5 études de cas sur les pare-feu

Le marché des pare-feu se développe, avec 2,3 milliards de dollars US qui devraient être injectés dans le secteur d’ici 2025, selon Research and Markets. Destinés à sécuriser les connexions de bout en bout, les pare-feu sont considérés comme un élément essentiel de la sécurité des réseaux. Découvrez ci-dessous comment des organisations de différents secteurs utilisent des solutions de pare-feu pour résoudre leurs problèmes de cybersécurité […]

Written By
Avya Chaudhary
Avya Chaudhary
Dec 20, 2022
9 minute read
Enterprise Storage Forum content and product recommendations are editorially independent. We may make money when you click on links to our partners. Learn More

Le marché des pare-feu se développe, avec 2,3 milliards de dollars US qui devraient être injectés dans le secteur d’ici 2025, selon Research and Markets. Destinés à sécuriser les connexions de bout en bout, les pare-feu sont considérés comme un élément essentiel de la sécurité des réseaux.

Découvrez ci-dessous comment des organisations de différents secteurs utilisent des solutions de pare-feu pour résoudre leurs problèmes de cybersécurité :

5 études de cas sur les pare-feu

  1. Adventist Health
  2. SNCF Réseau
  3. Lisbon School Department
  4. Hubo
  5. Terra Verde Services

1. Adventist Health

Basée en Californie, Adventist Health dispose d’un réseau de 24 établissements hospitaliers, 320 cliniques, 34 000 employés et 350 sites répartis dans quatre États.

Avec un système aussi distribué, la complexité des pare-feu d’Adventist a entraîné la création d’une politique incohérente à travers le réseau Adventist.

L’ensemble du processus rendait la gestion inefficace et chronophage pour l’équipe informatique. L’autre défi d’Adventist consistait à consolider les pare-feu distribués et à garantir la conformité de chacun d’entre eux, sans devoir écrire 2 000 lignes de code sur chaque site physique.

« Nous devons nous assurer que les données ne s’échappent pas et ne se retrouvent pas là où elles ne devraient pas être, et nous devons garder le contrôle total de notre périphérie sur l’ensemble du système, car de nombreux fournisseurs doivent accéder directement à Internet depuis la périphérie », explique Ed Vanderpool d’Adventist Health.

L’équipe a utilisé le logiciel Cisco Firewall Migration pour consolider tous ses outils de pare-feu en un seul endroit, sans programmation supplémentaire. L’outil de migration a permis à Adventist de supprimer la nécessité d’effectuer des migrations manuelles, tout en réduisant les risques d’erreur humaine.

Grâce à des mesures de pare-feu appropriées, Adventist a gagné en efficacité opérationnelle et en gestion des pare-feu, amélioré sa protection contre les menaces et unifié sa gestion.

« La migration des pare-feu a été très rapide et la complexité a été réduite de plus de moitié », explique Vanderpool.

Advertisement

« Quitter un produit ancien ou un produit présentant certaines failles — et disposer d’un outil de migration capable d’en extraire les informations, de les nettoyer et de les intégrer à notre infrastructure — nous a définitivement permis d’éviter des problèmes de sécurité.

« Nous disposons d’une architecture cohérente d’une périphérie à l’autre, depuis nos hôpitaux et autres sites jusqu’à notre plateforme de centre de données. Nous avons gagné en cohérence et en standardisation, et nous avons besoin de moins de personnel pour assurer la maintenance de nos pare-feu. Nos temps d’arrêt sont également très faibles. »

Secteur : Santé

Fournisseur de pare-feu : Cisco Secure Firewall et Cisco Firewall Migration Tool

Résultats :

  • Réduction de la complexité des pare-feu grâce à la rationalisation de la maintenance du système
  • Jusqu’à 144 heures économisées sur les migrations, les temps d’arrêt et la gestion manuelle des journaux
  • Amélioration des capacités de détection des menaces grâce à une plateforme organisationnelle intégrée
  • Mise en place d’une architecture de pare-feu conforme à la norme HIPAA

Voir aussi : 5 grandes tendances des pare-feu

2. SNCF Réseau

SNCF Réseau fournit des infrastructures ferroviaires en France et résulte de la fusion de Réseau Ferré de France (RFF), de la Direction de la Circulation Ferroviaire (DCF) et de SNCF Infra. SNCF compte plus de 52 000 employés et génère 6,5 milliards d’euros par an.

