Policy-Risiken verstehen. Fragen zu Policies in natürlicher Sprache stellen. Demo anfragen →

FireMon senkt den Zeitaufwand für die manuelle Regelprüfung nach dem Ausfall einer NSPM-Plattform um 60%

Ein großes gemeinnütziges US-amerikanisches Gesundheitssystem, das landesweit Krankenhäuser und Versorgungsstandorte betreibt, hervorgegangen aus der Fusion zweier großer Gesundheitsorganisationen und tätig für Gemeinden in den gesamten Vereinigten Staaten.

Die Ergebnisse

60%

Weniger Zeitaufwand für die manuelle Regelprüfung

1,000+

Verwaltete Geräte von Palo Alto und Cisco

100%

NIST-, PCI-, HIPAA- und HITRUST-Compliance

Die Herausforderung

Eine große US-amerikanische Gesundheitsorganisation betrieb eine komplexe Firewall-Umgebung mehrerer Hersteller mit mehr als 1.000 Geräten. Jahrelanges Wachstum und Zukäufe hatten zu ausufernden Regelwerken und manuellen Governance-Prozessen geführt. Ein fehlgeschlagenes Upgrade machte die vorhandene NSPM-Plattform unbrauchbar und beseitigte Transparenz, Reporting und eine verlässliche Regelprüfung in der gesamten Umgebung. Ohne funktionsfähige Lösung wurden Routineaufgaben wie Regelbereinigung, Rezertifizierung und Compliance-Reporting fehleranfällig und ressourcenintensiv, was die betriebliche Belastung und das Auditrisiko erhöhte.

Das Unternehmen verfolgte folgende Ziele:

  • Zentrale Transparenz und Kontrolle über mehr als 1.000 Firewalls verschiedener Hersteller wiederherstellen
  • Fehlerhafte, manuelle Regelprüfprozesse durch zuverlässige Automatisierung ersetzen
  • Regelwerkswildwuchs reduzieren und ungenutzte, abgelaufene sowie zu freizügige Regeln bereinigen
  • Auditfähiges Compliance-Reporting ohne laufende Professional Services wiederherstellen

Die Lösung

Die Organisation entschied sich für FireMon, um die ausgefallene NSPM-Plattform zu ersetzen und einen zentralen, skalierbaren Ansatz für das Firewall-Policy-Management umzusetzen. FireMon lieferte über ein einziges normalisiertes Policy-Modell sofortige herstellerübergreifende Transparenz sowie automatisierte Workflows zur Regelprüfung und reduzierte damit manuellen Aufwand und technische Schulden. Integriertes Compliance-Reporting und Workflow-Integrationen ermöglichten eine auditfähige Ausrichtung an Frameworks wie NIST, PCI, HIPAA und HITRUST ohne laufende Professional Services.

  • Zentrale, herstellerübergreifende Firewall-Transparenz durch Normalisierung aller Richtlinien in einem einzigen Regelwerk
  • Automatisierte Regelprüfung, Rezertifizierung und Bereinigung zur Beseitigung manueller, fehleranfälliger Prozesse
  • Integrierte Risiko- und Nutzungsanalyse zur Identifizierung ungenutzter, abgelaufener und zu freizügiger Regeln vor der Durchführung von Änderungen
  • Integriertes Compliance-Reporting und auditfähige Frameworks (NIST, PCI, HIPAA, HITRUST) ohne Abhängigkeit von laufenden Professional Services

Ergebnisse

  • 60% weniger Zeitaufwand für die manuelle Regelprüfung durch automatisierte Rezertifizierung und Bereinigung
  • Schnellere, zuverlässigere Richtlinienänderungen durch Ablösung fehlerhafter und manueller Prozesse
  • Verbesserte Transparenz und Governance über mehr als 1.000 Firewalls hinweg
  • Geringerer Aufwand für die Auditvorbereitung durch kontinuierliches, auditfähiges Compliance-Reporting

Nach dem Ausfall unserer bisherigen Plattform verschaffte uns FireMon sofortige Transparenz und eine zuverlässige Möglichkeit, Firewall-Richtlinien im großen Maßstab zu bereinigen und zu steuern, ohne zusätzlichen manuellen Aufwand.

System Director, Cyber Engineering Services, verantwortlich für Auswahl und Einführung von FireMon

Gesundheitssystem senkt Zeit für Firewall-Regelprüfung um 60% | FireMon