ポリシーリスクを可視化。自然な言葉でポリシーに関する疑問を解決します。 デモを申し込む →
シームレスなファイアウォール移行とPCIコンプライアンスの回復
複数の病院と診療所を運営し、統合的なケアと高度な医療サービスを提供する、米国有数の非営利ヘルスシステム。
成果
100%
PCI 4.0への準拠
0
ポリシーのクリーンアップと最適化の過程で残存していた冗長なルールや過度に許可的なルール
50%
コンプライアンスレポートの自動化により短縮された監査準備時間
課題
同組織が実施したCheck PointからCiscoへの移行により、長年にわたる手作業でのルール管理を通じて引き継がれてきたセキュリティポリシーの積年の問題が明らかになりました。PCI監査での不合格を受け、コンプライアンス基準への対応が急務となりました。
同社が目指したのは、次の点です。
- ファイアウォールポリシー適用の自動化による手作業ミスと監査リスクの低減
- 日常業務や稼働率を損なわない、安全な移行の迅速化
- Check PointおよびCisco環境全体におけるリアルタイムの可視性の向上
- 冗長なルール、過度に許可的なルール、シャドウルールの排除によるセキュリティ強化
- ポリシー変更の継続的な監視によるPCI 4.0要件への適合
- プラットフォーム間でのポリシー標準化による、今後の監査と運用の簡素化
ソリューション
FireMonは、移行期間を通じてセキュリティ態勢の改善を実現する、構造化されたリスク認識型の移行戦略を提供しました。ポリシーのクリーンアップ、リアルタイムのトラフィック分析、変更ワークフローの自動化を通じて、FireMonは同組織が必要なものだけを移行できるようにし、リスクを低減しながらプロセスを効率化し、可視性を高め、継続的なコンプライアンスを実現しました。
- 不要なレガシーポリシーを整理しリスクを低減するルール最適化
- 継続的なポリシー監視とリアルタイムの変更追跡
- 標準搭載のレポート機能によるPCI 4.0コンプライアンスの自動化
- 90を超えるCisco、Citrix、NSXシステム全体の一元的な可視化
- 移行中のトラブルシューティングを効率化するアクセスパス分析
結果
- 移行後のPCI 4.0準拠率100%
- 監査およびコンプライアンスワークフローの完全自動化
- レガシールールと不要なアクセスパスの廃止
FireMonは、ポリシーを整理し、滞りなくCiscoへ移行するために必要な明確性と制御をもたらしてくれました。コンプライアンスを維持し、リスクを低減し、すべてを円滑に稼働させ続けることができました。
情報セキュリティ部門マネージャー(FireMonの選定と導入を担当)