Comprenez le risque lié aux politiques. Posez vos questions sur les politiques en langage courant. Demander une démo →
FireMon rétablit la conformité des pare-feu et la préparation aux audits sur plus de 200 pare-feu
Une grande entreprise diversifiée de médias et de services d'information, aux activités mondiales couvrant le numérique, la diffusion et les métiers axés sur les données.
Les résultats
60%
Réduction du temps de préparation des audits
200+
Pare-feu gérés sur une seule plateforme de gestion des politiques normalisées
350
Règles de pare-feu risquées et inutilisées identifiées et hiérarchisées
Le défi
Une grande entreprise de médias et d'information peinait à gérer la sécurité de plus de 200 pare-feu sur site et dans le cloud en raison de politiques non documentées, de processus de changement manuels et de ressources de sécurité limitées. Faute de visibilité centralisée, l'organisation a connu des échecs d'audit, un risque accru lié à des règles trop permissives et une pression de conformité croissante au regard des référentiels PCI, HITRUST et SOC.
L'entreprise cherchait à :
- Centraliser la visibilité et le contrôle sur plus de 200 pare-feu sur site et dans le cloud
- Automatiser les audits et les revues de changements de pare-feu afin de réduire l'effort manuel
- Améliorer l'hygiène des politiques en identifiant les règles inutilisées, risquées et trop permissives
- Atteindre une conformité continue aux exigences PCI, HITRUST et SOC
- Renforcer des ressources de sécurité limitées sans recruter de personnel dédié aux pare-feu
La solution
FireMon a fourni une plateforme centralisée de gestion des politiques de sécurité réseau qui a donné à l'équipe de sécurité une visibilité et un contrôle complets sur son environnement de pare-feu hybride. En automatisant l'analyse des politiques, la validation de la conformité et la supervision des changements, FireMon a réduit le risque opérationnel tout en permettant à l'équipe de faire évoluer ses opérations de sécurité sans effectif supplémentaire.
- Visibilité centralisée des politiques sur les pare-feu Palo Alto et Cisco
- Analyse des règles, recertification et nettoyage des politiques automatisés
- Validation continue de la conformité avant et après les changements de pare-feu
- Analyses fondées sur le risque, enrichies du contexte de vulnérabilité
- Rapports prêts pour l'audit selon les référentiels PCI, HITRUST et SOC
Résultats
- Visibilité centralisée et normalisée sur plus de 200 pare-feu hybrides Palo Alto et Cisco
- Automatisation des processus manuels d'audit et de revue des changements qui provoquaient auparavant des retards
- Détection continue des règles risquées, inutilisées et non conformes
- Échelle et cohérence opérationnelles sans augmenter l'effectif de l'équipe de sécurité
FireMon nous a donné la visibilité et la confiance dont nous avions besoin pour enfin prendre de l'avance sur les audits et le risque lié aux pare-feu, sans alourdir la charge opérationnelle.
Directeur des systèmes, Services d'infrastructure, responsable de la sélection et du déploiement de FireMon