เข้าใจความเสี่ยงของ policy สอบถามเรื่อง policy ได้ด้วยภาษาทั่วไป ขอชมการสาธิต →

การบริหารจัดการ firewall แบบรวมศูนย์และ continuous compliance

Convey Health Solutions เลือก FireMon เพื่อให้การปฏิบัติตามข้อกำหนด HITRUST CSF ราบรื่นขึ้น และลดความซับซ้อนของการตรวจสอบด้วย security control ที่ขยายขนาดได้และมีแนวทางปฏิบัติที่ชัดเจน

ผลลัพธ์ที่ได้

100%

การปฏิบัติตามข้อกำหนด PCI-DSS

66%

ลดเวลาในการจัดทำรายงาน compliance ที่ถูกต้องแม่นยำ

150+

shadow rules ที่ตรวจพบและถูกลบออก

ความท้าทาย

ด้วยจำนวน firewall แบบกระจายศูนย์กว่า 40 เครื่อง และการพึ่งพากระบวนการแบบ manual ที่ใช้เวลามากและเกิดข้อผิดพลาดได้ง่าย Convey Health จึงต้องการโซลูชันที่ช่วยให้มั่นใจว่าปฏิบัติตามข้อกำหนดด้านกฎระเบียบได้ครบถ้วน แม้จะมีตารางการตรวจสอบที่หนักหน่วง

บริษัทมีเป้าหมายดังนี้

  • ได้รับการรับรอง HITRUST CSF และปฏิบัติตามข้อกำหนด PCI-DSS
  • ทำความสะอาด rule ทั้งหมด เพื่อลบ rule ที่ซ้ำซ้อน เปิดกว้างเกินความจำเป็น และไม่ได้ใช้งาน
  • ทำให้กระบวนการบริหารการเปลี่ยนแปลงเป็นอัตโนมัติ จัดระเบียบ rule base และยกระดับการรายงาน
  • ขจัดกระบวนการแบบ manual ที่ใช้เวลามากและเกิดข้อผิดพลาดได้ง่าย

โซลูชัน

FireMon เพิ่มการบริหารจัดการ firewall แบบรวมศูนย์ การมองเห็นแบบเรียลไทม์ และรายงานที่ปรับแต่งได้อย่างยืดหยุ่น ให้กับสภาพแวดล้อมแบบหลายผู้ผลิตของบริษัท

  • คอนโซลบริหารจัดการ policy แบบ single pane of glass สำหรับการมองเห็นและจัดการ policy ได้จากที่เดียว
  • การประเมิน compliance ที่พร้อมใช้งานทันทีและปรับแต่งได้ การจัดทำเอกสารและรายงาน rule แบบอัตโนมัติ รวมถึง workflow สำหรับการทบทวนและรับรอง rule ใหม่

ผลลัพธ์

  • บรรลุ continuous compliance ด้วยการตรวจสอบอัตโนมัติแบบเรียลไทม์ครอบคลุม control เฉพาะองค์กรและมาตรฐานด้านกฎระเบียบกว่า 350 รายการ
  • ขจัดกระบวนการแบบ manual ที่ใช้เวลามากและเกิดข้อผิดพลาดได้ง่าย
  • การมองเห็นสำหรับวิเคราะห์พฤติกรรมเครือข่ายและ traffic flow แบบเรียลไทม์
  • ลดความเสี่ยงด้วยการลบ rule ที่ซ้ำซ้อน ทับซ้อน หรือไม่ได้ใช้งาน
  • ความสามารถในการ deploy rule ไปยังอุปกรณ์ได้โดยตรงด้วยคลิกเดียว

เมื่อมี FireMon ติดตามเรื่อง compliance ให้เรา เราลดเวลาการตรวจสอบโดยรวมลงได้ถึงสองในสามของตารางเดิม นอกจากนี้ เรายังสามารถจัดระเบียบและนำ rule ออกไปได้เกือบ 300 รายการ ซึ่งไม่ได้รับการทบทวนมานานกว่าสามปี”

Patrick Stoehr, Manager, Data Network Services

Compliance ในธุรกิจสุขภาพ - กรณีศึกษา | FireMon