Comprenez le risque lié aux politiques. Posez vos questions sur les politiques en langage courant. Demander une démo →

Étude de cas

La voie vers moins de travail manuel et une politique de pare-feu plus cohérente

Un opérateur de télécommunications mondial exploite un environnement réseau complexe, composé de pare-feu on-premises et d'infrastructures cloud.

Les résultats

140+

Pare-feu Palo Alto gérés dans l'ensemble de l'environnement

15-20

Demandes de changement de pare-feu traitées chaque jour

De plusieurs semaines

À quelques jours pour mettre en œuvre les changements avec FireMon

Le défi

Sa croissance a laissé à l'entreprise un héritage de règles de pare-feu difficiles à maintenir et une visibilité limitée sur les accès inutilisés, redondants, masqués ou trop permissifs. L'équipe sécurité s'appuyait sur des revues manuelles, et les demandes de changement quotidiennes nécessitaient plusieurs jours de mise en œuvre. L'équipe avait besoin de standards de politique cohérents et d'un meilleur contexte pour évaluer les changements.

L'entreprise cherchait à :

  • Obtenir une visibilité centralisée sur les règles de pare-feu et les accès qu'elles autorisent.
  • Identifier les accès superflus et aligner les politiques héritées sur les bonnes pratiques internes et celles des éditeurs.
  • Évaluer le risque des changements proposés et leur couverture par les règles existantes avant approbation.
  • Renforcer la préparation aux audits et réduire la charge manuelle des revues de règles et des workflows de changement.

La solution

L'entreprise a retenu FireMon à l'issue d'une preuve de concept qui a démontré ses principaux cas d'usage de gestion des politiques et la clarté de son reporting. L'initiative donne la priorité à la visibilité, au nettoyage des règles et à la standardisation des politiques, avec une intégration aux workflows prévue pour soutenir la gouvernance des changements sur le long terme.

Ce que FireMon a apporté

  • Security Manager offre une visibilité centralisée sur les politiques, le suivi des changements et l'historique des configurations, au service des revues et des preuves d'audit.
  • Policy Optimizer facilite la revue et la recertification des règles, pour que les équipes puissent évaluer et supprimer les accès superflus.
  • Policy Planner prend en charge des workflows d'approbation standardisés ainsi que les contrôles de risque et de conformité avant changement.
  • L'analyse des règles permet d'identifier les règles redondantes, masquées, inutilisées ou trop permissives en vue de leur remédiation.
  • L'intégration prévue aux workflows de gestion des services IT reliera les demandes à des revues contextuelles, des approbations et des changements documentés.

Résultats

  • Réduction des accès superflus grâce à une revue systématique et à la suppression des règles risquées ou obsolètes.
  • Une visibilité plus claire sur la base de règles existante pour orienter le nettoyage et la standardisation des politiques.
  • Moins de travail manuel et moins d'erreurs évitables grâce à des revues de changement standardisées.
  • Une meilleure préparation aux audits grâce au reporting sur les politiques et à un historique des changements documenté.
  • Une approche reproductible de la gouvernance des politiques à mesure que l'environnement s'étend.

« FireMon nous donne une vision plus claire de nos politiques de pare-feu et nous a aidés à cibler nos efforts de nettoyage. Nos équipes disposent d'un meilleur contexte lors de la revue des changements, ce qui facilite l'application de standards cohérents et la prise de décisions sûres en matière d'accès. »

[Responsable de l'architecture et de l'ingénierie de sécurité], en charge de la sélection et du déploiement de FireMon

FireMon ouvre la voie à moins de travail manuel et à une politique de pare-feu plus cohérente