Entenda o risco das políticas. Faça perguntas sobre políticas em linguagem natural. Solicite uma demonstração →

Estudo de caso

Controle de microssegmentação do perímetro à carga de trabalho com Illumio

Um banco comercial de serviço completo que oferece depósitos, crédito, gestão de tesouraria e serviços de internet banking para empresas e pessoas físicas em todo o país.

Os resultados

100%

Visibilidade unificada entre as camadas de perímetro e de microssegmentação

3,600+

Instâncias de microssegmentação sob visibilidade de políticas

47

Firewalls centralizados em um ambiente híbrido e multifornecedor

O desafio

Esse banco nacional, cliente FireMon desde 2017, administrava 47 firewalls em Palo Alto, AWS, Azure e Meraki enquanto buscava a certificação Large Financial Institution (LFI). Como parte de sua estratégia de Zero Trust, o banco começou a implantar o Illumio para levar a microssegmentação ao interior de sua rede híbrida. No entanto, a visibilidade das políticas parava no perímetro. Sem a camada de visibilidade da FireMon, essas 3.600 instâncias de microssegmentação ficavam fora da governança centralizada de políticas. Essa lacuna colocava em risco o processo de certificação LFI do banco, e fechá-la exigia combinar a capacidade de segmentação do Illumio com o controle de políticas da FireMon em toda a malha de rede.

A empresa buscava:

  • Estender a visibilidade e o controle de políticas dos firewalls de perímetro a milhares de instâncias de microssegmentação do Illumio
  • Unificar a gestão de políticas nas camadas de perímetro e de microssegmentação em uma única plataforma
  • Substituir solicitações manuais de regras por workflows de mudança automatizados e personalizados
  • Incorporar controles e relatórios de compliance diretamente ao sistema de tickets já em uso
  • Proteger o avanço da certificação LFI com auditoria contínua de regras

A solução

Como o banco já confiava na FireMon em seu parque de 47 firewalls, a FireMon estava em posição de fechar a lacuna de visibilidade assim que a avaliação do Illumio começou. A integração entre FireMon e Illumio estendeu a visibilidade e o controle de políticas dos firewalls de perímetro diretamente às 3.600 instâncias de microssegmentação do banco. O resultado foi uma visão única e unificada das políticas em Palo Alto, AWS, Azure, Meraki e Illumio, com workflows de mudança automatizados e personalizados no lugar das solicitações manuais de regras e relatórios de compliance incorporados às ferramentas de tickets já existentes. A integração deu à implantação de Zero Trust do banco a camada de governança que faltava.

O que a FireMon entregou

  • Visibilidade e controle unificados de políticas nos firewalls de perímetro e em mais de 3.600 instâncias de microssegmentação do Illumio
  • Uma única plataforma abrangendo Palo Alto, AWS, Azure, Meraki e Illumio
  • Automação ponta a ponta dos workflows de mudança, da solicitação à aprovação
  • Controles e relatórios de compliance integrados às ferramentas de gestão de mudanças já existentes
  • Auditoria contínua de regras para reduzir riscos e sustentar os marcos da certificação

Resultados

  • Visibilidade e controle unificados de políticas estendidos a mais de 3.600 instâncias de microssegmentação do Illumio
  • Governança unificada em 47 firewalls e em um ambiente híbrido, multifornecedor e multiplataforma
  • Redução de erros manuais de política que colocavam a certificação LFI em risco
  • Relatórios de compliance e tickets de mudança automatizados nos workflows já existentes
  • Fortalecimento do caso para ampliar a microssegmentação com Illumio à medida que a maturidade em Zero Trust avança

“Estender a FireMon ao nosso ambiente Illumio nos deu confiança para avançar com a microssegmentação. Finalmente temos uma visão única das políticas em toda a malha de rede, não apenas no perímetro."

[Diretor de Segurança, banco comercial nacional] responsável pela seleção e implantação da FireMon

FireMon entrega controle de microssegmentação do perímetro à carga de trabalho com Illumio