Comprenez le risque lié aux politiques. Posez vos questions sur les politiques en langage courant. Demander une démo →

Conformité PCI à 100% et nettoyage rationalisé des politiques de pare-feu

Un exploitant et franchiseur du Fortune 1,000 de plus de 3,000 magasins de location avec option d’achat proposant meubles, produits électroniques et électroménager.

Les résultats

Minutes

Et non des jours pour préparer les audits réglementaires

0

Modifications de politiques mises en œuvre sans validation de conformité

100%

Visibilité sur les pare-feu récemment acquis

Le défi

Des processus manuels chronophages, une gestion des politiques incohérente et de multiples consoles d’administration rendaient les violations de conformité quasiment impossibles à détecter, et plus difficiles encore à corriger.

L’entreprise cherchait à :

  • Nettoyer et réduire sa vaste base de règles composée de règles redondantes, trop permissives et masquées
  • Obtenir une visibilité à 100% sur les pare-feu réseau dans les environnements actuels et à fusionner
  • Simplifier et accélérer le respect des standards universels en regroupant la gestion de ses différents fournisseurs de politiques de sécurité réseau au sein d’une console d’administration unique
  • Assurer une surveillance continue et une préparation permanente aux audits des opérations de pare-feu

La solution

Grâce aux solutions de gestion des politiques de sécurité réseau de FireMon, l’entreprise a obtenu une visibilité, un contrôle et des capacités de gestion en temps réel pour l’ensemble de ses équipements de sécurité réseau dans son environnement hybride et multifournisseur.

  • Une visibilité et un contrôle à 100% grâce à la standardisation et à la consolidation des jeux de règles des pare-feu, des groupes de sécurité cloud et des autres équipements de politiques réseau au sein d’une console d’administration unique
  • La standardisation et l’optimisation des politiques ont permis d’identifier et de nettoyer les règles redondantes, trop permissives et masquées
  • Une suite complète d’outils d’évaluation des règles qui détectent les vulnérabilités, les erreurs de configuration et les chemins de trafic afin de surveiller en continu les opérations de pare-feu
  • Des contrôles de conformité proactifs et le refus automatique des modifications qui enfreignent les normes de conformité
  • Des référentiels pour les politiques de sécurité réseau avec des rapports personnalisés sur les politiques de risque métier et les bonnes pratiques, des rapports de conformité/audit préconfigurés et ad hoc, des rapports de risque à la demande et planifiés, ainsi que des rapports de conformité à la demande, planifiés et en temps réel (lors d’une modification)
  • La planification de la migration a facilité leur transition vers le cloud

Résultats

  • Préparation des audits réduite de plusieurs jours à quelques minutes
  • Visibilité en temps réel sur les flux de trafic et l’application des politiques dans l’environnement hybride
  • La gestion automatisée des politiques a rationalisé le provisionnement des règles et réduit les efforts manuels
  • 100% des règles évaluées au regard de PCI et d’autres référentiels
  • 100% des modifications effectuées en dehors des fenêtres définies signalées par alerte

FireMon nous a apporté la visibilité et le contrôle dont nous avions besoin pour nettoyer nos politiques de pare-feu et garantir la conformité dans un environnement en évolution rapide. Ce qui prenait autrefois des jours prend désormais quelques minutes, et nous avons l’entière certitude que nos règles respectent nos standards internes et les exigences PCI, à chaque fois.

Responsable de la cybersécurité, en charge de la sélection et du déploiement de FireMon

Conformité PCI à 100% et nettoyage rationalisé des politiques de pare-feu | FireMon