Policy-Risiken verstehen. Fragen zu Policies in natürlicher Sprache stellen. Demo anfragen →
FireMon senkt den Zeitaufwand für die manuelle Regelprüfung nach dem Ausfall einer NSPM-Plattform um 60%
Ein großes gemeinnütziges US-amerikanisches Gesundheitssystem, das landesweit Krankenhäuser und Versorgungsstandorte betreibt, hervorgegangen aus der Fusion zweier großer Gesundheitsorganisationen und tätig für Gemeinden in den gesamten Vereinigten Staaten.
Die Ergebnisse
60%
Weniger Zeitaufwand für die manuelle Regelprüfung
1,000+
Verwaltete Geräte von Palo Alto und Cisco
100%
NIST-, PCI-, HIPAA- und HITRUST-Compliance
Die Herausforderung
Eine große US-amerikanische Gesundheitsorganisation betrieb eine komplexe Firewall-Umgebung mehrerer Hersteller mit mehr als 1.000 Geräten. Jahrelanges Wachstum und Zukäufe hatten zu ausufernden Regelwerken und manuellen Governance-Prozessen geführt. Ein fehlgeschlagenes Upgrade machte die vorhandene NSPM-Plattform unbrauchbar und beseitigte Transparenz, Reporting und eine verlässliche Regelprüfung in der gesamten Umgebung. Ohne funktionsfähige Lösung wurden Routineaufgaben wie Regelbereinigung, Rezertifizierung und Compliance-Reporting fehleranfällig und ressourcenintensiv, was die betriebliche Belastung und das Auditrisiko erhöhte.
Das Unternehmen verfolgte folgende Ziele:
- Zentrale Transparenz und Kontrolle über mehr als 1.000 Firewalls verschiedener Hersteller wiederherstellen
- Fehlerhafte, manuelle Regelprüfprozesse durch zuverlässige Automatisierung ersetzen
- Regelwerkswildwuchs reduzieren und ungenutzte, abgelaufene sowie zu freizügige Regeln bereinigen
- Auditfähiges Compliance-Reporting ohne laufende Professional Services wiederherstellen
Die Lösung
Die Organisation entschied sich für FireMon, um die ausgefallene NSPM-Plattform zu ersetzen und einen zentralen, skalierbaren Ansatz für das Firewall-Policy-Management umzusetzen. FireMon lieferte über ein einziges normalisiertes Policy-Modell sofortige herstellerübergreifende Transparenz sowie automatisierte Workflows zur Regelprüfung und reduzierte damit manuellen Aufwand und technische Schulden. Integriertes Compliance-Reporting und Workflow-Integrationen ermöglichten eine auditfähige Ausrichtung an Frameworks wie NIST, PCI, HIPAA und HITRUST ohne laufende Professional Services.
- Zentrale, herstellerübergreifende Firewall-Transparenz durch Normalisierung aller Richtlinien in einem einzigen Regelwerk
- Automatisierte Regelprüfung, Rezertifizierung und Bereinigung zur Beseitigung manueller, fehleranfälliger Prozesse
- Integrierte Risiko- und Nutzungsanalyse zur Identifizierung ungenutzter, abgelaufener und zu freizügiger Regeln vor der Durchführung von Änderungen
- Integriertes Compliance-Reporting und auditfähige Frameworks (NIST, PCI, HIPAA, HITRUST) ohne Abhängigkeit von laufenden Professional Services
Ergebnisse
- 60% weniger Zeitaufwand für die manuelle Regelprüfung durch automatisierte Rezertifizierung und Bereinigung
- Schnellere, zuverlässigere Richtlinienänderungen durch Ablösung fehlerhafter und manueller Prozesse
- Verbesserte Transparenz und Governance über mehr als 1.000 Firewalls hinweg
- Geringerer Aufwand für die Auditvorbereitung durch kontinuierliches, auditfähiges Compliance-Reporting
Nach dem Ausfall unserer bisherigen Plattform verschaffte uns FireMon sofortige Transparenz und eine zuverlässige Möglichkeit, Firewall-Richtlinien im großen Maßstab zu bereinigen und zu steuern, ohne zusätzlichen manuellen Aufwand.
System Director, Cyber Engineering Services, verantwortlich für Auswahl und Einführung von FireMon