Entenda o risco das políticas. Faça perguntas sobre políticas em linguagem natural. Solicite uma demonstração →

A FireMon proporciona visibilidade multifornecedor e conformidade com PCI automatizada a um gigante do retalho norte-americano

Uma vasta rede norte-americana de retalho e abastecimento de combustível com centenas de locais nos EUA e no Canadá.

Os resultados

100%

Visibilidade multifornecedor em dispositivos Palo Alto, Cisco e de nuvem

130+ Devices

Geridos numa única plataforma

0

Serviços profissionais necessários com relatórios de conformidade prontos a usar

O desafio

Depois de anos a depender de uma solução NSPM já existente, a equipa de segurança desta organização atingiu um ponto de rutura. A ferramenta em utilização não tinha conseguido acompanhar as Palo Alto atualizações dos dispositivos, deixando uma parte significativa do ambiente invisível e sem gestão. As tentativas de utilizar a plataforma para automação de alterações, um dos principais motivos da aquisição inicial, nunca foram bem-sucedidas. E, no que respeita à normalização de objetos de firewall e aos dados de utilização ao nível das regras, a solução simplesmente não conseguia responder, tornando impossível qualquer limpeza significativa das políticas.

A empresa pretendia:

  • Substituir uma solução NSPM deficiente, incapaz de normalizar dispositivos Palo Alto ou de expor a utilização de regras ao nível dos objetos para efeitos de limpeza.
  • Obter visibilidade completa e em tempo real num ambiente híbrido que abrange Cisco ASA/Firepower, Palo Alto, Meraki e AWS.
  • Automatizar os relatórios de conformidade com PCI que anteriormente consumiam semanas de trabalho de pessoal especializado.
  • Implementar a automação de alterações ponta a ponta, do pedido ao desativamento, integrada nos fluxos de trabalho existentes.
  • Reduzir o excesso de políticas através da identificação e remoção de regras não utilizadas, sombreadas e demasiado permissivas.

A solução

Com o FireMon implementado, a organização substituiu os pontos cegos por uma visibilidade multifornecedor completa e transformou processos manuais e propensos a erros em fluxos de trabalho automatizados e contínuos, tudo sem necessidade de serviços profissionais para configurar as capacidades essenciais de conformidade.

  • Proporcionou visibilidade em tempo real e normalização de políticas em todos os ambientes Palo Alto, Cisco ASA/Firepower, Meraki e AWS, incluindo dispositivos que a solução anterior não conseguia alcançar
  • A integração nativa com a Illumio alargou a visibilidade da microssegmentação dentro da estrutura de políticas do FireMon, apoiando a iniciativa mais ampla de zero trust da organização.
  • Expôs os dados de utilização de objetos ao nível das regras, permitindo à equipa identificar e remover regras não utilizadas, arriscadas e redundantes, a capacidade de limpeza que a solução anterior nunca conseguiu oferecer.
  • Automatizou todo o ciclo de vida das alterações, com pedido, conceção, revisão, implementação e desativamento, além de verificações de conformidade antes e depois da implementação, eliminando transferências manuais e acumulação de trabalho.
  • Os relatórios de conformidade com PCI prontos a usar substituíram um processo manual de auditoria de várias semanas por relatórios a pedido produzidos em minutos.

Resultados

  • Visibilidade total em todo o ambiente multifornecedor, incluindo dispositivos Palo Alto que a solução anterior não conseguia suportar.
  • Relatórios de conformidade com PCI produzidos em minutos, libertando o pessoal especializado de semanas de preparação manual de auditorias.
  • A automação de alterações ponta a ponta eliminou acumulações de regras, retrabalho e o risco de configurações incorretas em centenas de pedidos de alteração semanais.
  • Os dados de utilização de regras ao nível dos objetos permitiram uma limpeza sistemática das políticas, inatingível com a solução NSPM anterior.
  • Base estabelecida para a integração com o ServiceNow e para a expansão da microssegmentação Illumio à medida que o ambiente cresce.

A nossa solução anterior não conseguiu cumprir o que prometia. A FireMon provou, vezes sem conta, que faz exatamente aquilo que diz que faz, e mais ainda.

Engenheiro de rede sénior, responsável pela seleção e implementação do FireMon

Caso de estudo: visibilidade multifornecedor e conformidade com PCI | FireMon