SNCF devait relever plusieurs défis : une infrastructure cyber ancienne avec une détection minimale des menaces ; l’absence de mesures de sécurité adaptées et disponibles 24 heures sur 24, 7 jours sur 7 ; ainsi que l’intégration des technologies de l’information et de la communication (TIC) aux opérations, à la signalisation et à la protection des installations électriques.

En outre, SNCF disposait de différentes zones de sécurité à surveiller en continu, notamment l’Internet public, un cloud privé, une zone restreinte et une autre zone de sécurité.

« Lorsqu’on attaque des réseaux de transport, l’impact peut être considérable et très rapide, y compris sur des vies humaines », explique Guillaume Poupard de l’Agence nationale de la sécurité des systèmes d’information (ANSSI).

Advertisement

SNCF a déployé SecLab afin de créer un filtre bidirectionnel séparant les contenus industriels et informatiques de l’entreprise. Cette initiative a amélioré l’efficacité des systèmes opérationnels de SNCF ainsi que la gestion interne du trafic.

La visibilité sur le trafic s’est accompagnée d’une détection avancée des menaces, permettant d’identifier les transferts FTP corrompus, d’obtenir une meilleure visibilité sur les blocages d’URL et d’isoler les attaques. La solution reposait sur le principe de l’isolation et du filtrage : chaque système de sécurité était isolé au moyen de mesures de transfert de données, afin de neutraliser et de contenir tout type de menace.

« Installer une solution d’isolation permet de bloquer toute attaque qui aurait pu franchir le pare-feu », explique Xavier Facélina, PDG de Seclab.

« L’attaquant se retrouve alors dans une impasse, incapable de poursuivre son intrusion. La combinaison de pare-feu offre un niveau de filtrage impossible à mettre en œuvre électroniquement, ainsi que le niveau d’isolation fourni par l’unité Seclab, que l’attaquant ne peut pas perturber. »

Secteur : Ferroviaire

Fournisseurs de pare-feu : Stormshield et Seclab

Résultats :

  • Protection cohérente par pare-feu dans les quatre domaines
  • Filtrage de l’infrastructure informatique classique de SNCF avec l’infrastructure industrielle
  • Système dédié de prévention des intrusions (IPS), disponible 365 jours par an

Voir aussi : 7 types de pare-feu et options de déploiement

3. Lisbon School Department

Le Lisbon School Department du Maine compte quatre campus, plus de 1 300 élèves et un bureau central qui supervise plusieurs services d’enseignement et d’éducation.

Le district scolaire souhaitait moderniser son infrastructure réseau sur l’ensemble du campus tout en augmentant la vitesse d’Internet. Lisbon disposait d’une connexion Internet de 1 Gbit/s, mais ne pouvait pas l’exploiter en raison d’équipements anciens, de pannes matérielles fréquentes et d’un pare-feu hérité de couche 3.

Lisbon a choisi Netgate pour installer un pare-feu tiers dans ses locaux. Lisbon et Netgate ont combiné des routeurs de couche 3, pfSense Plus, un processeur Intel 1 Atom C3558 à 2,2 GHz, AES-NI, QuickAssist et des instructions Secure Hash Algorithm (SHA) afin de maintenir un trafic chiffré à large bande passante sur le campus et d’améliorer le matériel.

Advertisement

La solution comprenait le déploiement de quatre appareils sur site, avec un équipement de secours à froid pour assurer une large connectivité, la mise à niveau vers un pare-feu de couche 4 ou de couche 7, ainsi qu’une meilleure configuration et une meilleure assistance en cas de futures défaillances matérielles. Le Lisbon School Department a sélectionné la solution Netgate 5100 pour un déploiement sur l’ensemble du campus, garantissant le débit de 1 Gbit/s et la connectivité VPN.

