Comprenez le risque lié aux politiques. Posez vos questions sur les politiques en langage courant. Demander une démo →

Conformité, visibilité et consolidation des fournisseurs

La croissance rapide du nombre d’utilisateurs d’une entreprise technologique a fait naître des besoins urgents de conformité auprès de la FTC ; FireMon a assuré la sécurité exigée tout en remplaçant un outil hérité par une analyse complète des risques en environnement hybride.

Les résultats

100%

Conformité aux exigences de la FTC dans les délais impartis

50%

De temps en moins pour produire les rapports de conformité

1

Fournisseur supprimé grâce aux analyses de Risk Analyzer, rendant inutile une solution distincte

Le défi

La croissance rapide du nombre d’utilisateurs de l’entreprise pendant la pandémie de COVID-19 a mis au jour des problèmes de sécurité qui ont attiré l’attention de la Federal Trade Commission (FTC) américaine. Il en a résulté un accord transactionnel assorti d’injonctions de se conformer à des lignes directrices de sécurité. L’entreprise devait mettre en place un programme de sécurité de l’information dans un délai de 60 jours, puis réaliser, 180 jours plus tard, une évaluation de sécurité complète par un tiers.

L’entreprise cherchait à :

  • Identifier et documenter les règles de politique de pare-feu dans ses environnements Palo Alto, AWS et Azure
  • Normaliser et déployer automatiquement un ensemble unique de règles de pare-feu approuvées sur tous les points d’application
  • Automatiser ses processus manuels et chronophages de reporting de conformité
  • Évaluer les manquements à la conformité induits par les modifications de règles proposées avant leur déploiement

La solution

L’entreprise a acquis et déployé l’ensemble du portefeuille FireMon afin de répondre aux besoins de son projet en cours et de soutenir ses plans futurs visant à mieux gérer les politiques de sécurité réseau couvrant son environnement hybride complexe. La visibilité, les contrôles et l’automatisation des changements de FireMon ont satisfait à chaque exigence technique et fourni les évaluations et les rapports nécessaires pour répondre à ses besoins de conformité.

  • Unification de l’ensemble de son environnement sur site et cloud au sein d’une console de gestion unique
  • Évaluations de conformité personnalisables et reporting automatisé
  • Normalisation, optimisation et déploiement automatique des modifications de règles de politique
  • Workflows automatisés de certification des règles et évaluation des violations avant changement

Résultats

  • Conformité à 100 % à l’injonction de la FTC en moins de 60 jours
  • Visibilité complète sur le risque et la conformité dans les centres de données sur site et dans le cloud
  • Des rapports de conformité qui prenaient une semaine ne demandent plus que quelques jours
  • Réduction des coûts fournisseurs en exploitant les analyses de Risk Analyzer pour supprimer une solution ponctuelle d’analyse des risques

Compte tenu de la complexité de notre environnement, nous doutions qu’un fournisseur puisse livrer une solution capable d’unifier les politiques sur l’ensemble de nos pare-feu sur site, d’Azure et d’AWS. FireMon n’a pas seulement promis d’y parvenir, il l’a démontré dans un POC réalisé en moins d’une semaine. »

Responsable des opérations de sécurité, en charge de la sélection et du déploiement de FireMon

Conformité et visibilité fournisseurs - Étude de cas | FireMon