Entenda o risco das políticas. Faça perguntas sobre políticas em linguagem natural. Solicite uma demonstração →
A FireMon proporciona uma redução de 60% no tempo de revisão manual de regras após a falha de uma plataforma NSPM
Um grande sistema de saúde sem fins lucrativos sediado nos EUA, que opera hospitais e unidades de prestação de cuidados em todo o país, formado pela fusão de duas grandes organizações de saúde e ao serviço de comunidades em todos os Estados Unidos.
Os resultados
60%
Redução no tempo de revisão manual de regras
1,000+
Dispositivos geridos em Palo Alto e Cisco
100%
Conformidade com NIST, PCI, HIPAA e HITRUST
O desafio
Uma grande organização de saúde sediada nos EUA operava um ambiente de firewalls complexo e multifornecedor, com mais de 1,000 dispositivos, resultante de anos de crescimento e aquisições que geraram bases de regras dispersas e processos de governação manuais. Uma atualização falhada inutilizou a plataforma NSPM existente, eliminando a visibilidade, os relatórios e a revisão fiável de regras em todo o ambiente. Sem uma solução funcional, tarefas de rotina como a limpeza de regras, a recertificação e os relatórios de conformidade tornaram-se propensas a erros e exigentes em recursos, aumentando a pressão operacional e o risco em auditorias.
A empresa pretendia:
- Restabelecer a visibilidade e o controlo centralizados em mais de 1,000 firewalls multifornecedor
- Substituir processos de revisão de regras manuais e disfuncionais por automação fiável
- Reduzir a dispersão de políticas e eliminar regras não utilizadas, expiradas e excessivamente permissivas
- Restabelecer relatórios de conformidade prontos para auditoria sem serviços profissionais contínuos
A solução
A organização selecionou a FireMon para substituir a plataforma NSPM que falhou e implementar uma abordagem centralizada e escalável à gestão de políticas de firewall. A FireMon proporcionou visibilidade multifornecedor imediata através de um modelo de política normalizado único e de fluxos de trabalho automatizados de revisão de regras, reduzindo o esforço manual e a dívida técnica. Os relatórios de conformidade incorporados e as integrações de fluxos de trabalho permitiram um alinhamento pronto para auditoria com estruturas como NIST, PCI, HIPAA e HITRUST sem serviços profissionais contínuos.
- Visibilidade centralizada e multifornecedor dos firewalls, normalizando todas as políticas numa única base de regras
- Revisão, recertificação e limpeza de regras automatizadas para eliminar processos manuais e propensos a erros
- Análise de risco e de utilização incorporada para identificar regras não utilizadas, expiradas e excessivamente permissivas antes da realização de alterações
- Relatórios de conformidade incorporados e estruturas prontas para auditoria (NIST, PCI, HIPAA, HITRUST) sem dependência de serviços profissionais contínuos
Resultados
- Redução de 60% no tempo de revisão manual de regras através da recertificação e limpeza automatizadas
- Alterações de políticas mais rápidas e fiáveis, substituindo processos manuais e disfuncionais
- Melhor visibilidade e governação em mais de 1,000 firewalls
- Menor esforço de preparação de auditorias com relatórios de conformidade contínuos e prontos para auditoria
Depois da falha da nossa plataforma anterior, a FireMon deu-nos visibilidade imediata e uma forma fiável de limpar e governar a política de firewall em escala, sem acrescentar mais trabalho manual.
System Director, Cyber Engineering Services, responsável pela seleção e implementação da FireMon