatizada e conformidade contínua. Podemos agora avançar mais depressa, reduzir indisponibilidades e manter-nos preparados para auditorias à escala empresarial.
VP de Cibersegurança, responsável pela seleção e implementação da FireMon