Entenda o risco das políticas. Faça perguntas sobre políticas em linguagem natural. Solicite uma demonstração →
Automação de visibilidade e conformidade para um fornecedor global de comunicações via satélite
Uma empresa global de comunicações via satélite e sem fios que fornece conectividade de banda larga, encriptação IP e soluções de comunicações governamentais nos mercados comercial e de defesa em todo o mundo.
Os resultados
60%
Alterações de firewall automatizadas
900+
Firewalls centralizados nos EUA e no Reino Unido
40%
Redução de regras não utilizadas e Any/Any
O desafio
Este fornecedor global de comunicações via satélite e sem fios cresceu significativamente através de expansão orgânica e aquisições, incluindo a integração de uma subsidiária de grande dimensão que praticamente duplicou a complexidade do seu ambiente de segurança de rede. O resultado foi um parque de firewalls fragmentado e multifornecedor, distribuído pelos EUA e pelo Reino Unido, sem plataforma de gestão unificada e sem forma escalável de lidar com o volume de alterações, os requisitos de conformidade ou as exigências de auditoria que a organização combinada passou a enfrentar. A empresa pretendia:
- Obter visibilidade unificada sobre 900 firewalls que abrangem Fortinet, Palo Alto, Juniper, AWS e GCP, permitindo uma gestão de políticas consistente em escala.
- Automatizar as mais de 200 alterações mensais de firewall que sobrecarregavam uma equipa já no limite, com processamento manual e risco de erro.
- Eliminar o excesso de políticas herdado de dois ambientes legados, regras não utilizadas, regras any/any e exposição a riscos desconhecidos acumulada ao longo dos anos.
- Colmatar lacunas de conformidade relativas ao CMMC e a normas internas, com verificações automatizadas de cumprimento, relatórios de auditoria e sinalização de riscos antes das alterações.
A solução
A organização escolheu a FireMon pela sua capacidade de responder a todos os requisitos técnicos identificados durante a POC, incluindo o suporte nativo multifornecedor para Fortinet, Palo Alto, Juniper, AWS e GCP, e pela profundidade dos seus relatórios de conformidade prontos a usar e personalizáveis. Foram considerados concorrentes, mas nenhum igualou a abrangência da plataforma unificada da FireMon nem a sua capacidade de resposta aos requisitos específicos dos casos de utilização da organização.
- Visibilidade centralizada sobre os 900 firewalls numa única plataforma — com deteção de alterações em tempo real em todos os fornecedores, regiões e estações de gestão.
- Automação inteligente de alterações integrada com a plataforma ITSM já existente na organização, permitindo que as alterações de firewall sejam concebidas, validadas, implementadas e registadas sem transferências manuais.
- Fluxos de trabalho de recertificação de regras para identificar e eliminar sistematicamente regras não utilizadas, regras any/any e configurações de políticas de elevado risco.
- Avaliação de conformidade antes da alteração, sinalizando violações de políticas antes da implementação e não depois.
- Visibilidade unificada nos ambientes dos EUA e do Reino Unido, permitindo que ambas as equipas operem a partir da mesma plataforma e fornecendo à liderança relatórios sobre a postura de segurança de toda a empresa.
Resultados
- Redução de 40% nas regras não utilizadas e nas regras any/any, diminuindo diretamente a exposição da organização a riscos desconhecidos e ao excesso de políticas legadas.
- Até 60% das alterações de firewall automatizadas.
- Deteção de alterações em tempo real em todos os firewalls centralizados, permitindo a revisão imediata de quaisquer alterações de configuração não autorizadas ou de elevado risco.
- Uma única plataforma para visibilidade, conformidade, gestão de risco e automação de alterações.
- Uma base escalável para a expansão global, com implementação no parque de 900 firewalls nos EUA e no Reino Unido.
A FireMon deu-nos total clareza sobre todos os firewalls, eliminou o risco de conformidade e restabeleceu a confiança na governação da nossa rede. É a base da nossa estratégia de segurança a longo prazo.
[Diretor de Operações de Segurança de Rede], responsável pela seleção e implementação da FireMon