Entenda o risco das políticas. Faça perguntas sobre políticas em linguagem natural. Solicite uma demonstração →
Estudo de caso
Controle de microssegmentação do perímetro à carga de trabalho com Illumio
Um banco comercial de serviço completo que oferece depósitos, crédito, gestão de tesouraria e serviços de internet banking para empresas e pessoas físicas em todo o país.
Os resultados
100%
Visibilidade unificada entre as camadas de perímetro e de microssegmentação
3,600+
Instâncias de microssegmentação sob visibilidade de políticas
47
Firewalls centralizados em um ambiente híbrido e multifornecedor
O desafio
Esse banco nacional, cliente FireMon desde 2017, administrava 47 firewalls em Palo Alto, AWS, Azure e Meraki enquanto buscava a certificação Large Financial Institution (LFI). Como parte de sua estratégia de Zero Trust, o banco começou a implantar o Illumio para levar a microssegmentação ao interior de sua rede híbrida. No entanto, a visibilidade das políticas parava no perímetro. Sem a camada de visibilidade da FireMon, essas 3.600 instâncias de microssegmentação ficavam fora da governança centralizada de políticas. Essa lacuna colocava em risco o processo de certificação LFI do banco, e fechá-la exigia combinar a capacidade de segmentação do Illumio com o controle de políticas da FireMon em toda a malha de rede.
A empresa buscava:
- Estender a visibilidade e o controle de políticas dos firewalls de perímetro a milhares de instâncias de microssegmentação do Illumio
- Unificar a gestão de políticas nas camadas de perímetro e de microssegmentação em uma única plataforma
- Substituir solicitações manuais de regras por workflows de mudança automatizados e personalizados
- Incorporar controles e relatórios de compliance diretamente ao sistema de tickets já em uso
- Proteger o avanço da certificação LFI com auditoria contínua de regras
A solução
Como o banco já confiava na FireMon em seu parque de 47 firewalls, a FireMon estava em posição de fechar a lacuna de visibilidade assim que a avaliação do Illumio começou. A integração entre FireMon e Illumio estendeu a visibilidade e o controle de políticas dos firewalls de perímetro diretamente às 3.600 instâncias de microssegmentação do banco. O resultado foi uma visão única e unificada das políticas em Palo Alto, AWS, Azure, Meraki e Illumio, com workflows de mudança automatizados e personalizados no lugar das solicitações manuais de regras e relatórios de compliance incorporados às ferramentas de tickets já existentes. A integração deu à implantação de Zero Trust do banco a camada de governança que faltava.
O que a FireMon entregou
- Visibilidade e controle unificados de políticas nos firewalls de perímetro e em mais de 3.600 instâncias de microssegmentação do Illumio
- Uma única plataforma abrangendo Palo Alto, AWS, Azure, Meraki e Illumio
- Automação ponta a ponta dos workflows de mudança, da solicitação à aprovação
- Controles e relatórios de compliance integrados às ferramentas de gestão de mudanças já existentes
- Auditoria contínua de regras para reduzir riscos e sustentar os marcos da certificação
Resultados
- Visibilidade e controle unificados de políticas estendidos a mais de 3.600 instâncias de microssegmentação do Illumio
- Governança unificada em 47 firewalls e em um ambiente híbrido, multifornecedor e multiplataforma
- Redução de erros manuais de política que colocavam a certificação LFI em risco
- Relatórios de compliance e tickets de mudança automatizados nos workflows já existentes
- Fortalecimento do caso para ampliar a microssegmentação com Illumio à medida que a maturidade em Zero Trust avança
“Estender a FireMon ao nosso ambiente Illumio nos deu confiança para avançar com a microssegmentação. Finalmente temos uma visão única das políticas em toda a malha de rede, não apenas no perímetro."
[Diretor de Segurança, banco comercial nacional] responsável pela seleção e implantação da FireMon