정책 리스크를 파악하십시오. 정책에 대한 질문을 일상 언어로 하십시오. 데모 신청하기 →
FireMon, NSPM 플랫폼 장애 이후 수동 정책 검토 시간 60% 단축 실현
두 개의 주요 의료 기관 합병으로 설립되어 미국 전역의 지역사회에 서비스를 제공하며, 전국에서 병원과 진료 시설을 운영하는 미국의 대형 비영리 의료 시스템입니다.
성과
60%
수동 정책 검토 시간 단축
1,000+
Palo Alto 및 Cisco 전반에서 관리되는 장비
100%
NIST, PCI, HIPAA 및 HITRUST 규정 준수
과제
미국의 한 대형 의료 기관은 1,000대가 넘는 장비로 구성된 복잡한 멀티 벤더 방화벽 환경을 운영하고 있었으며, 수년간의 성장과 인수 과정에서 정책 기반이 비대해지고 거버넌스 프로세스가 수작업으로 이루어지게 되었습니다. 업그레이드 실패로 기존 NSPM 플랫폼을 사용할 수 없게 되면서 환경 전반의 가시성, 보고, 신뢰할 수 있는 정책 검토 기능이 사라졌습니다. 작동하는 솔루션이 없는 상태에서 정책 정리, 재인증, 규정 준수 보고와 같은 일상적인 업무는 오류가 발생하기 쉽고 많은 리소스를 소모하게 되었으며, 이는 운영 부담과 감사 리스크를 증가시켰습니다.
이 기업이 추구한 목표는 다음과 같습니다:
- 1,000대가 넘는 멀티 벤더 방화벽 전반에 중앙 집중식 가시성과 통제력 복원
- 중단된 수동 정책 검토 프로세스를 신뢰할 수 있는 자동화로 대체
- 정책 비대화를 줄이고 미사용, 만료, 과도하게 허용된 규칙 정리
- 지속적인 전문 서비스 없이 감사 대응이 가능한 규정 준수 보고 체계 재확립
솔루션
이 기관은 작동이 중단된 NSPM 플랫폼을 대체하고 방화벽 정책 관리에 중앙 집중적이고 확장 가능한 접근 방식을 도입하기 위해 FireMon을 선택했습니다. FireMon은 단일 정규화 정책 모델을 통해 즉각적인 멀티 벤더 가시성을 제공하고 정책 검토 워크플로를 자동화하여 수작업과 기술 부채를 줄였습니다. 내장된 규정 준수 보고 및 워크플로 연동을 통해 지속적인 전문 서비스 없이도 NIST, PCI, HIPAA 및 HITRUST와 같은 프레임워크에 대한 감사 대응 체계를 확보할 수 있었습니다.
- 모든 정책을 단일 정책 기반으로 정규화하여 중앙 집중식 멀티 벤더 방화벽 가시성 확보
- 정책 검토, 재인증, 정리를 자동화하여 오류가 발생하기 쉬운 수작업 프로세스 제거
- 내장된 리스크 및 사용 현황 분석으로 변경 전에 미사용, 만료, 과도하게 허용된 규칙 식별
- 지속적인 전문 서비스에 의존하지 않는 내장형 규정 준수 보고 및 감사 대응 프레임워크(NIST, PCI, HIPAA, HITRUST)
결과
- 자동화된 재인증 및 정리를 통해 수동 정책 검토 시간 60% 단축
- 중단된 수작업 프로세스를 대체하여 더 빠르고 신뢰할 수 있는 정책 변경 구현
- 1,000대가 넘는 방화벽 전반의 가시성 및 거버넌스 개선
- 지속적인 감사 대응 규정 준수 보고로 감사 준비 부담 감소
기존 플랫폼이 작동을 멈춘 후, FireMon은 추가적인 수작업 없이 즉각적인 가시성과 대규모 방화벽 정책을 정리하고 관리할 수 있는 신뢰할 수 있는 방법을 제공했습니다.
FireMon 선정 및 배포를 담당한 사이버 엔지니어링 서비스 시스템 디렉터