Comprenez le risque lié aux politiques. Posez vos questions sur les politiques en langage courant. Demander une démo →
Posture de sécurité renforcée et conformité continue
Après une acquisition majeure, une chaîne hôtelière internationale s'est appuyée sur FireMon pour renforcer sa conformité PCI-DSS et sécuriser les données de cartes de crédit dans son environnement complexe et multifournisseur.
Les résultats
100%
Conformité PCI-DSS automatisée
3500
Équipements actuellement gérés
3x
Marge de croissance pour les équipements supplémentaires prévus à l'avenir
Le défi
L'entreprise internationale ne disposait pas, au sein de sa vaste infrastructure, de la visibilité et de la gestion cohérente des politiques nécessaires pour détecter et supprimer les règles redondantes et non conformes, d'où une incertitude quant à la conformité PCI pour ses milliers de sites dans le monde.
L'entreprise cherchait à :
- Devenir proactivement conforme à la norme PCI grâce à la détection et à la suppression des règles redondantes, obsolètes et non conformes
- Obtenir une gestion complète et centralisée des politiques de tous les équipements, y compris Cisco, Juniper, WatchGuard, Palo Alto Networks, Checkpoint et SonicWall
- Accroître la visibilité et rationaliser la gestion de son environnement multifournisseur
- Passer de 100 équipements sous licence à plus de 3 000
La solution
Avec le NSPM de FireMon, l'entreprise a mis en place une conformité proactive et obtenu des capacités de visibilité, de contrôle et de gestion en temps réel pour tous les équipements de sécurité réseau de son environnement multifournisseur.
- Console de gestion unifiée pour l'ensemble de ses pare-feu hétérogènes
- La standardisation et l'optimisation des politiques ont permis d'identifier et de supprimer les règles redondantes
- Contrôles de conformité proactifs et refus automatique des modifications qui enfreignent les normes de conformité PCI-DSS
- Un cadre flexible qui englobera 6 500 pare-feu supplémentaires dans son environnement au cours des prochaines années
Résultats
- Rapports de conformité PCI-DSS automatisés à 100% dans un environnement multifournisseur en croissance
- 3 500 équipements actuellement gérés, avec un objectif de montée en charge jusqu'à 10 000
- Gestion des pare-feu améliorée et risque de sécurité réduit grâce à une validation proactive et automatisée des règles
- Bien positionnée pour adopter une future automatisation des politiques de sécurité à l'échelle de l'entreprise
En raison de notre récente acquisition et du grand nombre de nouvelles règles à examiner, nous savions que nous devions agir vite pour devenir conformes à la norme PCI. Grâce à FireMon, le nettoyage des règles a été un jeu d'enfant. Nos audits trimestriels consistent désormais à vérifier la conformité, plutôt qu'à découvrir des violations. »
Responsable de l'ingénierie de la sécurité informatique, chargé de la sélection et du déploiement de FireMon