Comprenez le risque lié aux politiques. Posez vos questions sur les politiques en langage courant. Demander une démo →
Published:
Démontrer une conformité continue à l'échelle de l'entreprise hybride
by FireMon
Le changement. L'environnement réglementaire évolue en permanence et le suivre avec un paysage informatique qui s'étend et se transforme en assemblages hybrides hétéroclites est une tâche redoutable. Dans cette série de deux articles, nous entendons vous montrer comment, avec FireMon Security Manager et Lumeta, vous pouvez non seulement obtenir une meilleure visibilité sur l'état de conformité de votre politique de sécurité, mais aussi auditer votre posture de sécurité afin de garantir la conformité à mesure que votre environnement évolue.
FireMon vous aide à répondre aux enjeux suivants :
- Maintenir une conformité continue aux normes du secteur
- Surveiller en continu les modifications des points d'application de la sécurité susceptibles d'entraîner une exposition inutile, une mauvaise configuration, un changement non autorisé et un risque inacceptable
- Générer des rapports détaillés pour toutes les évaluations périodiques
- Recueillir une documentation de politique précieuse pour répondre aux exigences des évaluations de conformité
- Veiller à ce que les modifications de politique respectent les exigences en vigueur
- Recertifier toutes les règles de pare-feu imposées et les configurations
- Identifier les menaces et les failles de sécurité dans les politiques de sécurité qui pourraient être exploitées par des pirates
- Contribuer à détecter et à atténuer les vulnérabilités de sécurité
- Fournir des renseignements exploitables pour orienter la remédiation
Que signifie la conformité continue ? Avec FireMon, la conformité continue prend quelques secondes grâce aux rapports d'audit automatisés, et vous êtes alerté dès que vous commencez à dériver. Seul FireMon peut offrir une conformité continue, car il s'agit de la seule solution dotée d'une surveillance en temps réel, d'une analyse des flux de trafic et de contrôles personnalisés qui vous donnent une vue à 360 degrés de l'ensemble du réseau.
Les changements ont des implications à chaque instant pour la sécurité. Avec la surveillance en temps réel de FireMon, vous voyez instantanément ce qui se passe, vous prenez des mesures correctives et vous continuez à respecter les politiques de sécurité que vous avez définies.
L'analyse des flux de trafic surveille les schémas de trafic et évalue leurs effets sur votre état de sécurité. Il ne suffit pas d'avoir une règle de pare-feu bien rédigée : vous devez voir le résultat des règles, le trafic qu'elles produisent et agir lorsque la conformité aux contrôles de sécurité dérive.
FireMon Security Manager fournit plus de 350 contrôles préchargés – avec la possibilité de les personnaliser et de créer les vôtres – à combiner selon vos besoins de conformité spécifiques. Les contrôles personnalisés peuvent fonctionner ensemble dans n'importe quelle combinaison, adaptant la conformité aux normes internes ou réglementaires, notamment : PCI DSS 3.2, NERC CIP, Federal DHS CDM, NIST et bien d'autres. Security Manager est également préchargé avec un certain nombre d'évaluations, telles que FireMon Best Practices, DISA STIG, NIST (SP) 800-41, PCI, Palo Alto Firewall Security Configuration, etc. Le Security Concern Index (SCI) est une mesure qui fournit un score d'audit afin que vous puissiez facilement suivre votre posture de conformité.
Une évaluation est un ensemble de contrôles que vous attribuez à un équipement ou à un groupe d'équipements et qui vous avertit lorsqu'un changement survient sur l'équipement ou le groupe d'équipements. Au lieu d'exécuter un audit sur chaque équipement ou groupe d'équipements, les évaluations vous permettent de surveiller de manière proactive les tendances des équipements.
Vous pouvez attribuer une ou plusieurs évaluations à un groupe d'équipements. Une fois votre évaluation attribuée, Security Manager surveille l'état des équipements concernés par rapport à cette évaluation. Vous pouvez configurer des notifications par e-mail pour être averti lorsqu'un changement survient sur un équipement ou un groupe d'équipements.
Security Manager est également livré avec un certain nombre de rapports directement utilisables à des fins de conformité. Par exemple, les utilisateurs de Check Point peuvent accéder au Multi-Domain Report pour obtenir des résultats détaillés dans le contrôle d'audit Multi-Domain Administrator pour un équipement Check Point sélectionné. FireMon, c'est la conformité continue : nous fournissons donc le Compliance and Assessment Report, qui assure une surveillance continue d'un équipement ou d'un groupe d'équipements, un rapport étant généré à chaque changement sur l'équipement sélectionné.
Le Control Report affiche les résultats d'un contrôle de conformité unique pour un équipement ou un groupe d'équipements. Security Manager assure également la validation PCI-DSS v3 grâce au PCI DSS Payment Card Industry Data Security Report.
Ce n'est qu'un aperçu des capacités de reporting dont vous disposez d'emblée avec FireMon Security Manager.
Vous savez désormais pourquoi FireMon Security Manager est la norme de fait en matière de gestion des politiques de sécurité réseau. Restez à l'écoute : dans notre prochain article consacré à la conformité, nous détaillerons les données de découverte au niveau du réseau et l'audit de sécurité disponibles dans notre solution Lumeta.
Remerciements particuliers à Ron Miller, directeur des services techniques, et à Mark Maxwell, responsable des contenus de formation et de connaissance, pour leur contribution à cet article.
Ceci est le premier article d'une série consacrée à la conformité. Lisez le deuxième article ici.