Entenda o risco das políticas. Faça perguntas sobre políticas em linguagem natural. Solicite uma demonstração →
A FireMon proporciona visibilidade multifornecedor e conformidade com PCI automatizada a um gigante do retalho norte-americano
Uma vasta rede norte-americana de retalho e abastecimento de combustível com centenas de locais nos EUA e no Canadá.
Os resultados
100%
Visibilidade multifornecedor em dispositivos Palo Alto, Cisco e de nuvem
130+ Devices
Geridos numa única plataforma
0
Serviços profissionais necessários com relatórios de conformidade prontos a usar
O desafio
Depois de anos a depender de uma solução NSPM já existente, a equipa de segurança desta organização atingiu um ponto de rutura. A ferramenta em utilização não tinha conseguido acompanhar as Palo Alto atualizações dos dispositivos, deixando uma parte significativa do ambiente invisível e sem gestão. As tentativas de utilizar a plataforma para automação de alterações, um dos principais motivos da aquisição inicial, nunca foram bem-sucedidas. E, no que respeita à normalização de objetos de firewall e aos dados de utilização ao nível das regras, a solução simplesmente não conseguia responder, tornando impossível qualquer limpeza significativa das políticas.
A empresa pretendia:
- Substituir uma solução NSPM deficiente, incapaz de normalizar dispositivos Palo Alto ou de expor a utilização de regras ao nível dos objetos para efeitos de limpeza.
- Obter visibilidade completa e em tempo real num ambiente híbrido que abrange Cisco ASA/Firepower, Palo Alto, Meraki e AWS.
- Automatizar os relatórios de conformidade com PCI que anteriormente consumiam semanas de trabalho de pessoal especializado.
- Implementar a automação de alterações ponta a ponta, do pedido ao desativamento, integrada nos fluxos de trabalho existentes.
- Reduzir o excesso de políticas através da identificação e remoção de regras não utilizadas, sombreadas e demasiado permissivas.
A solução
Com o FireMon implementado, a organização substituiu os pontos cegos por uma visibilidade multifornecedor completa e transformou processos manuais e propensos a erros em fluxos de trabalho automatizados e contínuos, tudo sem necessidade de serviços profissionais para configurar as capacidades essenciais de conformidade.
- Proporcionou visibilidade em tempo real e normalização de políticas em todos os ambientes Palo Alto, Cisco ASA/Firepower, Meraki e AWS, incluindo dispositivos que a solução anterior não conseguia alcançar
- A integração nativa com a Illumio alargou a visibilidade da microssegmentação dentro da estrutura de políticas do FireMon, apoiando a iniciativa mais ampla de zero trust da organização.
- Expôs os dados de utilização de objetos ao nível das regras, permitindo à equipa identificar e remover regras não utilizadas, arriscadas e redundantes, a capacidade de limpeza que a solução anterior nunca conseguiu oferecer.
- Automatizou todo o ciclo de vida das alterações, com pedido, conceção, revisão, implementação e desativamento, além de verificações de conformidade antes e depois da implementação, eliminando transferências manuais e acumulação de trabalho.
- Os relatórios de conformidade com PCI prontos a usar substituíram um processo manual de auditoria de várias semanas por relatórios a pedido produzidos em minutos.
Resultados
- Visibilidade total em todo o ambiente multifornecedor, incluindo dispositivos Palo Alto que a solução anterior não conseguia suportar.
- Relatórios de conformidade com PCI produzidos em minutos, libertando o pessoal especializado de semanas de preparação manual de auditorias.
- A automação de alterações ponta a ponta eliminou acumulações de regras, retrabalho e o risco de configurações incorretas em centenas de pedidos de alteração semanais.
- Os dados de utilização de regras ao nível dos objetos permitiram uma limpeza sistemática das políticas, inatingível com a solução NSPM anterior.
- Base estabelecida para a integração com o ServiceNow e para a expansão da microssegmentação Illumio à medida que o ambiente cresce.
A nossa solução anterior não conseguiu cumprir o que prometia. A FireMon provou, vezes sem conta, que faz exatamente aquilo que diz que faz, e mais ainda.
Engenheiro de rede sénior, responsável pela seleção e implementação do FireMon