Comprenez le risque lié aux politiques. Posez vos questions sur les politiques en langage courant. Demander une démo →

Conformité continue et gestion automatisée des politiques

Après des années de production manuelle de rapports d’audit de conformité sous Microsoft Excel, un audit non concluant a conduit une grande coopérative de crédit à se tourner vers FireMon pour obtenir la visibilité, la précision et l’automatisation nécessaires au renforcement de sa posture de sécurité et de conformité.

Les résultats

100%

de conformité PCI et NIST

100%

Visibilité et contrôle de leurs pare-feu Palo Alto et Check Point

83%

de réduction du temps de préparation des audits de conformité

Le défi

Après un audit non concluant, l’entreprise a constaté que son approche de la gestion des politiques de sécurité des pare-feu ne suffisait plus. Elle ne disposait pas de la visibilité, de l’automatisation et des capacités de reporting nécessaires pour détecter et supprimer les règles redondantes et non conformes, d’où une incertitude quant à la conformité PCI et NIST ainsi qu’une équipe en surcharge.

L’entreprise cherchait à :

  • Abandonner les feuilles de calcul Microsoft Excel utilisées pour préparer manuellement les rapports d’audit
  • Atteindre et maintenir la conformité PCI et NIST
  • Obtenir une vue unique et complète des politiques dans leur environnement multi-fournisseurs
  • Automatiser les processus de gestion des changements, assainir les bases de règles et améliorer le reporting
  • Éliminer les processus manuels chronophages et sujets aux erreurs
  • S’intégrer à une solution ITSM pour traiter et suivre les tickets

La solution

La combinaison des outils de conformité et de gestion des changements de FireMon a fourni une solution complète offrant visibilité en temps réel, contrôle et capacités de gestion pour tous les équipements de sécurité réseau de l’environnement multi-fournisseurs de l’entreprise.

  • Gestion consolidée de la conformité pour les pare-feu Palo Alto et Check Point
  • Évaluations de conformité prêtes à l’emploi et personnalisables, documentation et reporting automatisés des règles, ainsi que des workflows de revue et de recertification des règles
  • Gestion complète du cycle de vie des politiques avec suivi des pistes d’audit et workflows automatiques pour réexaminer régulièrement les règles existantes
  • L’intégration de FireMon avec ServiceNow a permis une automatisation des changements tenant compte du contexte

Résultats

  • 100% de conformité PCI et NIST
  • 100% de visibilité et de contrôle sur leurs pare-feu Palo Alto et Check Point
  • 83% de réduction du temps total consacré aux tâches de conformité grâce au reporting de conformité automatisé
  • Risque réduit par la suppression des règles redondantes, redondantes entre elles ou inutilisées
  • Suppression des processus manuels chronophages et sujets aux erreurs pour la création des règles et le reporting de conformité

Nous avons toujours su que nous n’utilisions pas les meilleurs outils du marché pour produire nos rapports d’audit, mais nous pensions en faire assez pour nous en sortir. Un audit non concluant nous a prouvé le contraire. J’aurais aimé que nous choisissions FireMon plus tôt, car les gains de temps et de ressources humaines ont été considérables. »

Directeur de la sécurité de l’information, responsable de la sélection et du déploiement de FireMon

Conformité améliorée grâce à l’automatisation - Étude de cas | FireMon