Comprenez le risque lié aux politiques. Posez vos questions sur les politiques en langage courant. Demander une démo →
FireMon offre une visibilité multi-fournisseurs et une conformité PCI automatisée à un géant nord-américain de la distribution
Un réseau nord-américain de commerce de détail et de distribution de carburant à grande échelle, exploitant des centaines de sites aux États-Unis et au Canada.
Les résultats
100%
Visibilité multi-fournisseurs sur les équipements Palo Alto, Cisco et cloud
130+ Devices
Gérés sur une plateforme unique
0
Services professionnels requis grâce aux rapports de conformité prêts à l'emploi
Le défi
Après des années passées à s'appuyer sur une solution NSPM en place, l'équipe de sécurité de cette organisation a atteint un point de rupture. Leur outil existant n'avait pas su suivre le rythme des Palo Alto mises à niveau des équipements, laissant une part importante de leur environnement invisible et non gérée. Les tentatives d'utiliser la plateforme pour l'automatisation des changements, raison principale de l'achat initial, n'ont jamais abouti. Et en matière de normalisation des objets de pare-feu et de données d'utilisation au niveau des règles, la solution ne pouvait tout simplement pas répondre aux attentes, rendant impossible tout nettoyage significatif des politiques.
L'entreprise cherchait à :
- Remplacer une solution NSPM défaillante, incapable de normaliser les équipements Palo Alto ou de faire ressortir l'utilisation des règles au niveau des objets en vue du nettoyage.
- Obtenir une visibilité complète et en temps réel sur un environnement hybride couvrant Cisco ASA/Firepower, Palo Alto, Meraki et AWS.
- Automatiser les rapports de conformité PCI qui mobilisaient auparavant des semaines de travail de personnel qualifié.
- Mettre en œuvre une automatisation des changements de bout en bout, de la demande jusqu'à la mise hors service, intégrée à leurs flux de travail existants.
- Réduire la surcharge des politiques en identifiant et en supprimant les règles inutilisées, masquées et trop permissives.
La solution
Avec FireMon en place, l'organisation a remplacé ses angles morts par une visibilité multi-fournisseurs complète et transformé des processus manuels et sujets aux erreurs en flux de travail automatisés et continus, le tout sans recourir à des services professionnels pour configurer les fonctions de conformité essentielles.
- Fourniture d'une visibilité en temps réel et d'une normalisation des politiques sur l'ensemble des environnements Palo Alto, Cisco ASA/Firepower, Meraki et AWS, y compris les équipements que la solution précédente ne pouvait pas atteindre
- L'intégration native d'Illumio a étendu la visibilité de la microsegmentation au sein du cadre de politiques de FireMon, appuyant l'initiative Zero Trust plus large de l'organisation.
- Mise en évidence des données d'utilisation des objets au niveau des règles, permettant à l'équipe d'identifier et de supprimer les règles inutilisées, risquées et redondantes, soit la capacité de nettoyage que leur solution précédente n'a jamais pu offrir.
- Automatisation du cycle de vie complet des changements, incluant la demande, la conception, la revue, la mise en œuvre et la mise hors service, ainsi que des contrôles de conformité avant et après déploiement, éliminant les transferts manuels et les arriérés.
- Les rapports de conformité PCI prêts à l'emploi ont remplacé un processus d'audit manuel de plusieurs semaines par des rapports à la demande produits en quelques minutes.
Résultats
- Visibilité complète sur l'ensemble de l'environnement multi-fournisseurs, y compris les équipements Palo Alto que la solution précédente ne pouvait pas prendre en charge.
- Rapports de conformité PCI produits en quelques minutes, libérant le personnel qualifié de semaines de préparation manuelle des audits.
- L'automatisation des changements de bout en bout a éliminé les arriérés de règles, les reprises et le risque de mauvaise configuration sur des centaines de demandes de changement hebdomadaires.
- Les données d'utilisation des règles au niveau des objets ont permis un nettoyage systématique des politiques, impossible à réaliser avec la solution NSPM précédente.
- Base établie pour l'intégration de ServiceNow et l'extension de la microsegmentation Illumio à mesure que l'environnement se développe.
Notre solution précédente n'a pas tenu ses promesses. FireMon a prouvé, à maintes reprises, qu'ils peuvent faire exactement ce qu'ils annoncent, et même davantage.
Ingénieur réseau senior, responsable de la sélection et du déploiement de FireMon