ポリシーリスクを可視化。自然な言葉でポリシーに関する疑問を解決します。 デモを申し込む →
NSPM プラットフォームの障害後、FireMon が手作業によるルール棚卸し時間を 60% 削減
米国全土で病院やケア施設を運営する大手非営利ヘルスケアシステム。2 つの主要医療組織の合併により誕生し、米国各地の地域社会にサービスを提供しています。
成果
60%
手作業によるルール棚卸し時間の削減
1,000+
Palo Alto および Cisco 環境で管理するデバイス数
100%
NIST、PCI、HIPAA、HITRUST への準拠
課題
米国の大手ヘルスケア組織は、1,000 台を超えるデバイスを擁する複雑なマルチベンダーのファイアウォール環境を運用していました。長年にわたる事業拡大と買収により、ルールベースは肥大化し、ガバナンスは手作業に依存していました。アップグレードの失敗により既存の NSPM プラットフォームが使用不能となり、環境全体の可視性、レポーティング、信頼できるルール棚卸しが失われました。機能するソリューションがない状況では、ルールのクリーンアップ、再認証、コンプライアンスレポートといった日常業務でもミスが発生しやすく、多大なリソースを要するようになり、運用負荷と監査リスクが高まりました。
同社が目指したのは次の点です。
- 1,000 台を超えるマルチベンダーのファイアウォール全体で、一元的な可視性と制御を回復する
- 機能不全に陥った手作業のルール棚卸しプロセスを、信頼できる自動化に置き換える
- ポリシーの肥大化を抑え、未使用・期限切れ・過度に許容的なルールを整理する
- 継続的なプロフェッショナルサービスに頼らず、監査対応可能なコンプライアンスレポートを再構築する
ソリューション
同組織は、機能停止した NSPM プラットフォームの置き換えと、ファイアウォールポリシー管理に対する一元的で拡張性のあるアプローチの実現に向けて FireMon を選定しました。FireMon は、正規化された単一のポリシーモデルによるマルチベンダー環境の即時可視化と、ルール棚卸しワークフローの自動化を実現し、手作業と技術的負債を削減しました。標準搭載のコンプライアンスレポートとワークフロー連携により、継続的なプロフェッショナルサービスなしで、NIST、PCI、HIPAA、HITRUST などのフレームワークに監査対応可能な形で整合させることができました。
- すべてのポリシーを単一のルールベースに正規化し、マルチベンダーのファイアウォールを一元的に可視化
- ルールの棚卸し、再認証、クリーンアップを自動化し、ミスが生じやすい手作業プロセスを排除
- リスクと利用状況の分析を組み込み、変更実施前に未使用・期限切れ・過度に許容的なルールを特定
- 継続的なプロフェッショナルサービスに依存しない、標準搭載のコンプライアンスレポートと監査対応フレームワーク(NIST、PCI、HIPAA、HITRUST)
成果
- 再認証とクリーンアップの自動化により、手作業によるルール棚卸し時間を 60% 削減
- 機能不全の手作業プロセスを置き換えたことによる、迅速で信頼性の高いポリシー変更
- 1,000 台を超えるファイアウォール全体での可視性とガバナンスの向上
- 継続的かつ監査対応可能なコンプライアンスレポートによる、監査準備工数の低減
以前のプラットフォームが機能しなくなった後、FireMon は即座に可視性をもたらし、手作業を増やすことなく大規模なファイアウォールポリシーを整理・統制する信頼できる手段を提供してくれました。
システムディレクター、サイバーエンジニアリングサービス(FireMon の選定と展開を担当)