Comprenez le risque lié aux politiques. Posez vos questions sur les politiques en langage courant. Demander une démo →

Étude de cas

Visibilité centralisée et conformité à l'échelle d'une flotte en mer

Un opérateur mondial de croisières proposant des voyages de loisirs et des services d'hospitalité à bord.

Les résultats

30%

de temps en moins consacré à la préparation des rapports de conformité et des preuves d'audit

160

pare-feu couverts par la visibilité centralisée des politiques

20%

d'effort manuel en moins pour la revue et l'approbation des changements de pare-feu

Le défi

Rapports de conformité manuels, visibilité limitée sur les changements et règles de pare-feu héritées : maintenir des politiques de sécurité cohérentes dans les environnements distribués en mer relevait du défi. La connectivité satellitaire obligeait chaque navire à gérer ses pare-feu de façon autonome, privant l'équipe réseau d'une supervision centralisée des changements de politiques, de la conformité et des risques.

À mesure que la flotte s'est agrandie, les audits chronophages, les revues de règles et les demandes de changement manuelles ont fait peser une charge croissante sur les ressources d'ingénierie.

L'entreprise cherchait à :

  • Obtenir une vue unique et complète des politiques de pare-feu dans les environnements maritimes et à terre.
  • Automatiser les rapports liés aux exigences de l'industrie des cartes de paiement (PCI) et aux normes de conformité internes.
  • Savoir qui a modifié les politiques de pare-feu, quand et où.
  • Identifier les règles inutilisées, redondantes, masquées et trop permissives.
  • Fluidifier les demandes et les approbations de changements de pare-feu sans modifier l'architecture distribuée existante.

La solution

L'entreprise a retenu FireMon Security Manager, Policy Optimizer et Policy Planner pour instaurer une gouvernance centralisée des politiques au sein de son environnement distribué de pare-feu Palo Alto. L'exigence clé était d'ordre architectural : assurer une visibilité, des rapports de conformité et un suivi des changements cohérents, tout en permettant à chaque navire de continuer à gérer ses pare-feu de manière autonome.

Ce que FireMon a apporté

  • Une visibilité centralisée des politiques et un suivi détaillé des changements de pare-feu.
  • Des évaluations de conformité automatisées et des rapports d'audit personnalisables.
  • Une analyse des politiques pour repérer les accès inutiles et trop permissifs.
  • Des workflows structurés pour les revues de règles, les demandes de changement et les approbations.
  • Une analyse des chemins d'accès pour valider la connectivité et éviter des changements de pare-feu inutiles.

Résultats

  • Moins de temps consacré à la préparation des preuves d'audit et à la production des rapports de conformité.
  • Une visibilité et une responsabilisation accrues sur des pare-feu gérés de façon autonome.
  • Des revues et un nettoyage des règles accélérés, au service de politiques de sécurité plus robustes.
  • Une réduction de l'effort manuel dans la gestion des changements de pare-feu.
  • Une gouvernance des politiques cohérente, capable d'absorber de nouveaux navires et une couverture pare-feu élargie.

« Nos navires doivent gérer leurs pare-feu de façon autonome, mais il nous faut malgré tout une vue cohérente des politiques à l'échelle de la flotte. Avec FireMon, nous voyons ce qui a changé, nous ciblons nos revues de règles et nous passons moins de temps à rassembler les informations pour les audits. »

[Responsable de l'ingénierie réseau] en charge de la sélection et du déploiement de FireMon

Étude de cas : FireMon apporte visibilité centralisée et conformité à une flotte en mer