Comprenez le risque lié aux politiques. Posez vos questions sur les politiques en langage courant. Demander une démo →

Visibilité en temps réel et conformité automatisée pour les services financiers

Une organisation multinationale de services financiers présente en Europe, en Asie et en Amérique du Nord.

Les résultats

8x

Plus rapide pour mettre en œuvre les modifications de politiques sur plus de 1 000 équipements

<30 jours

Déploiement des fonctionnalités essentielles, nettement plus rapide que le fournisseur précédent

95%

Réduction du temps nécessaire pour produire les rapports de conformité

Le défi

Face à une pression croissante pour satisfaire à un ensemble complexe d’exigences de conformité mondiales et locales telles que PCI DSS, ISO 27001, DORA et SWIFT, l’établissement devait remplacer sa solution de gestion des politiques et des vulnérabilités, jugée insuffisante. Le fournisseur précédent ne proposait pas d’analyses en temps réel, ni la souplesse et l’évolutivité requises, d’où des déploiements lents, une utilisation minimale des fonctionnalités acquises et des lacunes persistantes dans la visibilité des politiques au sein d’opérations segmentées par région.

L’entreprise cherchait à :

  • Offrir une visibilité localisée aux équipes régionales sans compromettre la supervision mondiale
  • Orchestrer les évaluations de conformité selon des référentiels tels que PCI, SWIFT, DORA et ISO 27001
  • Exécuter des analyses de sécurité en temps réel dans des environnements hybrides (sur site et cloud)
  • Automatiser les tâches de nettoyage, de certification et d’optimisation des politiques, avec validation humaine uniquement lorsque cela est nécessaire
  • Élaborer des playbooks de conformité souples et personnalisés en fonction de leurs besoins spécifiques de gouvernance

La solution

FireMon a fourni une solution de gestion des politiques réseau centralisée et évolutive, capable de prendre en charge leur environnement de plus de 1 000 équipements, dont Cisco ACI, Fortinet et NSX-T, avec l’intégration fluide de types d’équipements supplémentaires grâce à des packs d’équipements modulaires.

  • La cartographie de la topologie et l’analyse des chemins d’accès ont fourni un modèle complet du réseau, permettant aux équipes de visualiser les flux de trafic, d’identifier l’exposition au risque et de planifier les modifications de règles avec précision
  • L’automatisation de la conformité en temps réel, prête à l’emploi, a permis une surveillance continue selon les référentiels mondiaux, avec la souplesse nécessaire pour personnaliser les évaluations afin de répondre aux exigences réglementaires locales
  • La gestion complète du cycle de vie des règles, incluant certification, optimisation et nettoyage, garantit des politiques efficaces, sécurisées et prêtes pour l’audit
  • Les workflows d’automatisation des changements réduisent les interventions manuelles en orchestrant les modifications de politiques et en ne sollicitant une intervention que lorsqu’une décision humaine est requise, améliorant à la fois la rapidité et la précision
  • Une approche collaborative et API-first a assuré des intégrations fluides avec des fournisseurs tiers, avec une visibilité claire et des rapports concis

Résultats

  • 100% de couverture réseau disponible via la modélisation du réseau, offrant une visibilité totale grâce à la cartographie de la topologie et à l’analyse des chemins d’accès, permettant un contrôle précis sur plus de 1 000 pare-feu, commutateurs et environnements cloud
  • Plus de 1 000 équipements pris en charge avec visibilité en temps réel et application des politiques
  • 100% des règles de politique évaluées et optimisées, garantissant l’identification et la correction des règles redondantes, masquées et trop permissives
  • Déploiement des fonctionnalités essentielles de FireMon en <30 jours, accélérant considérablement le délai de rentabilisation

FireMon a rendu notre migration transparente : nous avons pu conserver nos modèles de réseau existants tout en bénéficiant d’une automatisation de la conformité en temps réel dans tous nos environnements. C’est la première solution qui répond à la fois à nos exigences réglementaires et à nos attentes opérationnelles sans perturber notre façon de travailler. »

Responsable de l’architecture de sécurité réseau, en charge de la sélection et du déploiement de FireMon

FireMon améliore l’efficacité de la gestion des politiques réseau