Comprendete il rischio delle policy. Ponete domande sulle policy in linguaggio naturale. Richiedi una demo →
FireMon riduce del 60% il tempo dedicato alla revisione manuale delle regole dopo il malfunzionamento di una piattaforma NSPM
Un grande sistema sanitario statunitense senza scopo di lucro che gestisce ospedali e strutture di cura su tutto il territorio nazionale, nato dalla fusione di due importanti organizzazioni sanitarie e al servizio delle comunità di tutti gli Stati Uniti.
I risultati
60%
Riduzione del tempo dedicato alla revisione manuale delle regole
1,000+
Dispositivi gestiti tra Palo Alto e Cisco
100%
Conformità a NIST, PCI, HIPAA e HITRUST
La sfida
Una grande organizzazione sanitaria statunitense gestiva un ambiente firewall complesso e multi-vendor con oltre 1,000 dispositivi, il risultato di anni di crescita e acquisizioni che avevano generato rulebase estese e processi di governance manuali. Un aggiornamento non riuscito ha reso inutilizzabile la piattaforma NSPM esistente, eliminando visibilità, reportistica e una revisione affidabile delle regole nell'intero ambiente. In assenza di una soluzione funzionante, attività di routine come la pulizia delle regole, la ricertificazione e la reportistica di conformità sono diventate soggette a errori e dispendiose in termini di risorse, aumentando il carico operativo e il rischio in sede di audit.
L'azienda si poneva i seguenti obiettivi:
- Ripristinare visibilità e controllo centralizzati su oltre 1,000 firewall multi-vendor
- Sostituire i processi di revisione delle regole manuali e non funzionanti con un'automazione affidabile
- Ridurre la proliferazione delle policy ed eliminare le regole inutilizzate, scadute ed eccessivamente permissive
- Ristabilire una reportistica di conformità pronta per gli audit senza servizi professionali continuativi
La soluzione
L'organizzazione ha scelto FireMon per sostituire la piattaforma NSPM non più funzionante e adottare un approccio centralizzato e scalabile alla gestione delle policy firewall. FireMon ha garantito visibilità multi-vendor immediata attraverso un unico modello di policy normalizzato e flussi di lavoro automatizzati per la revisione delle regole, riducendo lo sforzo manuale e il debito tecnico. La reportistica di conformità integrata e le integrazioni dei flussi di lavoro hanno consentito un allineamento pronto per gli audit a framework quali NIST, PCI, HIPAA e HITRUST senza servizi professionali continuativi.
- Visibilità firewall centralizzata e multi-vendor grazie alla normalizzazione di tutte le policy in un'unica rulebase
- Revisione, ricertificazione e pulizia automatizzate delle regole per eliminare processi manuali e soggetti a errori
- Analisi integrata del rischio e dell'utilizzo per individuare regole inutilizzate, scadute ed eccessivamente permissive prima dell'applicazione delle modifiche
- Reportistica di conformità integrata e framework pronti per gli audit (NIST, PCI, HIPAA, HITRUST) senza dipendere da servizi professionali continuativi
Risultati
- Riduzione del 60% del tempo dedicato alla revisione manuale delle regole grazie a ricertificazione e pulizia automatizzate
- Modifiche alle policy più rapide e affidabili grazie alla sostituzione dei processi manuali e non funzionanti
- Maggiore visibilità e governance su oltre 1,000 firewall
- Minore impegno nella preparazione degli audit grazie a una reportistica di conformità continua e pronta per gli audit
Dopo il malfunzionamento della nostra piattaforma precedente, FireMon ci ha offerto visibilità immediata e un modo affidabile per ripulire e governare le policy firewall su larga scala, senza aggiungere altro lavoro manuale.
System Director, Cyber Engineering Services, responsabile della selezione e dell'implementazione di FireMon