Comprenez le risque lié aux politiques. Posez vos questions sur les politiques en langage courant. Demander une démo →

FireMon réduit de 60% le temps consacré à la révision manuelle des règles après la défaillance d'une plateforme NSPM

Un grand réseau de santé américain à but non lucratif exploitant des hôpitaux et des sites de soins dans tout le pays, né de la fusion de deux grandes organisations de santé et desservant des communautés à travers les États-Unis.

Les résultats

60%

Réduction du temps consacré à la révision manuelle des règles

1,000+

Équipements gérés sur Palo Alto et Cisco

100%

Conformité NIST, PCI, HIPAA et HITRUST

Le défi

Un grand établissement de santé américain exploitait un environnement de pare-feu complexe et multifournisseur comptant plus de 1 000 équipements, conséquence de plusieurs années de croissance et d'acquisitions ayant engendré des bases de règles tentaculaires et des processus de gouvernance manuels. Une mise à niveau ayant échoué a rendu sa plateforme NSPM existante inutilisable, supprimant la visibilité, les rapports et la fiabilité de la révision des règles dans tout l'environnement. Faute de solution opérationnelle, les tâches courantes telles que le nettoyage des règles, la recertification et les rapports de conformité sont devenues sujettes aux erreurs et gourmandes en ressources, accroissant la charge opérationnelle et le risque d'audit.

L'entreprise cherchait à :

  • Rétablir une visibilité et un contrôle centralisés sur plus de 1 000 pare-feu multifournisseurs
  • Remplacer des processus de révision des règles défaillants et manuels par une automatisation fiable
  • Réduire la prolifération des politiques et nettoyer les règles inutilisées, expirées et trop permissives
  • Rétablir des rapports de conformité prêts pour l'audit sans recours continu à des services professionnels

La solution

L'organisation a choisi FireMon pour remplacer sa plateforme NSPM défaillante et mettre en œuvre une approche centralisée et évolutive de la gestion des politiques de pare-feu. FireMon a apporté une visibilité multifournisseur immédiate grâce à un modèle de politique normalisé unique et à des flux de travail automatisés de révision des règles, réduisant l'effort manuel et la dette technique. Les rapports de conformité intégrés et les intégrations de flux de travail ont permis un alignement prêt pour l'audit sur des cadres tels que NIST, PCI, HIPAA et HITRUST sans recours continu à des services professionnels.

  • Visibilité centralisée et multifournisseur sur les pare-feu grâce à la normalisation de toutes les politiques au sein d'une base de règles unique
  • Automatisation de la révision, de la recertification et du nettoyage des règles afin d'éliminer les processus manuels sujets aux erreurs
  • Analyse intégrée des risques et de l'utilisation pour identifier les règles inutilisées, expirées et trop permissives avant la mise en œuvre des modifications
  • Rapports de conformité intégrés et cadres prêts pour l'audit (NIST, PCI, HIPAA, HITRUST) sans dépendance à des services professionnels continus

Résultats

  • Réduction de 60% du temps consacré à la révision manuelle des règles grâce à la recertification et au nettoyage automatisés
  • Modifications de politiques plus rapides et plus fiables grâce au remplacement des processus défaillants et manuels
  • Visibilité et gouvernance améliorées sur plus de 1 000 pare-feu
  • Effort de préparation aux audits réduit grâce à des rapports de conformité continus et prêts pour l'audit

Après la défaillance de notre plateforme précédente, FireMon nous a donné une visibilité immédiate et un moyen fiable de nettoyer et de gouverner les politiques de pare-feu à grande échelle, sans ajouter de travail manuel.

Directeur système, services d'ingénierie cyber, responsable de la sélection et du déploiement de FireMon

Un réseau de santé réduit de 60% le temps de révision des règles de pare-feu | FireMon