Comprenez le risque lié aux politiques. Posez vos questions sur les politiques en langage courant. Demander une démo →
Étude de cas
Contrôle de la microsegmentation du périmètre au workload avec Illumio
Une banque commerciale de plein exercice proposant des services de dépôt, de crédit, de gestion de trésorerie et de banque en ligne aux entreprises et aux particuliers à l'échelle nationale.
Les résultats
100%
De visibilité unifiée sur les couches périmètre et microsegmentation
3,600+
Instances de microsegmentation placées sous visibilité des politiques
47
Pare-feu centralisés sur un parc hybride et multifournisseur
Le défi
Cette banque nationale, cliente de FireMon depuis 2017, gérait 47 pare-feu répartis sur Palo Alto, AWS, Azure et Meraki tout en visant la certification Large Financial Institution (LFI). Dans le cadre de sa stratégie Zero Trust, elle a entrepris le déploiement d'Illumio afin d'étendre la microsegmentation au cœur de son réseau hybride. Mais la visibilité sur les politiques s'arrêtait au périmètre. Sans la couche de visibilité apportée par FireMon, ces 3 600 instances de microsegmentation échappaient à toute gouvernance centralisée des politiques. Cette lacune mettait en péril la démarche de certification LFI de la banque : la combler supposait d'associer la puissance de segmentation d'Illumio au contrôle des politiques de FireMon sur l'ensemble du fabric.
L'entreprise cherchait à :
- Étendre la visibilité et le contrôle des politiques des pare-feu de périmètre à des milliers d'instances de microsegmentation Illumio
- Unifier la gestion des politiques sur les couches périmètre et microsegmentation au sein d'une seule plateforme
- Remplacer les demandes de règles manuelles par des workflows de changement automatisés et personnalisés
- Intégrer les contrôles de conformité et le reporting directement dans son système de ticketing existant
- Sécuriser l'avancement vers la certification LFI grâce à un audit continu des règles
La solution
La banque faisant déjà confiance à FireMon pour son parc de 47 pare-feu, FireMon était en mesure de combler cette lacune de visibilité dès le début de l'évaluation d'Illumio. L'intégration FireMon-Illumio a étendu la visibilité et le contrôle des politiques des pare-feu de périmètre jusqu'aux 3 600 instances de microsegmentation de la banque. Résultat : une vue unique et unifiée des politiques sur Palo Alto, AWS, Azure, Meraki et Illumio, avec des workflows de changement automatisés et personnalisés en remplacement des demandes de règles manuelles, et un reporting de conformité intégré directement aux outils de ticketing existants. L'intégration a doté le déploiement Zero Trust de la banque de la couche de gouvernance qui lui manquait.
Ce que FireMon a apporté
- Une visibilité et un contrôle unifiés des politiques sur les pare-feu de périmètre et plus de 3 600 instances de microsegmentation Illumio
- Une plateforme unique couvrant Palo Alto, AWS, Azure, Meraki et Illumio
- L'automatisation de bout en bout des workflows de changement, de la demande à l'approbation
- Des contrôles de conformité et un reporting intégrés aux outils de gestion des changements existants
- Un audit continu des règles pour réduire le risque et soutenir les jalons de certification
Résultats
- Visibilité et contrôle unifiés des politiques étendus à plus de 3 600 instances de microsegmentation Illumio
- Gouvernance unifiée sur 47 pare-feu et un environnement hybride, multifournisseur et multiplateforme
- Réduction des erreurs de politique manuelles qui menaçaient la certification LFI
- Reporting de conformité et tickets de changement automatisés dans les workflows existants
- Argumentaire renforcé en faveur de l'extension de la microsegmentation Illumio à mesure que la maturité Zero Trust progresse
« Étendre FireMon à notre environnement Illumio nous a donné la confiance nécessaire pour avancer sur la microsegmentation. Nous disposons enfin d'une vue unique des politiques sur l'ensemble du fabric, et plus seulement sur le périmètre. »
[Directeur de la sécurité, banque commerciale nationale] responsable de la sélection et du déploiement de FireMon