Comprenez le risque lié aux politiques. Posez vos questions sur les politiques en langage courant. Demander une démo →
Réduction de 20% des faux positifs grâce à l'automatisation continue de la conformité
Une entreprise mondiale de marketing et de réservation de voyages représentant de grandes marques de complexes hôteliers tout compris, dont les activités s'étendent à plusieurs pays d'Amérique du Nord, des Caraïbes et d'Amérique centrale.
Les résultats
20%
Taux de faux positifs éliminé des rapports de conformité manuels
100+
Pare-feu et commutateurs Cisco, Fortinet et Juniper
3
Environnements multifournisseurs unifiés sur une seule plateforme
Le défi
Cette entreprise mondiale de marketing et de réservation de voyages gérait un réseau multifournisseur de plus de 100 pare-feu et commutateurs Cisco, Fortinet et Juniper, ainsi que des groupes de sécurité AWS et Azure. L'analyse de conformité reposait sur un outil manuel mono-utilisateur, examinant un équipement à la fois, générant un taux de faux positifs d'environ 20% et des investigations manuelles permanentes. Lorsque les exigences d'audit PCI sont passées d'une fréquence annuelle à trimestrielle, le processus n'a pas pu suivre le rythme — et, en l'absence de suivi des changements en temps réel et de visibilité sur la topologie, les modifications non autorisées des pare-feu passaient inaperçues.
- Remplacer l'analyse de conformité manuelle, configuration par configuration, par des évaluations continues et automatisées au regard des référentiels PCI, NIST et CIS
- Éliminer le taux élevé de faux positifs à l'origine d'investigations et de tickets fournisseurs inutiles
- Obtenir un suivi et des alertes en temps réel pour les modifications non autorisées des pare-feu
- Établir une visibilité complète sur la topologie réseau d'un parc complexe et multifournisseur
- Prendre en charge les versions d'équipements existantes que l'outil d'analyse en place ne pouvait pas lire
La solution
FireMon Security Manager et Policy Optimizer ont doté l'organisation d'une plateforme unique pour l'automatisation continue de la conformité multifournisseur. Security Manager a remplacé le processus manuel antérieur par une analyse permanente de chaque équipement Cisco, Fortinet et Juniper, y compris les versions existantes que l'outil précédent ne prenait pas en charge, tout en assurant un suivi des changements en temps réel et des alertes sur les modifications hors processus. Policy Optimizer a automatisé le flux de recertification trimestrielle PCI, NIST et CIS qui mobilisait auparavant un effort manuel considérable, tandis que l'identification des règles masquées et inutilisées a donné à l'équipe de sécurité une vision plus claire de la surcharge de politiques dans l'environnement.
- Analyse de conformité continue et automatisée des équipements Cisco, Fortinet et Juniper, ainsi que des environnements AWS et Azure
- Détection des changements et alertes en temps réel pour les modifications non autorisées des pare-feu
- Flux de recertification trimestrielle PCI, NIST et CIS automatisés
- Visibilité complète sur la topologie réseau de l'ensemble du parc multifournisseur
- Une base pour une future intégration ITSM afin d'automatiser la création de tickets à partir des constats de conformité
Résultats
- Suppression de l'analyse de conformité manuelle, configuration par configuration, sur plus de 100 équipements
- Remplacement d'un taux de faux positifs d'environ 20% par des évaluations de conformité automatisées plus précises
- Visibilité en temps réel sur les changements de pare-feu obtenue pour la première fois
- Comblement d'une lacune de prise en charge des équipements existants qui laissait une partie de l'environnement non analysée
- Constitution d'une base de conformité évolutive pour prendre en charge les cycles d'audit trimestriels à venir
Avant FireMon, j'exportais les configurations une par une et je traquais des faux positifs qui ne menaient à rien. Aujourd'hui, tout ce processus s'exécute en arrière-plan et je peux réellement me fier à ce que la plateforme m'indique.
Ingénieur sécurité réseau, responsable de la sélection et du déploiement de FireMon