ポリシーリスクを可視化。自然な言葉でポリシーに関する疑問を解決します。 デモを申し込む →

集中型ファイアウォール管理と継続的なコンプライアンス

Convey Health SolutionsはFireMonを採用し、HITRUST CSFへの準拠を効率化するとともに、拡張性のある規範的なセキュリティ統制によって監査を簡素化しました。

成果

100%

PCI-DSS準拠

66%

正確なコンプライアンスレポート作成時間の削減

150+

特定し削除したシャドウルール

課題

40台を超えるファイアウォールが分散して稼働し、手間がかかりミスの生じやすい手作業に依存していたConvey Healthは、過酷な監査スケジュールのなかでもすべての規制順守要件を維持できるソリューションを必要としていました。

同社が目指したのは次の点です。

  • HITRUST CSF認証の取得とPCI-DSS準拠の達成
  • 冗長なルール、過度に許可的なルール、未使用のルールを削除する全面的なルールクリーンアップの実施
  • 変更管理プロセスの自動化、ルールベースの整理、レポート機能の改善
  • ミスが生じやすく時間のかかる手作業の排除

ソリューション

FireMonは、同社のマルチベンダー環境に、集中型のファイアウォール管理、リアルタイムの可視性、高度にカスタマイズ可能なレポートを追加しました。

  • ポリシーの可視化と管理を統合する、シングルペインのポリシー管理コンソール
  • 標準搭載かつカスタマイズ可能なコンプライアンス評価、ルールの文書化とレポートの自動化、ならびにルールのレビューと再認定のためのワークフロー

結果

  • 350以上のカスタム統制および規制基準にわたる自動化されたリアルタイムチェックにより、継続的なコンプライアンスを実現
  • ミスが生じやすく時間のかかる手作業を排除
  • リアルタイムのネットワーク挙動分析とトラフィックフロー分析のための可視性
  • 冗長、重複、未使用のルールを削除することによるリスクの低減
  • ワンクリックでルールをデバイスに直接展開できる機能

FireMonがコンプライアンスを追跡してくれることで、監査全体の所要時間を当初のスケジュールの3分の2短縮できました。さらに、3年以上レビューされていなかった約300件のルールを整理し、展開することができました。」

Patrick Stoehr氏、Manager, Data Network Services

ヘルスケアのコンプライアンス - 事例紹介 | FireMon