Comprenez le risque lié aux politiques. Posez vos questions sur les politiques en langage courant. Demander une démo →
Étude de cas
Visibilité centralisée sur les pare-feu et reporting de conformité automatisé pour les services financiers
Une institution financière qui propose des services de banque de détail, de banque d'entreprise et de banque internationale à des particuliers, des entreprises et des clients institutionnels, sur les marchés domestiques comme à l'étranger.
Les résultats
50%
de réduction du temps de préparation des audits
30%
de réduction du temps de traitement des changements de politiques de pare-feu
200K
économisés chaque année sur la revue et le nettoyage des règles de pare-feu
Le défi
La gestion manuelle des politiques de pare-feu ne donnait à cette institution financière qu'une visibilité limitée sur son environnement et sur les changements apportés. La préparation des audits reposait sur des rapports manuels, les faux positifs liés aux accès compliquaient l'analyse et le nettoyage des politiques exigeait un processus de revue plus régulier.
Pour gérer une infrastructure complexe, l'équipe avait besoin d'une visibilité centralisée, de rapports de conformité automatisés et de workflows de changement structurés.
L'entreprise souhaitait :
- Réduire le travail manuel lié à la préparation des rapports d'audit de conformité.
- Obtenir une vue homogène des politiques de pare-feu et de leurs changements, tous fournisseurs confondus.
- Analyser les faux positifs liés aux accès grâce à l'analyse des flux de trafic.
- Standardiser les demandes de changement, les approbations et la validation.
- Mettre en place des revues de règles récurrentes pour soutenir le nettoyage des politiques.
La solution
L'institution internationale a retenu FireMon Security Manager, Policy Planner et Policy Optimizer afin de réunir visibilité, reporting de conformité et workflows de politiques au sein d'une plateforme centrale. La facilité de navigation, les capacités de reporting et la possibilité d'explorer les données de politiques ont été des critères de sélection déterminants.
Ce que FireMon a apporté
- Une visibilité centralisée sur les politiques dans un environnement pare-feu multifournisseur, offrant aux équipes une vue partagée des politiques et des changements.
- Un reporting de conformité automatisé qui réduit la collecte manuelle de preuves et simplifie la préparation des audits.
- L'analyse des flux de trafic pour aider les équipes à instruire les questions d'accès et les faux positifs.
- Des workflows de changement structurés pour les demandes, les approbations et la validation, avec une traçabilité complète des modifications de politiques.
- La revue et la recertification automatisées des règles pour valider les besoins d'accès et soutenir le nettoyage continu.
Résultats
- Moins de temps consacré à la constitution des rapports d'audit de conformité.
- Une meilleure visibilité sur les politiques de pare-feu et leurs changements.
- Une réduction du travail manuel dans la gestion quotidienne des politiques.
- Des processus homogènes pour le contrôle des changements et la recertification des règles.
« Il nous fallait une vue plus claire de nos politiques de pare-feu et une manière plus homogène de gérer les changements. Nous avons choisi FireMon pour rassembler ces activités, simplifier la préparation des audits et permettre à notre équipe de consacrer moins de temps aux revues manuelles. »
[Responsable des opérations technologiques] en charge de la sélection et du déploiement de FireMon