Comprenez le risque lié aux politiques. Posez vos questions sur les politiques en langage courant. Demander une démo →

Conformité continue pour un environnement fortement distribué

Dans l'impossibilité de garantir que les données de cartes de crédit de ses clients étaient sécurisées conformément aux exigences PCI-DSS à la suite d'une importante acquisition, une chaîne hôtelière internationale s'est tournée vers FireMon pour renforcer sa posture de sécurité et de conformité PCI dans son vaste environnement multi-fournisseurs.

Les résultats

100%

Conformité PCI-DSS automatisée

3500

Équipements actuellement gérés

3x

Marge de croissance pour les équipements supplémentaires prévus à l'avenir

Le défi

L'entreprise internationale ne disposait pas, au sein de son infrastructure en expansion, de la visibilité ni de la gestion cohérente des politiques nécessaires pour détecter et éliminer les règles redondantes et non conformes, ce qui entraînait une incertitude quant à la conformité PCI de ses milliers de sites dans le monde.

  • Devenir proactivement conforme à la norme PCI grâce à la détection et à l'élimination des règles redondantes, obsolètes et non conformes
  • Obtenir une gestion complète et centralisée des politiques de tous les équipements, notamment Cisco, Juniper, WatchGuard, Palo Alto Networks, Checkpoint et SonicWall
  • Accroître la visibilité et rationaliser la gestion de leur environnement multi-fournisseurs
  • Passer de 100 équipements sous licence à plus de 3 000

La solution

Grâce au NSPM de FireMon, l'entreprise a mis en place une conformité proactive et obtenu des capacités de visibilité, de contrôle et de gestion en temps réel pour tous les équipements de sécurité réseau de son environnement multi-fournisseurs.

  • Une console de gestion unifiée pour l'ensemble de leur parc hétérogène de pare-feux
  • La standardisation et l'optimisation des politiques ont permis d'identifier et d'éliminer les règles redondantes
  • Des contrôles de conformité proactifs et le refus automatique des modifications qui enfreignent les normes de conformité PCI-DSS
  • Un cadre flexible qui englobera 6 500 pare-feux supplémentaires dans leur environnement au cours des prochaines années

Résultats

  • Rapports de conformité PCI-DSS automatisés à 100 % dans un environnement multi-fournisseurs en croissance
  • 3 500 équipements actuellement gérés, avec un plan de montée en charge jusqu'à 10 000
  • Gestion des pare-feux améliorée et risque de sécurité réduit grâce à une validation proactive et automatisée des règles
  • Une position favorable pour adopter à l'avenir l'automatisation des politiques de sécurité à l'échelle de l'entreprise

En raison de notre récente acquisition et du grand nombre de nouvelles règles à examiner, nous savions que nous devions agir vite pour devenir conformes à la norme PCI. Grâce à FireMon, le nettoyage des règles a été un jeu d'enfant. Nos audits trimestriels consistent désormais à vérifier la conformité, plutôt qu'à découvrir des infractions.»

Responsable sécurité senior, en charge de la sélection et du déploiement de FireMon

Conformité PCI - Étude de cas | FireMon