Entenda o risco das políticas. Faça perguntas sobre políticas em linguagem natural. Solicite uma demonstração →
Visibilidade e controlo em 1,5 milhões de regras de firewall
O desafio
Este importante banco nacional operava um parque de firewalls disperso e não gerido, com mais de 50 dispositivos que abrangiam Cisco, Fortinet e Palo Alto, sem qualquer conjunto de ferramentas NSPM implementado, sendo que um único dispositivo acumulava 1,5 milhões de regras de firewall. Em simultâneo, o banco preparava-se para lançar uma plataforma nacional de banca digital inédita, ampliando drasticamente a sua exposição e a urgência de colocar a política de rede sob controlo. A crescente pressão regulatória em torno da conformidade com o PCI DSS e com os benchmarks CIS, aliada à ausência de monitorização centralizada de alterações ou de análise de regras, deixou o banco a operar às cegas em toda a sua infraestrutura de segurança de rede. A empresa pretendia:
- Obter visibilidade total num ambiente de firewalls multifornecedor sem qualquer base NSPM existente
- Automatizar os relatórios de conformidade com o PCI DSS e com os benchmarks CIS antes do escrutínio regulatório
- Identificar e reduzir o risco em 1,5 milhões de regras de firewall não geridas
- Suportar a implementação simultânea em dois programas bancários — a operação bancária principal e o novo banco digital
A solução
A FireMon disponibilizou uma plataforma única para centralizar a visibilidade, impor a conformidade e conduzir a limpeza de políticas em todas as mais de 50 firewalls, independentemente do fornecedor. O Policy Manager proporcionou monitorização de alterações em tempo real em toda a infraestrutura Cisco, avaliações de conformidade automatizadas mapeadas para o PCI DSS e para os benchmarks CIS, e fluxos de trabalho de análise de regras para identificar políticas redundantes, sombreadas e excessivamente permissivas. Um programa estruturado de limpeza foi iniciado como primeira fase do trabalho, permitindo ao banco quantificar e reduzir o risco antes do lançamento do banco digital.
- Visibilidade total e gestão centralizada em mais de 50 firewalls e 1,5 milhões de regras
- Relatórios de conformidade automatizados e mapeados para frameworks, para o PCI DSS e os benchmarks CIS
- Monitorização e deteção de alterações em tempo real em toda a infraestrutura de rede Cisco
- Fluxos de trabalho de limpeza de regras para reduzir a superfície de ataque antes do lançamento do programa de banca digital
- Gestão de políticas escalável em duas implementações bancárias distintas e concorrentes
Resultados
- 1,5 milhões de regras de firewall anteriormente não geridas passaram, pela primeira vez, a estar sob supervisão centralizada
- Criação de relatórios de conformidade automatizados e prontos para auditoria, mapeados para os frameworks PCI DSS e benchmarks CIS
- Deteção e sinalização de alterações não autorizadas a regras em tempo real em toda a infraestrutura Cisco
- Redução da superfície de ataque através de uma limpeza estruturada de políticas antes do lançamento da banca digital nacional