Entenda o risco das políticas. Faça perguntas sobre políticas em linguagem natural. Solicite uma demonstração →

A FireMon proporciona uma redução de 60% no tempo de revisão manual de regras após a falha de uma plataforma NSPM

Um grande sistema de saúde sem fins lucrativos sediado nos EUA, que opera hospitais e unidades de prestação de cuidados em todo o país, formado pela fusão de duas grandes organizações de saúde e ao serviço de comunidades em todos os Estados Unidos.

Os resultados

60%

Redução no tempo de revisão manual de regras

1,000+

Dispositivos geridos em Palo Alto e Cisco

100%

Conformidade com NIST, PCI, HIPAA e HITRUST

O desafio

Uma grande organização de saúde sediada nos EUA operava um ambiente de firewalls complexo e multifornecedor, com mais de 1,000 dispositivos, resultante de anos de crescimento e aquisições que geraram bases de regras dispersas e processos de governação manuais. Uma atualização falhada inutilizou a plataforma NSPM existente, eliminando a visibilidade, os relatórios e a revisão fiável de regras em todo o ambiente. Sem uma solução funcional, tarefas de rotina como a limpeza de regras, a recertificação e os relatórios de conformidade tornaram-se propensas a erros e exigentes em recursos, aumentando a pressão operacional e o risco em auditorias.

A empresa pretendia:

  • Restabelecer a visibilidade e o controlo centralizados em mais de 1,000 firewalls multifornecedor
  • Substituir processos de revisão de regras manuais e disfuncionais por automação fiável
  • Reduzir a dispersão de políticas e eliminar regras não utilizadas, expiradas e excessivamente permissivas
  • Restabelecer relatórios de conformidade prontos para auditoria sem serviços profissionais contínuos

A solução

A organização selecionou a FireMon para substituir a plataforma NSPM que falhou e implementar uma abordagem centralizada e escalável à gestão de políticas de firewall. A FireMon proporcionou visibilidade multifornecedor imediata através de um modelo de política normalizado único e de fluxos de trabalho automatizados de revisão de regras, reduzindo o esforço manual e a dívida técnica. Os relatórios de conformidade incorporados e as integrações de fluxos de trabalho permitiram um alinhamento pronto para auditoria com estruturas como NIST, PCI, HIPAA e HITRUST sem serviços profissionais contínuos.

  • Visibilidade centralizada e multifornecedor dos firewalls, normalizando todas as políticas numa única base de regras
  • Revisão, recertificação e limpeza de regras automatizadas para eliminar processos manuais e propensos a erros
  • Análise de risco e de utilização incorporada para identificar regras não utilizadas, expiradas e excessivamente permissivas antes da realização de alterações
  • Relatórios de conformidade incorporados e estruturas prontas para auditoria (NIST, PCI, HIPAA, HITRUST) sem dependência de serviços profissionais contínuos

Resultados

  • Redução de 60% no tempo de revisão manual de regras através da recertificação e limpeza automatizadas
  • Alterações de políticas mais rápidas e fiáveis, substituindo processos manuais e disfuncionais
  • Melhor visibilidade e governação em mais de 1,000 firewalls
  • Menor esforço de preparação de auditorias com relatórios de conformidade contínuos e prontos para auditoria

Depois da falha da nossa plataforma anterior, a FireMon deu-nos visibilidade imediata e uma forma fiável de limpar e governar a política de firewall em escala, sem acrescentar mais trabalho manual.

System Director, Cyber Engineering Services, responsável pela seleção e implementação da FireMon

Sistema de saúde reduz em 60% o tempo de revisão de regras de firewall | FireMon