Comprenez le risque lié aux politiques. Posez vos questions sur les politiques en langage courant. Demander une démo →

Visibilité, précision et automatisation

Après un audit non concluant qui a mis en évidence les risques du reporting manuel sous Excel, une grande coopérative de crédit s’est tournée vers FireMon pour un reporting de conformité automatisé, précis et visible.

Les résultats

100%

de conformité PCI et NIST

100%

Visibilité et contrôle de leurs pare-feu Palo Alto et Check Point

83%

de réduction du temps de préparation des audits de conformité

Le défi

À la suite d’un audit non concluant, l’entreprise a constaté que son approche de la gestion des politiques de sécurité des pare-feu ne suffisait plus. Elle ne disposait ni de la visibilité, ni de l’automatisation, ni des capacités de reporting nécessaires pour détecter et supprimer les règles redondantes et non conformes, d’où une incertitude quant à la conformité PCI et NIST ainsi qu’une équipe surchargée.

L’entreprise cherchait à :

  • Abandonner les feuilles de calcul Microsoft Excel utilisées pour préparer manuellement les rapports d’audit
  • Atteindre et maintenir la conformité PCI et NIST
  • Obtenir une vue unique et complète des politiques dans leur environnement multi-fournisseurs
  • Automatiser les processus de gestion des changements, nettoyer les bases de règles et améliorer le reporting
  • Éliminer les processus manuels chronophages et sujets aux erreurs
  • Assurer l’intégration avec une solution ITSM pour traiter et suivre les tickets

La solution

La combinaison des outils de conformité et de gestion des changements de FireMon a fourni une solution complète offrant visibilité, contrôle et gestion en temps réel de tous les équipements de sécurité réseau dans l’environnement multi-fournisseurs de l’entreprise.

  • Gestion consolidée de la conformité pour les pare-feu Palo Alto et Check Point
  • Évaluations de conformité prêtes à l’emploi et personnalisables, documentation et reporting automatisés des règles, ainsi que des workflows de révision et de recertification des règles
  • Gestion complète du cycle de vie des politiques avec suivi des pistes d’audit et workflows automatiques pour réviser régulièrement les règles existantes
  • L’intégration de FireMon avec ServiceNow a permis une automatisation des changements tenant compte du contexte

Résultats

  • 100% de conformité PCI et NIST
  • 100% de visibilité et de contrôle sur leurs pare-feu Palo Alto et Check Point
  • 83% de réduction du temps total consacré aux tâches de conformité grâce au reporting de conformité automatisé
  • Risque réduit par la suppression des règles redondantes, superposées ou inutilisées
  • Élimination des processus manuels chronophages et sujets aux erreurs pour la création des règles et le reporting de conformité

Nous avons toujours su que nous n’utilisions pas les meilleurs outils du marché pour traiter nos rapports d’audit, mais nous pensions en faire assez pour nous en sortir. Un audit non concluant nous a prouvé le contraire. J’aurais aimé que nous choisissions FireMon plus tôt, car les gains de temps et de personnel ont été considérables. »

Directeur de la sécurité de l’information, responsable de la sélection et du déploiement de FireMon

Visibilité, précision et automatisation | Étude de cas | FireMon