Secteur : Éducation

Fournisseurs de pare-feu : Netgate pfSense Plus

Résultats :

  • Réduction des incidents de défaillance matérielle
  • Débit Internet constant de 1 Gbit/s
  • Accès VPN à l’échelle du campus et pare-feu unique doté de capacités d’authentification
  • Accès sécurisé pour chaque collaborateur à distance et capacité d’évolution pendant la conférence d’octobre de Lisbon

Voir aussi : OPNSense ou pfSense : de quel pare-feu avez-vous besoin ?

4. Hubo

Hubo est un distributeur belge de produits de bricolage qui compte 1 000 employés, 75 magasins franchisés et 150 points de vente.

Les problèmes de sécurité de Hubo étaient dispersés : connexion Internet inefficace, réseau centralisé mais complexe, migration du pare-feu vers ses nombreux sites distribués et mauvaise visibilité sur le trafic. Cette visibilité réduite rendait également les systèmes réseau de Hubo vulnérables aux cyberattaques de faible intensité.

« Tout le trafic Internet arrivait dans nos magasins en passant par notre siège », explique Van Regenmortel de Hubo.

« Mais ce n’était pas une solution à long terme. Nous voulions transférer la sécurité du pare-feu vers chacun de nos magasins ; nous devions donc pouvoir analyser le trafic des magasins et visualiser ce qui s’y passait. Notre équipe de quatre personnes étant responsable de l’ensemble de l’infrastructure des serveurs et du réseau informatique de Hubo, nous avions besoin d’une solution facilement contrôlable par une petite équipe.

« Nous avions besoin de plus qu’un renouvellement matériel. Nous envisagions de mettre en œuvre un réseau SD-WAN — une architecture très différente qui permettait des sorties Internet locales sur chaque site. Hubo compte plus d’une centaine de magasins dans le pays ; il était donc essentiel que la nouvelle solution de pare-feu garantisse une disponibilité réseau ininterrompue et un accès direct aux services cloud. »

Hubo a choisi Barracuda pour remplacer son ancienne solution de pare-feu et donner la priorité au trafic afin d’assurer la continuité de ses activités. La transition de Hubo vers Barracuda, puis le retour à Hubo, s’est faite sans heurts et s’est accompagnée d’un contrôle des accès unifié mais décentralisé, ainsi que d’un déploiement automatisé.

Advertisement

« La gestion de l’ensemble avec un jeu de règles unique nous fait gagner du temps et des ressources », explique Regenmortel.

« Pouvoir appliquer un jeu de règles global signifie que l’équipe peut facilement migrer les paramètres d’un magasin à l’autre. Lorsque nous devons modifier une application, nous ne changeons qu’une seule règle, qui est appliquée à tous les sites. Nous pouvons connecter nos magasins et nos points de vente temporaires d’une simple pression sur un bouton.

« La visibilité de bout en bout offerte par notre pare-feu actuel nous permet de visualiser et de surveiller facilement les performances du réseau, ainsi que de résoudre rapidement les problèmes et les menaces immédiates. Nous pouvons également surveiller plus efficacement nos applications cloud afin de garantir des performances optimales. L’analyse des applications de nouvelle génération était très difficile avec notre ancien matériel, ce qui entraînait constamment des problèmes de performances. Le VPN est également un atout majeur pour nous : nous avons commencé à l’utiliser récemment. »

Secteur : Commerce de détail

Fournisseur de pare-feu : Barracuda CloudGen Firewall and Data Unit

Résultats :

  • Meilleure visibilité sur les systèmes et le trafic
  • La plupart des magasins Hubo sont de nouveau opérationnels en quelques minutes après un temps d’arrêt
  • Déploiements automatisés
  • Optimisation de l’efficacité du cloud, avec une capacité à gérer des demandes sans précédent, notamment pendant les heures de vente

Voir aussi : Test du produit Barracuda CloudGen Firewall

5. Terra Verde

Basée à Phoenix, Terra Verde est un fournisseur de services managés (MSP) proposant la conformité PCI et HIPAA, une structure de politiques et une sécurité sur site.

