ポリシーリスクを可視化。自然な言葉でポリシーに関する疑問を解決します。 デモを申し込む →

シームレスなファイアウォール移行とPCIコンプライアンスの回復

複数の病院と診療所を運営し、統合的なケアと高度な医療サービスを提供する、米国有数の非営利ヘルスシステム。

成果

100%

PCI 4.0への準拠

0

ポリシーのクリーンアップと最適化の過程で残存していた冗長なルールや過度に許可的なルール

50%

コンプライアンスレポートの自動化により短縮された監査準備時間

課題

同組織が実施したCheck PointからCiscoへの移行により、長年にわたる手作業でのルール管理を通じて引き継がれてきたセキュリティポリシーの積年の問題が明らかになりました。PCI監査での不合格を受け、コンプライアンス基準への対応が急務となりました。

同社が目指したのは、次の点です。

  • ファイアウォールポリシー適用の自動化による手作業ミスと監査リスクの低減
  • 日常業務や稼働率を損なわない、安全な移行の迅速化
  • Check PointおよびCisco環境全体におけるリアルタイムの可視性の向上
  • 冗長なルール、過度に許可的なルール、シャドウルールの排除によるセキュリティ強化
  • ポリシー変更の継続的な監視によるPCI 4.0要件への適合
  • プラットフォーム間でのポリシー標準化による、今後の監査と運用の簡素化

ソリューション

FireMonは、移行期間を通じてセキュリティ態勢の改善を実現する、構造化されたリスク認識型の移行戦略を提供しました。ポリシーのクリーンアップ、リアルタイムのトラフィック分析、変更ワークフローの自動化を通じて、FireMonは同組織が必要なものだけを移行できるようにし、リスクを低減しながらプロセスを効率化し、可視性を高め、継続的なコンプライアンスを実現しました。

  • 不要なレガシーポリシーを整理しリスクを低減するルール最適化
  • 継続的なポリシー監視とリアルタイムの変更追跡
  • 標準搭載のレポート機能によるPCI 4.0コンプライアンスの自動化
  • 90を超えるCisco、Citrix、NSXシステム全体の一元的な可視化
  • 移行中のトラブルシューティングを効率化するアクセスパス分析

結果

  • 移行後のPCI 4.0準拠率100%
  • 監査およびコンプライアンスワークフローの完全自動化
  • レガシールールと不要なアクセスパスの廃止

FireMonは、ポリシーを整理し、滞りなくCiscoへ移行するために必要な明確性と制御をもたらしてくれました。コンプライアンスを維持し、リスクを低減し、すべてを円滑に稼働させ続けることができました。

情報セキュリティ部門マネージャー(FireMonの選定と導入を担当)

FireMonが実現するシームレスなファイアウォール移行とPCIコンプライアンスの回復 | FireMon