Comprenez le risque lié aux politiques. Posez vos questions sur les politiques en langage courant. Demander une démo →

Automatisation de la visibilité et de la conformité pour un fournisseur mondial de communications par satellite

Une entreprise mondiale de communications par satellite et sans fil fournissant des solutions de connectivité haut débit, de chiffrement IP et de communications gouvernementales sur les marchés commerciaux et de la défense dans le monde entier.

Les résultats

60%

Des modifications de pare-feu automatisées

900+

Pare-feu centralisés aux États-Unis et au Royaume-Uni

40%

Réduction des règles inutilisées et des règles Any/Any

Le défi

Ce fournisseur mondial de communications par satellite et sans fil avait connu une croissance importante par expansion organique et par acquisition, notamment l'intégration d'une filiale majeure qui a pratiquement doublé la complexité de son environnement de sécurité réseau. Il en résultait un parc de pare-feu fragmenté et multifournisseur, réparti entre les États-Unis et le Royaume-Uni, sans plateforme de gestion unifiée ni moyen évolutif de traiter le volume de modifications, les exigences de conformité ou les demandes d'audit auxquels l'organisation fusionnée était désormais confrontée. L'entreprise cherchait à :

  • Obtenir une visibilité unifiée sur 900 pare-feu couvrant Fortinet, Palo Alto, Juniper, AWS et GCP afin de permettre une gestion cohérente des politiques à grande échelle.
  • Automatiser les plus de 200 modifications de pare-feu mensuelles qui pesaient sur une équipe déjà sollicitée, avec un traitement manuel et un risque d'erreur.
  • Assainir la surcharge de politiques héritée de deux environnements existants : règles inutilisées, règles any/any et exposition au risque inconnue accumulée au fil des ans.
  • Combler les écarts de conformité vis-à-vis de CMMC et des normes internes grâce à des contrôles de conformité automatisés, des rapports d'audit et le signalement des risques avant modification.

La solution

L'organisation a choisi FireMon pour sa capacité à répondre à chaque exigence technique mise en évidence lors du POC, notamment la prise en charge multifournisseur native de Fortinet, Palo Alto, Juniper, AWS et GCP, ainsi que pour la profondeur de ses rapports de conformité prêts à l'emploi et personnalisables. D'autres solutions ont été envisagées, mais aucune n'égalait l'étendue de la plateforme unifiée de FireMon ni sa réactivité face aux exigences propres aux cas d'usage de l'organisation.

  • Une visibilité centralisée sur l'ensemble des 900 pare-feu au sein d'une plateforme unique — avec détection des modifications en temps réel pour chaque fournisseur, région et station de gestion.
  • Une automatisation intelligente des modifications intégrée à la plateforme ITSM existante de l'organisation, permettant de concevoir, valider, mettre en œuvre et consigner les modifications de pare-feu sans transferts manuels.
  • Des workflows de recertification des règles permettant d'identifier et d'éliminer systématiquement les règles inutilisées, les règles any/any et les configurations de politiques à haut risque.
  • Une évaluation de conformité avant modification permettant de signaler les violations de politiques avant leur mise en œuvre, et non après.
  • Une visibilité unifiée sur les environnements des États-Unis et du Royaume-Uni, permettant aux deux équipes de travailler à partir de la même plateforme et fournissant à la direction des rapports sur la posture de sécurité à l'échelle de l'entreprise.

Résultats

  • 40% de réduction des règles inutilisées et des règles any/any, réduisant directement l'exposition de l'organisation au risque inconnu et à la surcharge des politiques héritées.
  • Jusqu'à 60% des modifications de pare-feu automatisées.
  • Une détection des modifications en temps réel sur l'ensemble des pare-feu centralisés, permettant l'examen immédiat de toute modification de configuration non autorisée ou à haut risque.
  • Une plateforme unique pour la visibilité, la conformité, la gestion des risques et l'automatisation des modifications.
  • Une base évolutive pour l'expansion mondiale, avec un déploiement sur le parc de 900 pare-feu aux États-Unis et au Royaume-Uni.

FireMon nous a donné une clarté totale sur l'ensemble de nos pare-feu, a éliminé le risque de non-conformité et a rétabli la confiance dans notre gouvernance réseau. C'est le socle de notre stratégie de sécurité à long terme.

[Directeur des opérations de sécurité réseau], responsable de la sélection et du déploiement de FireMon

Un opérateur télécom mondial automatise la conformité de ses pare-feu et réduit le risque de 40% | FireMon