Comprenez le risque lié aux politiques. Posez vos questions sur les politiques en langage courant. Demander une démo →

Étude de cas

FireMon rétablit 100% de visibilité des politiques en temps réel

Un fabricant multinational de systèmes de missiles et d'électronique de défense, au service de l'OTAN et des forces de défense alliées dans le monde entier.

Les résultats

100%

Du parc de pare-feu migré vers la gestion des politiques en temps réel

50+

Pare-feu placés sous gestion des politiques en temps réel

3

Fournisseurs de pare-feu réunis dans une vue de conformité unique

Le défi

La plateforme de gestion des politiques de pare-feu de l'entreprise a été abandonnée lorsque son fournisseur a cessé ses activités, laissant environ 50 pare-feu Cisco, Juniper et Palo Alto fonctionner sur un outil non pris en charge et non certifié. Sans support fournisseur, l'environnement n'était plus aligné sur les exigences NIST 2 et ISO 27001, ce qui mettait en péril la posture de conformité de l'organisation et sa préparation aux audits. L'équipe ne disposait d'aucune visibilité en temps réel sur les modifications de politiques ni d'un processus structuré de recertification des règles de pare-feu ; les règles pouvaient donc rester indéfiniment sans révision, alors même que le risque lié à l'exploitation d'une plateforme non prise en charge augmentait.

L'entreprise cherchait à :

  • Remplacer une plateforme de politiques de pare-feu en fin de vie et non prise en charge par une alternative en temps réel entièrement prise en charge
  • Rétablir la visibilité en temps réel sur les modifications de politiques dans un parc de pare-feu hétérogène Cisco, Juniper et Palo Alto
  • Mettre en place un processus structuré de recertification des règles aligné sur NIST 2 et ISO 27001

La solution

L'entreprise a déployé FireMon Security Manager pour remplacer la plateforme abandonnée par une couche de visibilité des politiques et de détection des modifications en temps réel couvrant l'intégralité de son parc de pare-feu. FireMon Policy Planner a été validé aux côtés de Security Manager pour automatiser l'analyse des modifications, et FireMon Policy Optimizer a été ajouté pour combler une lacune de recertification des règles mise en évidence par l'évaluation, offrant à l'équipe une voie structurée et prête pour l'audit vers une conformité continue.

  • Security Manager a remplacé la plateforme non prise en charge par une couche de visibilité des politiques en temps réel entièrement prise en charge sur l'ensemble des quelque 50 pare-feu
  • Un flux de travail structuré de recertification des règles s'exécute désormais en continu, aligné sur NIST 2 et ISO 27001 pour une conformité prête pour l'audit
  • Une initiative continue de nettoyage de la base de règles de pare-feu est suivie au moyen d'une fiche d'évaluation des risques assortie de dates cibles définies

Résultats

  • Visibilité des politiques en temps réel rétablie sur l'ensemble du parc multifournisseur d'environ 50 pare-feu (Cisco, Juniper, Palo Alto)
  • Un flux de travail structuré de recertification des règles s'exécute désormais en continu, aligné sur NIST 2 et ISO 27001 pour une conformité prête pour l'audit
  • Une initiative continue de nettoyage de la base de règles de pare-feu est suivie au moyen d'une fiche d'évaluation des risques assortie de dates cibles définies
  • Une base est en place pour étendre la gestion des politiques aux environnements cloud à mesure que l'infrastructure de l'organisation se développe

« Lorsque notre précédent fournisseur a cessé ses activités, nous nous sommes retrouvés à gérer la politique de sécurité de près de cinquante pare-feu sur une plateforme que plus personne ne prenait en charge, avec des obligations NIST 2 et ISO 27001 en jeu. FireMon a été le seul fournisseur disposé à démontrer la détection en temps réel devant nous pendant la POC, et une fois que nous avons vu à quelle vitesse Policy Optimizer comblait notre lacune de recertification, la décision s'est imposée d'elle-même. »

[Ingénieur réseau senior] responsable de la sélection et du déploiement de FireMon

FireMon rétablit 100% de visibilité des politiques en temps réel