Comprenez le risque lié aux politiques. Posez vos questions sur les politiques en langage courant. Demander une démo →

Rétablissement automatisé de la conformité et visibilité des pare-feu pour une autorité monétaire nationale

Une autorité monétaire nationale souveraine chargée de réguler le secteur bancaire, d'émettre la monnaie et de définir la politique monétaire.

Les résultats

70%

Réduction du temps de préparation des audits

60+

Pare-feu sous surveillance continue

100%

Visibilité sur les politiques dans l'environnement hybride

Le défi

Après l'échec d'un audit de conformité et la mise hors service soudaine de son ancienne plateforme NSPM, cette institution financière souveraine se retrouvait avec 60 pare-feu non surveillés, un programme de conformité désorganisé et une migration en cours de Palo Alto vers Fortinet générant un encombrement incontrôlé des politiques. Elle avait besoin de rapports de conformité automatisés, d'une visibilité centralisée et d'un nettoyage des politiques — rapidement. FireMon a remporté une validation de concept concurrentielle face à la concurrence, en assurant la surveillance des changements et des rapports prêts pour l'audit dès le premier jour. L'entreprise cherchait à :

  • Rétablir des rapports de conformité automatisés alignés sur la norme PCI et sur les cadres réglementaires nationaux.
  • Obtenir une surveillance continue des changements et une visibilité sur l'ensemble des 60 pare-feu.
  • Nettoyer les anciens ensembles de règles pour accompagner la migration en cours des pare-feu.
  • Établir une norme de conformité reproductible à déployer auprès des organismes publics affiliés.

La solution

L'organisation a retenu FireMon à l'issue d'une validation de concept concurrentielle au cours de laquelle la concurrence n'est pas parvenue à fournir la profondeur de reporting et la facilité d'utilisation exigées par l'équipe. FireMon a répondu à chaque exigence technique, au travers d'une interface que l'équipe pouvait réellement utiliser sans recourir à des services professionnels pour la personnalisation.

  • Rapports de conformité automatisés alignés sur la norme PCI et les cadres nationaux applicables, supprimant la préparation manuelle des audits.
  • Surveillance continue des changements sur l'ensemble des 60 pare-feu, couvrant Fortinet et Cisco Firepower.
  • Flux de travail de nettoyage des politiques pour identifier et corriger les ensembles de règles surchargés avant la migration complète vers Fortinet.
  • Visibilité centralisée remplaçant la plateforme NSPM mise hors service par une source unique de vérité
  • Architecture évolutive conçue pour servir de référence de conformité en vue d'une adoption plus large par les organismes publics.

Résultats

  • Conformité rétablie avant le cycle d'audit grâce à des rapports automatisés et alignés sur les cadres réglementaires.
  • Nettoyage des politiques en cours, accélérant la migration active de Palo Alto vers Fortinet.
  • 60 pare-feu sous surveillance continue avec détection des changements en temps réel.
  • Suppression de la dépendance aux services professionnels pour la personnalisation des rapports.
  • Socle établi pour reproduire et standardiser les programmes de conformité au sein des organismes publics affiliés.

Le reporting correspondait exactement à ce dont nous avions besoin : intuitif, rapide et prêt pour l'audit. Nos autres options exigeaient tout simplement trop d'étapes pour y parvenir. FireMon a tout simplement fonctionné.

Ingénieur réseau senior, responsable de la sélection et du déploiement de FireMon

Étude de cas : conformité et visibilité automatisées des pare-feu | FireMon