Comprenez le risque lié aux politiques. Posez vos questions sur les politiques en langage courant. Demander une démo →
Réduction de 95% des efforts de modification de pare-feu pour une plateforme mondiale de voyage B2B
Une entreprise internationale de marketing et de réservation de voyages représentant les principales marques de complexes tout compris, avec des activités réparties dans plusieurs pays d'Amérique du Nord, des Caraïbes et d'Amérique centrale.
Les résultats
95%
de réduction des efforts et de la charge liés aux modifications de règles de pare-feu
7.5x
de retour sur investissement dès la première année
30%
du temps des ingénieurs récupéré sur les revues d'accès manuelles
Le défi
Cette entreprise internationale de gestion de voyages exploitait un parc hybride de pare-feu et de ressources cloud comprenant 76 pare-feu et 484 équipements cloud répartis entre Palo Alto, Cisco FMC, Fortinet, AWS et Azure. Sa précédente plateforme NSPM peinait à résoudre les hiérarchies de politiques imbriquées et les structures de groupes d'équipements, produisait des rapports lents s'étalant sur plusieurs jours et privait l'organisation de la visibilité nécessaire pour se préparer à PCI 4.0. Les processus manuels de modification de règles et de revue des accès consommaient environ 30% du temps d'ingénierie, générant à la fois une lourdeur opérationnelle et une exposition en matière d'audit. L'entreprise cherchait à :
- Remplacer un outil NSPM hérité incapable de résoudre de manière fiable les objets imbriqués et les hiérarchies de groupes d'équipements
- Simplifier et accélérer la préparation à PCI 4.0, ainsi qu'aux exigences CIS, GDPR et ISO
- Éliminer les tâches manuelles des flux de modification de règles de pare-feu et de revue des accès
- Obtenir une visibilité unifiée et en temps réel sur un parc hybride et multifournisseur de pare-feu et de ressources cloud
La solution
FireMon a remplacé la plateforme en place par des flux de modification automatisés, une évaluation continue de la conformité et une visibilité en temps réel sur l'ensemble du parc hybride. La prise en charge native de la hiérarchie Panorama et la résolution des objets imbriqués ont comblé les lacunes que l'outil précédent ne parvenait pas à traiter, tandis que le nettoyage des règles a éliminé les règles redondantes et masquées jusque-là non détectées. Les cycles de modification, qui duraient plusieurs semaines, se comptent désormais en heures, et la préparation à l'audit PCI 4.0 est passée d'une course manuelle à un processus continu et automatisé.
- Flux de modification automatisés pour la conception, le déploiement et la recertification des règles
- Évaluation continue de la conformité alignée sur PCI DSS 4.0, CIS, GDPR et ISO
- Visibilité en temps réel et cartographie des chemins de trafic sur l'ensemble du parc hybride de pare-feu
- Prise en charge native de la hiérarchie Panorama et résolution des objets imbriqués
- Nettoyage des règles comblant les angles morts laissés par la plateforme précédente
Résultats
- Réduction de 95% des efforts et de la charge liés aux modifications de règles de pare-feu
- Récupération de 30% du temps des ingénieurs auparavant consacré aux revues d'accès manuelles
- Mise en place d'un état de conformité continu pour PCI DSS 4.0, CIS, GDPR et ISO
- Retour sur investissement de 7,5×, avec des économies annuelles supérieures à 1,2 M$ à l'échelle de l'entreprise
FireMon nous a apporté la visibilité et l'automatisation qui nous manquaient ; ce qui prenait des semaines à notre équipe se fait désormais en quelques heures, et nous disposons enfin d'une trajectoire claire vers la conformité PCI 4.0.
Directeur des opérations réseau mondiales, plateforme mondiale de voyage B2B, responsable de la sélection et du déploiement de FireMon