Entenda o risco das políticas. Faça perguntas sobre políticas em linguagem natural. Solicite uma demonstração →
Governança centralizada de políticas que reduz pela metade o tempo de preparação de auditorias na NTT DATA
A NTT DATA é um dos 10 maiores provedores globais de serviços de TI, com sede em Tóquio e integrante do NTT Group. Presente em mais de 70 países e atendendo 75% das empresas da Fortune Global 100, a companhia oferece consultoria, soluções setoriais, serviços de processos de negócio, modernização de TI e serviços gerenciados a organizações em processo de transformação digital.
Os resultados
50%
Redução no tempo de preparação de auditorias
80+
Horas economizadas por ano em todos os ciclos de auditoria
200+
Firewalls gerenciados
O desafio
Antes da FireMon, NTT DATA, as equipes de segurança e de rede da empresa gerenciavam as políticas de firewall como a maioria das grandes organizações: manualmente. A preparação para auditorias exigia acessar cada firewall individualmente, exportar regras e conferir tudo em planilhas, um processo que afastava vários engenheiros de outras tarefas por dias seguidos. Sem uma forma centralizada de enxergar todos os fabricantes, regras não utilizadas, excessivamente permissivas, sombreadas e duplicadas se acumulavam sem serem notadas, ampliando silenciosamente a superfície de ataque. A empresa buscava:
- Centralizar a visibilidade das políticas em um parque de firewalls multifabricante (Palo Alto, Fortinet, SonicWall, Check Point).
- Substituir a preparação manual de auditorias baseada em planilhas por relatórios automatizados de risco e conformidade.
- Identificar e limpar regras não utilizadas, sombreadas, duplicadas e excessivamente permissivas em escala.
- Construir processos repetíveis de governança e rastreamento de mudanças, e não apenas esforços pontuais de auditoria.
- Fortalecer o rastreamento de mudanças para validar rapidamente se uma alteração de regra introduziu risco.
A solução
O FireMon Security Manager deu à NTT DATA um painel único para todos os fabricantes de firewall presentes em seu ambiente, eliminando a necessidade de acessar cada dispositivo separadamente para entender o estado das regras. A análise automatizada de riscos e regras agora expõe diretamente regras não utilizadas, sombreadas, duplicadas e excessivamente permissivas, e os relatórios de conformidade integrados para normas como PCI DSS, ISO 27001 e NIST produzem evidências prontas para auditoria sem elaboração manual de relatórios. A FireMon possibilitou:
- Uma visão única e centralizada dos firewalls Palo Alto, Fortinet, SonicWall e Check Point.
- Identificação automatizada de regras arriscadas, não utilizadas, sombreadas e duplicadas — reduzindo a uma semana o que antes era uma limpeza manual de meses.
- Relatórios de conformidade integrados e prontos para auditoria para PCI DSS, ISO 27001 e NIST.
- Fluxos de trabalho estruturados de recertificação de regras, com propriedade e responsabilidade claras.
- Desempenho confiável em escala — de dezenas de firewalls a algumas centenas, sem degradação.
- Rastreamento de mudanças que documenta o que foi alterado e por quê, simplificando as evidências de auditoria.
Resultados
- Redução de 40–50% no tempo de preparação de auditorias, passando de revisões manuais baseadas em planilhas para relatórios automatizados de risco e conformidade
- Economia estimada de mais de 80 horas por ano nos ciclos trimestrais de auditoria, segundo cálculo da própria NTT DATA (cerca de 20 horas economizadas por ciclo × 4 ciclos anuais)
- Limpeza de regras reduzida de meses para cerca de uma semana, removendo centenas de regras não utilizadas ou arriscadas a cada passagem
- Escalabilidade de dezenas para algumas centenas de dispositivos de firewall de mais de quatro fabricantes, sem degradação de desempenho
- Avaliação 8/10 pelo cliente, que destacou o forte ROI, a estabilidade e o suporte — apontando dashboards mais flexíveis e integrações mais profundas de ticketing/gestão de mudanças como as principais áreas de melhoria
- Dois anos em produção sem interrupções relevantes, perda de dados ou indisponibilidade não planejada
“A [FireMon] transforma a gestão de políticas de uma tarefa reativa em um processo proativo e governado."
Suraj Yadav, consultor de segurança de rede, NTT DATA