Comprenez le risque lié aux politiques. Posez vos questions sur les politiques en langage courant. Demander une démo →
Étude de cas
FireMon assure 100% de conformité PCI et le nettoyage des règles
Un distributeur américain d'articles pour la maison, présent en magasins et sur les canaux en ligne.
Les résultats
30%
Réduction visée du temps consacré à la préparation des preuves de politiques de pare-feu pour les revues PCI
170+
Pare-feu Fortinet couverts par l'analyse et la conformité
1
Plateforme unique pour centraliser l'analyse des politiques de pare-feu, le reporting de conformité et l'historique des modifications
Le défi
La plateforme de gestion des politiques en place chez ce distributeur américain n'offrait ni la visibilité ni la facilité d'utilisation dont son équipe réseau avait besoin. Une interface complexe freinait l'adoption, tandis que les lacunes du reporting compliquaient l'identification des règles à resserrer et la priorisation du nettoyage. Les équipes continuaient de s'appuyer sur des revues manuelles longues et sujettes aux erreurs dans un environnement multi-éditeurs complexe, une pression encore accrue par le renforcement des exigences de conformité PCI.
L'entreprise souhaitait :
- Réduire l'effort manuel lié aux revues de conformité PCI et à la préparation des audits.
- Identifier les règles inutilisées et redondantes et prioriser la revue des accès trop permissifs.
- Centraliser l'analyse des politiques et rendre la plateforme plus simple à utiliser pour l'équipe réseau.
- Remplacer une plateforme difficile à utiliser qui limitait son adoption par l'équipe réseau.
- Améliorer le reporting afin de cibler précisément les accès trop permissifs et de prioriser la remédiation.
- Gagner en visibilité sur les politiques de pare-feu distribuées pour accompagner la segmentation du réseau et l'extension de l'infrastructure cloud.
La solution
Le distributeur a retenu FireMon Security Manager pour son interface réellement utilisable, son analyse centralisée des politiques et son reporting de conformité. Il a choisi la plateforme pour aider l'équipe réseau à repérer les règles inutilisées, redondantes, masquées (shadowed) et trop permissives, en donnant aux relecteurs le contexte nécessaire pour prioriser le nettoyage et resserrer les accès. Les évaluations de politiques, le reporting et l'historique des modifications viennent soutenir les revues PCI et réduire l'effort manuel de collecte des preuves d'audit. La priorité initiale porte sur le nettoyage des règles de pare-feu et le reporting de conformité PCI, l'automatisation plus large des workflows étant réservée à une éventuelle extension ultérieure.
Ce que FireMon a apporté
- Évaluer les politiques afin de détecter les cas de non-conformité et générer des rapports à l'appui des revues PCI.
- Identifier les règles inactives, redondantes et masquées (shadowed) afin de les analyser avant suppression.
- Repérer les règles trop permissives pour orienter le resserrement des accès.
- Consigner les modifications de règles et l'historique des configurations à l'appui des investigations et des revues d'audit.
- Centraliser l'analyse des politiques de pare-feu afin que l'équipe réseau puisse examiner l'utilisation des règles, les problèmes de politiques et l'historique des modifications en un seul endroit.
Résultats
- Moins de temps consacré à la collecte des preuves de politiques de pare-feu pour les revues PCI.
- Un nettoyage mieux ciblé, appuyé sur l'utilisation des règles et l'analyse des politiques.
- Une meilleure visibilité sur les accès à resserrer et les modifications à examiner.
- Une adoption renforcée par l'équipe réseau grâce à une interface qui simplifie l'analyse des politiques.
- Des revues PCI plus cohérentes grâce à des évaluations de politiques et un reporting reproductibles.
- Moins d'effort manuel pour reconstituer les modifications de règles et l'historique des configurations lors des audits et des investigations.
« FireMon nous permet de voir quelles règles nécessitent une attention particulière et donne à notre équipe réseau un point de départ plus clair pour le nettoyage. Avec l'analyse des politiques et l'historique des modifications réunis en un seul endroit, nous avons beaucoup moins d'informations à rechercher au moment d'une revue PCI. »
[Ingénieur sécurité principal], responsable de la sélection et du déploiement de FireMon