Comprenez le risque lié aux politiques. Posez vos questions sur les politiques en langage courant. Demander une démo →
Une gouvernance centralisée des politiques qui réduit de moitié le temps de préparation des audits chez NTT DATA
NTT DATA figure parmi les dix premiers prestataires mondiaux de services informatiques. Basée à Tokyo, elle fait partie du groupe NTT. Présente dans plus de 70 pays et au service de 75 % des entreprises du Fortune Global 100, la société propose du conseil, des solutions sectorielles, des services de processus métier, la modernisation informatique et des services gérés aux organisations engagées dans leur transformation numérique.
Les résultats
50%
Réduction du temps de préparation des audits
80+
Heures économisées chaque année sur les cycles d'audit
200+
Pare-feu gérés
Le défi
Avant FireMon, les équipes sécurité et réseau de NTT DATA géraient la politique de pare-feu comme la plupart des grandes entreprises : manuellement. La préparation des audits imposait de se connecter à chaque pare-feu, d'exporter les règles et de tout recouper dans des feuilles de calcul, un processus qui détournait plusieurs ingénieurs de leurs autres tâches pendant des journées entières. Faute d'une vue centralisée couvrant tous les fournisseurs, les règles inutilisées, trop permissives, masquées et redondantes s'accumulaient sans être détectées, élargissant silencieusement la surface d'attaque. L'entreprise cherchait à :
- Centraliser la visibilité sur les politiques d'un parc de pare-feu multifournisseurs (Palo Alto, Fortinet, SonicWall, Check Point).
- Remplacer la préparation manuelle des audits sur feuilles de calcul par des rapports automatisés de risque et de conformité.
- Identifier et nettoyer à grande échelle les règles inutilisées, masquées, redondantes et trop permissives.
- Mettre en place des processus reproductibles de gouvernance et de suivi des changements, et non de simples opérations ponctuelles à l'approche des audits.
- Renforcer le suivi des changements afin de vérifier rapidement si une modification de règle a introduit un risque.
La solution
FireMon Security Manager a offert à NTT DATA une vue unifiée sur tous les fournisseurs de pare-feu de son environnement, supprimant la nécessité de se connecter à chaque équipement séparément pour connaître l'état des règles. L'analyse automatisée des risques et des règles met désormais directement en évidence les règles inutilisées, masquées, redondantes et trop permissives, tandis que les rapports de conformité intégrés pour des normes telles que PCI DSS, ISO 27001 et NIST produisent des preuves prêtes pour l'audit sans élaboration manuelle de rapports. FireMon a permis :
- Une vue unique et centralisée sur les pare-feu Palo Alto, Fortinet, SonicWall et Check Point.
- L'identification automatisée des règles risquées, inutilisées, masquées et redondantes — ramenant un nettoyage manuel qui durait des mois à environ une semaine.
- Des rapports de conformité intégrés et prêts pour l'audit pour PCI DSS, ISO 27001 et NIST.
- Des flux de recertification des règles structurés, avec une attribution claire des responsabilités.
- Des performances fiables à grande échelle — de quelques dizaines de pare-feu à environ deux cents, sans dégradation.
- Un suivi des changements qui documente ce qui a été modifié et pourquoi, simplifiant la constitution des preuves d'audit.
Résultats
- Temps de préparation des audits réduit de 40–50 %, avec le passage de revues manuelles sur feuilles de calcul à des rapports automatisés de risque et de conformité
- Plus de 80 heures économisées par an sur les cycles d'audit trimestriels, selon le calcul de NTT DATA elle-même (environ 20 heures économisées par cycle × 4 cycles par an)
- Nettoyage des règles ramené de plusieurs mois à environ une semaine, avec la suppression de centaines de règles inutilisées ou risquées à chaque passage
- Montée en charge de quelques dizaines à environ deux cents pare-feu répartis sur plus de quatre fournisseurs, sans dégradation des performances
- Note de 8/10 attribuée par le client, qui souligne un fort retour sur investissement, la stabilité et le support — les principaux axes d'amélioration étant des tableaux de bord plus flexibles et des intégrations plus poussées avec la gestion des tickets et des changements
- Deux ans en production sans panne majeure, perte de données ni interruption imprévue
« [FireMon] transforme la gestion des politiques, qui passe d'une tâche réactive à un processus proactif et gouverné. »
Suraj Yadav, consultant en sécurité réseau, NTT DATA