Comprenez le risque lié aux politiques. Posez vos questions sur les politiques en langage courant. Demander une démo →

Conformité PCI DSS continue

Après des années de processus manuels pénibles pour produire les rapports d'audit de conformité et gérer les règles de pare-feu multi-fournisseurs, les solutions NSPM de FireMon ont réduit les coûts opérationnels et renforcé la posture de sécurité et de conformité d'un grand distributeur international.

Les résultats

50%

De temps en moins consacré aux revues de conformité PCI DSS

1x

Jeu unique de politiques de sécurité réseau sur l'ensemble de l'environnement hybride cloud

90%

De réduction du temps nécessaire pour créer et déployer de nouvelles règles de pare-feu

Le défi

La croissance rapide des ventes en ligne a mis les équipes sécurité et réseau de l'entreprise sous pression : elles devaient bâtir une infrastructure informatique à l'état de l'art, capable de répondre aux besoins de l'activité et de garantir le respect exact des exigences de conformité. Elles devaient réduire le nombre de fournisseurs de pare-feu utilisés tout en migrant les équipements nouveaux et de remplacement vers des services cloud au sein de leur environnement hybride. Leur combinaison de processus manuels et d'outils basés sur des tableurs ne pouvait pas suivre le rythme de ces nouvelles exigences.

  • La complexité des processus en place ne permettait pas de gérer la migration de 9 fournisseurs de pare-feu à 4
  • Le manque de visibilité et de cohérence freinait le déploiement de services cloud destinés à remplacer les pare-feu en fin de vie
  • Les rapports de conformité manuels prenaient de plus en plus de temps, comportaient davantage d'erreurs et laissaient peu de marge avant les échéances
  • Les nouvelles applications étaient régulièrement retardées par la configuration des règles sur les différentes plateformes de pare-feu

La solution

L'association des outils d'orchestration des politiques de sécurité réseau et de gestion des risques de FireMon a apporté une solution complète, réunissant les plateformes de pare-feu existantes et les services cloud au sein d'une console de gestion unique. Cette vue unifiée a offert une visibilité sur l'ensemble de l'infrastructure et le contrôle nécessaire pour déployer instantanément les modifications de politiques, avec précision et de façon uniforme, sur chaque équipement en service.

  • Gestion standardisée des politiques de règles de pare-feu dans les centres de données de l'entreprise et les environnements cloud Azure
  • Jeux de contrôles préconfigurés et planification des rapports de conformité PCI DSS ponctuels et automatisés
  • Audits de politiques automatisés validant chaque mois la conformité aux contrôles internes
  • Évaluations de l'impact des modifications de règles proposées sur la conformité et la sécurité
  • Des workflows acheminent automatiquement les demandes de règles vers les approbateurs, selon les politiques internes et de conformité

Résultats

  • Temps consacré à la création des audits PCI réduit de 50%
  • Un jeu unique de règles de politique de pare-feu sur l'ensemble de l'environnement, du centre de données au cloud
  • Réduction de 90% du temps nécessaire pour tester, approuver et déployer de nouvelles politiques de pare-feu
  • Risque d'erreur humaine réduit par la suppression des processus manuels de configuration des règles et de reporting de conformité
  • La recertification automatisée des règles garantit le respect de la fréquence d'audit imposée

FireMon s'est imposé pour plusieurs raisons. La solution offre une visibilité sur de multiples plateformes, avec des vues consolidées et cohérentes qui rendent possible la gestion des jeux de règles et simplifient réellement les migrations d'une plateforme à l'autre. Les outils analytiques de FireMon nous permettent d'évaluer rapidement les règles au regard de contrôles et d'indicateurs standardisés, et ses évaluations PCI DSS automatisées nous aident à garantir notre conformité réglementaire.”

Architecte sécurité, responsable de la sélection et du déploiement de FireMon

Visibilité et conformité renforcées - Étude de cas | FireMon