Au cours de ses trois premières années d’activité, Terra Verde s’est développée par acquisition dans le secteur de la sécurité managée, en se concentrant sur les petites et moyennes entreprises (PME) des secteurs du commerce de détail et de la santé.

Les problèmes de sécurité de Terra Verde se sont amplifiés dès l’acquisition d’autres secteurs d’activité. Aujourd’hui, l’essentiel de ses efforts de sécurité consiste à garantir une protection antivirus cohérente sur les sites de Verde, la défense par pare-feu et la surveillance des terminaux. En outre, ses clients du commerce de détail étaient confrontés à certains retards en matière de sécurité, notamment des incidents d’hameçonnage, de spam et d’attaques par rançongiciel.

Advertisement

« Nous avons constaté que nos clients du commerce de détail avaient été trop occupés pour s’arrêter et se demander : comment protéger notre marque ? », explique Ed Vasko, PDG de Terra Verde.

« Et comment fournir le niveau de sécurité adéquat ? »

C’est à ce moment-là que Verde a compris qu’il fallait déployer un pare-feu tiers.

« Depuis que nous avons déployé notre pare-feu et notre structure de sécurité actuels, nous avons pu trouver des moyens d’intégrer nos plateformes propriétaires centrales de surveillance et d’alerte à la console de gestion Sophos Central », explique Vasko.

« Nous pouvons désormais surveiller rapidement et en continu toutes nos franchises de commerce de détail depuis un point central, et nous avons obtenu d’excellents résultats grâce à cela. »

Après avoir déployé Sophos, Verde a expérimenté le déploiement d’une solution intégrée Verde-Sophos chez ses clients, le premier étant Lithia Motors. La solution assurait la défense des terminaux, le blocage des URL et des menaces potentielles, ainsi qu’une protection contre les logiciels malveillants zero-day.

Secteur : IT

Fournisseur de pare-feu : Sophos, Sophos Endpoint Protection Advanced et Sophos RED

Résultats :

  • Déploiement cohérent du pare-feu chez Verde et ses clients
  • Efficacité opérationnelle accrue
  • Gestion centralisée de la sécurité via Sophos Console
  • Chiffrement de bout en bout sur tous les appareils, sur site ou à distance

Voir aussi : 5 meilleurs logiciels de pare-feu pour les entreprises

En bref

Ces études de cas montrent des exemples d’utilisation de pare-feu dans divers secteurs : la santé ; le ferroviaire ; l’éducation ; le commerce de détail ; et l’informatique.

Pour ces déploiements, les clients ont sélectionné plusieurs fournisseurs présents sur le marché des pare-feu : Cisco ; Stormshield ; Seclab ; Netgate ; Barracuda Networks ; et Sophos.

Ensemble, les solutions de pare-feu de ces organisations ont amélioré plusieurs aspects de leurs réseaux :

  • Temps d’arrêt du réseau
  • Maintenance du réseau
  • Détection des menaces sur le réseau
  • Prévention des intrusions réseau
  • Bande passante du réseau
  • Visibilité sur le trafic réseau
  • Gestion du réseau
  • Optimisation du cloud
Avya Chaudhary

Avya Chaudhary is a contributor to Enterprise Storage Forum and Datamation. Previously she was an engineer with a history of experience working with NGOs and civil societies.

Enterprise Storage Forum Logo

Enterprise Storage Forum offers practical information on data storage and protection from several different perspectives: hardware, software, on-premises services and cloud services. It also includes storage security and deep looks into various storage technologies, including object storage and modern parallel file systems. ESF is an ideal website for enterprise storage admins, CTOs and storage architects to reference in order to stay informed about the latest products, services and trends in the storage industry.

Property of TechnologyAdvice. © 2026 TechnologyAdvice. All Rights Reserved

Advertiser Disclosure: Some of the products that appear on this site are from companies from which TechnologyAdvice receives compensation. This compensation may impact how and where products appear on this site including, for example, the order in which they appear. TechnologyAdvice does not include all companies or all types of products available in the marketplace.