Entenda o risco das políticas. Faça perguntas sobre políticas em linguagem natural. Solicite uma demonstração →
Visibilidade em tempo real e conformidade automatizada para serviços financeiros
Uma organização multinacional de serviços financeiros com operações na Europa, na Ásia e na América do Norte.
Os resultados
8x
Mais rápido para implementar alterações de políticas em mais de 1.000 dispositivos
<30 dias
Implementação das funcionalidades essenciais, significativamente mais rápida do que a do fornecedor anterior
95%
Redução no tempo necessário para concluir os relatórios de conformidade
O desafio
Com a pressão crescente para cumprir um conjunto complexo de requisitos de conformidade globais e locais, como PCI DSS, ISO 27001, DORA e SWIFT, a instituição precisava de substituir a sua solução de gestão de políticas e vulnerabilidades, que apresentava um desempenho insuficiente. O fornecedor anterior não dispunha de análises em tempo real, flexibilidade nem escalabilidade, o que resultava em implementações lentas, utilização mínima das funcionalidades adquiridas e lacunas persistentes na visibilidade das políticas em operações segmentadas por região.
A empresa pretendia:
- Conceder visibilidade localizada às equipas regionais sem comprometer a supervisão global
- Orquestrar avaliações de conformidade em estruturas como PCI, SWIFT, DORA e ISO 27001
- Executar análises de segurança em tempo real em ambientes híbridos (locais e na nuvem)
- Automatizar tarefas de limpeza, certificação e otimização de políticas, com aprovações humanas apenas quando necessário
- Criar manuais de conformidade flexíveis e personalizados com base nas suas necessidades específicas de governação
A solução
A FireMon forneceu uma solução de gestão de políticas de rede centralizada e escalável, capaz de suportar o seu ambiente de mais de 1.000 dispositivos de rede, incluindo Cisco ACI, Fortinet e NSX-T, com integração fluida de outros tipos de dispositivos através de pacotes de dispositivos modulares.
- O mapeamento de topologia e a análise de caminhos de acesso proporcionaram um modelo completo da rede, permitindo às equipas visualizar os fluxos de tráfego, identificar a exposição ao risco e planear alterações de regras com precisão
- A automação de conformidade em tempo real, disponível de imediato, permitiu a monitorização contínua em estruturas globais, com flexibilidade para personalizar as avaliações de acordo com os requisitos regulamentares locais
- A gestão completa do ciclo de vida das regras, incluindo certificação, otimização e limpeza, assegura que as políticas se mantêm eficientes, seguras e prontas para auditoria
- Os fluxos de trabalho de automação de alterações reduzem a intervenção manual ao orquestrar as alterações de políticas e solicitar interação apenas quando é necessária uma decisão humana, melhorando a rapidez e a precisão
- A abordagem colaborativa e centrada em API assegurou integrações fluidas com fornecedores terceiros, com visibilidade clara e relatórios concisos
Resultados
- 100% de cobertura da rede disponível através da modelação de rede, oferecendo visibilidade total por meio do mapeamento de topologia e da análise de caminhos de acesso, permitindo um controlo preciso em mais de 1.000 firewalls, switches e ambientes de nuvem
- Mais de 1.000 dispositivos suportados com visibilidade em tempo real e aplicação de políticas
- 100% das regras de política avaliadas e otimizadas, garantindo a identificação e correção de regras redundantes, sombreadas e excessivamente permissivas
- Implementação das funcionalidades essenciais da FireMon em <30 dias, acelerando significativamente o tempo até à obtenção de valor
A FireMon tornou a nossa migração fluida; conseguimos manter os nossos modelos de rede existentes e, ao mesmo tempo, obter automação de conformidade em tempo real em todos os nossos ambientes. É a primeira solução que correspondeu tanto às nossas exigências regulamentares como às nossas expectativas operacionais sem perturbar a nossa forma de trabalhar.”
Diretor de Arquitetura de Segurança de Rede, responsável pela seleção e implementação da FireMon