Entenda o risco das políticas. Faça perguntas sobre políticas em linguagem natural. Solicite uma demonstração →

Visibilidade em tempo real e conformidade automatizada para serviços financeiros

Uma organização multinacional de serviços financeiros com operações na Europa, na Ásia e na América do Norte.

Os resultados

8x

Mais rápido para implementar alterações de políticas em mais de 1.000 dispositivos

<30 dias

Implementação das funcionalidades essenciais, significativamente mais rápida do que a do fornecedor anterior

95%

Redução no tempo necessário para concluir os relatórios de conformidade

O desafio

Com a pressão crescente para cumprir um conjunto complexo de requisitos de conformidade globais e locais, como PCI DSS, ISO 27001, DORA e SWIFT, a instituição precisava de substituir a sua solução de gestão de políticas e vulnerabilidades, que apresentava um desempenho insuficiente. O fornecedor anterior não dispunha de análises em tempo real, flexibilidade nem escalabilidade, o que resultava em implementações lentas, utilização mínima das funcionalidades adquiridas e lacunas persistentes na visibilidade das políticas em operações segmentadas por região.

A empresa pretendia:

  • Conceder visibilidade localizada às equipas regionais sem comprometer a supervisão global
  • Orquestrar avaliações de conformidade em estruturas como PCI, SWIFT, DORA e ISO 27001
  • Executar análises de segurança em tempo real em ambientes híbridos (locais e na nuvem)
  • Automatizar tarefas de limpeza, certificação e otimização de políticas, com aprovações humanas apenas quando necessário
  • Criar manuais de conformidade flexíveis e personalizados com base nas suas necessidades específicas de governação

A solução

A FireMon forneceu uma solução de gestão de políticas de rede centralizada e escalável, capaz de suportar o seu ambiente de mais de 1.000 dispositivos de rede, incluindo Cisco ACI, Fortinet e NSX-T, com integração fluida de outros tipos de dispositivos através de pacotes de dispositivos modulares.

  • O mapeamento de topologia e a análise de caminhos de acesso proporcionaram um modelo completo da rede, permitindo às equipas visualizar os fluxos de tráfego, identificar a exposição ao risco e planear alterações de regras com precisão
  • A automação de conformidade em tempo real, disponível de imediato, permitiu a monitorização contínua em estruturas globais, com flexibilidade para personalizar as avaliações de acordo com os requisitos regulamentares locais
  • A gestão completa do ciclo de vida das regras, incluindo certificação, otimização e limpeza, assegura que as políticas se mantêm eficientes, seguras e prontas para auditoria
  • Os fluxos de trabalho de automação de alterações reduzem a intervenção manual ao orquestrar as alterações de políticas e solicitar interação apenas quando é necessária uma decisão humana, melhorando a rapidez e a precisão
  • A abordagem colaborativa e centrada em API assegurou integrações fluidas com fornecedores terceiros, com visibilidade clara e relatórios concisos

Resultados

  • 100% de cobertura da rede disponível através da modelação de rede, oferecendo visibilidade total por meio do mapeamento de topologia e da análise de caminhos de acesso, permitindo um controlo preciso em mais de 1.000 firewalls, switches e ambientes de nuvem
  • Mais de 1.000 dispositivos suportados com visibilidade em tempo real e aplicação de políticas
  • 100% das regras de política avaliadas e otimizadas, garantindo a identificação e correção de regras redundantes, sombreadas e excessivamente permissivas
  • Implementação das funcionalidades essenciais da FireMon em <30 dias, acelerando significativamente o tempo até à obtenção de valor

A FireMon tornou a nossa migração fluida; conseguimos manter os nossos modelos de rede existentes e, ao mesmo tempo, obter automação de conformidade em tempo real em todos os nossos ambientes. É a primeira solução que correspondeu tanto às nossas exigências regulamentares como às nossas expectativas operacionais sem perturbar a nossa forma de trabalhar.”

Diretor de Arquitetura de Segurança de Rede, responsável pela seleção e implementação da FireMon

FireMon aumenta a eficiência da gestão de políticas de rede