Entenda o risco das políticas. Faça perguntas sobre políticas em linguagem natural. Solicite uma demonstração →

Redução de 20% nos falsos positivos com automação contínua da conformidade

Uma empresa global de marketing e reservas de viagens que representa marcas líderes de resorts all-inclusive, com operações em vários países da América do Norte, das Caraíbas e da América Central.

Os resultados

20%

Taxa de falsos positivos eliminada dos relatórios manuais de conformidade

100+

Firewalls e switches em Cisco, Fortinet e Juniper

3

Ambientes multifornecedor unificados numa única plataforma

O desafio

Esta empresa global de marketing e reservas de viagens geria uma rede multifornecedor com mais de 100 firewalls e switches em Cisco, Fortinet e Juniper, além de grupos de segurança em AWS e Azure. A análise de conformidade dependia de uma ferramenta manual de utilizador único, revista dispositivo a dispositivo, gerando uma taxa de falsos positivos de ~20% e investigação manual constante. Quando os requisitos de auditoria PCI passaram de anuais para trimestrais, o processo não conseguiu acompanhar o ritmo — e, sem rastreio de alterações em tempo real nem visibilidade da topologia, as modificações não autorizadas nos firewalls passavam despercebidas.

  • Substituir a análise manual de conformidade, configuração a configuração, por avaliações contínuas e automatizadas face aos referenciais PCI, NIST e CIS
  • Eliminar a elevada taxa de falsos positivos que originava investigações e pedidos a fornecedores desnecessários
  • Obter rastreio de alterações e alertas em tempo real para modificações não autorizadas nos firewalls
  • Estabelecer visibilidade total da topologia de rede num parque complexo e multifornecedor
  • Suportar versões de dispositivos legados que a ferramenta de análise existente não conseguia ler

A solução

O FireMon Security Manager e o Policy Optimizer deram à organização uma plataforma única para automação contínua da conformidade em ambientes multifornecedor. O Security Manager substituiu o anterior processo manual por análise permanente em todos os dispositivos Cisco, Fortinet e Juniper, incluindo versões legadas que a ferramenta anterior não suportava, disponibilizando ao mesmo tempo rastreio de alterações em tempo real e alertas sobre modificações fora do processo. O Policy Optimizer automatizou o fluxo de trabalho trimestral de recertificação PCI, NIST e CIS que anteriormente consumia um esforço manual significativo, enquanto a identificação de regras sombra e não utilizadas deu à equipa de segurança uma visão mais clara do excesso de políticas no ambiente.

  • Análise de conformidade contínua e automatizada em dispositivos Cisco, Fortinet e Juniper, além dos ambientes AWS e Azure
  • Deteção de alterações e alertas em tempo real para modificações não autorizadas nos firewalls
  • Fluxos de trabalho automatizados de recertificação trimestral PCI, NIST e CIS
  • Visibilidade total da topologia de rede em todo o parque multifornecedor
  • Uma base para futura integração com ITSM para automatizar a criação de tickets a partir das constatações de conformidade

Resultados

  • Eliminou a necessidade de análise manual de conformidade, configuração a configuração, em mais de 100 dispositivos
  • Substituiu uma taxa de falsos positivos de ~20% por avaliações automatizadas de conformidade com maior precisão
  • Obteve pela primeira vez visibilidade em tempo real das alterações nos firewalls
  • Colmatou uma lacuna de suporte a dispositivos legados que deixava parte do ambiente por analisar
  • Construiu uma base de conformidade escalável para suportar ciclos de auditoria trimestrais no futuro

Antes do FireMon, exportava as configurações uma a uma e perseguia falsos positivos que afinal não eram nada. Agora todo esse processo corre em segundo plano e posso realmente confiar naquilo que a plataforma me indica.

Engenheiro de segurança de redes, responsável pela seleção e implementação do FireMon

Automação contínua da conformidade reduz falsos positivos em 20% | FireMon