Comprenez le risque lié aux politiques. Posez vos questions sur les politiques en langage courant. Demander une démo →
Visibilité et contrôle sur 1,5 million de règles de pare-feu
Le défi
Cette grande banque nationale exploitait un parc de pare-feu tentaculaire et non géré, composé de plus de 50 équipements répartis entre Cisco, Fortinet et Palo Alto, sans aucun outillage NSPM en place, un seul équipement portant à lui seul 1,5 million de règles de pare-feu. Parallèlement, la banque s'apprêtait à lancer une plateforme nationale de banque numérique, la première du genre, ce qui élargissait considérablement son exposition et rendait plus urgente la maîtrise de sa politique réseau. La pression réglementaire croissante liée à la conformité PCI DSS et aux référentiels CIS, conjuguée à l'absence de surveillance centralisée des changements et d'analyse des règles, laissait la banque sans visibilité sur l'ensemble de son infrastructure de sécurité réseau. L'entreprise cherchait à :
- Obtenir une visibilité complète sur un environnement de pare-feu multifournisseur dépourvu de toute base NSPM
- Automatiser les rapports de conformité PCI DSS et aux référentiels CIS avant les contrôles réglementaires
- Identifier et réduire le risque sur 1,5 million de règles de pare-feu non gérées
- Prendre en charge un déploiement simultané sur deux programmes bancaires — l'activité bancaire principale et la nouvelle banque numérique
La solution
FireMon a fourni une plateforme unique pour centraliser la visibilité, faire appliquer la conformité et mener le nettoyage des politiques sur l'ensemble des plus de 50 pare-feu, quel qu'en soit le fournisseur. Policy Manager a assuré la surveillance en temps réel des changements sur l'infrastructure Cisco, des évaluations de conformité automatisées alignées sur les référentiels PCI DSS et CIS, ainsi que des flux d'analyse des règles permettant d'identifier les politiques redondantes, masquées et trop permissives. Un programme de nettoyage structuré a été lancé comme première phase des travaux, permettant à la banque de quantifier et de réduire le risque avant le lancement de la banque numérique.
- Visibilité complète et gestion centralisée sur plus de 50 pare-feu et 1,5 million de règles
- Rapports de conformité automatisés et alignés sur les référentiels PCI DSS et CIS
- Surveillance et détection des changements en temps réel sur l'infrastructure réseau Cisco
- Flux de nettoyage des règles pour réduire la surface d'attaque avant le lancement du programme de banque numérique
- Gestion des politiques évolutive sur deux déploiements bancaires distincts et simultanés
Résultats
- 1,5 million de règles de pare-feu jusqu'alors non gérées placées pour la première fois sous supervision centralisée
- Mise en place de rapports de conformité automatisés et prêts pour l'audit, alignés sur les référentiels PCI DSS et CIS
- Détection et signalement en temps réel des modifications de règles non autorisées sur l'infrastructure Cisco
- Réduction de la surface d'attaque grâce à un nettoyage structuré des politiques avant le lancement de la banque numérique nationale