เข้าใจความเสี่ยงของ policy สอบถามเรื่อง policy ได้ด้วยภาษาทั่วไป ขอชมการสาธิต →

FireMon ลดเวลาตรวจสอบ rule ด้วยมือลง 60% หลังแพลตฟอร์ม NSPM ล้มเหลว

ระบบบริการสุขภาพแบบไม่แสวงหากำไรขนาดใหญ่ในสหรัฐอเมริกา ซึ่งดำเนินงานโรงพยาบาลและสถานพยาบาลทั่วประเทศ เกิดจากการควบรวมขององค์กรด้านสุขภาพรายใหญ่สองแห่ง และให้บริการชุมชนทั่วสหรัฐอเมริกา

ผลลัพธ์ที่ได้

60%

ลดเวลาที่ใช้ตรวจสอบ rule ด้วยมือ

1,000+

อุปกรณ์ที่บริหารจัดการบน Palo Alto และ Cisco

100%

การปฏิบัติตามข้อกำหนด NIST, PCI, HIPAA และ HITRUST

ความท้าทาย

องค์กรด้านสุขภาพขนาดใหญ่ในสหรัฐอเมริกาแห่งหนึ่งดูแลสภาพแวดล้อม firewall แบบหลายผู้ผลิตที่มีความซับซ้อน ด้วยอุปกรณ์มากกว่า 1,000 เครื่อง อันเป็นผลจากการเติบโตและการควบรวมกิจการตลอดหลายปี ซึ่งทำให้ rulebase ขยายตัวอย่างไร้ทิศทางและกระบวนการกำกับดูแลต้องทำด้วยมือ เมื่อการอัปเกรดล้มเหลว แพลตฟอร์ม NSPM เดิมก็ใช้งานไม่ได้ ส่งผลให้สูญเสียทั้ง visibility การจัดทำรายงาน และการตรวจสอบ rule ที่เชื่อถือได้ทั่วทั้งสภาพแวดล้อม เมื่อไม่มีโซลูชันที่ใช้งานได้ งานประจำอย่างการทำความสะอาด rule การรับรองสิทธิ์ใหม่ และการจัดทำรายงาน compliance จึงเกิดข้อผิดพลาดได้ง่ายและใช้ทรัพยากรสูง เพิ่มทั้งภาระการดำเนินงานและความเสี่ยงด้านการตรวจสอบ

องค์กรแห่งนี้ต้องการ:

  • คืน visibility และการควบคุมแบบรวมศูนย์ให้ครอบคลุม firewall หลายผู้ผลิตกว่า 1,000 เครื่อง
  • แทนที่กระบวนการตรวจสอบ rule ด้วยมือที่ใช้การไม่ได้ ด้วยระบบอัตโนมัติที่เชื่อถือได้
  • ลดการขยายตัวของ policy และล้าง rule ที่ไม่ได้ใช้งาน หมดอายุ และเปิดกว้างเกินความจำเป็น
  • ฟื้นการจัดทำรายงาน compliance ที่พร้อมรับการตรวจสอบ โดยไม่ต้องพึ่งพา professional services อย่างต่อเนื่อง

โซลูชัน

องค์กรเลือก FireMon มาแทนที่แพลตฟอร์ม NSPM ที่ล้มเหลว และวางแนวทางบริหารจัดการ firewall policy แบบรวมศูนย์ที่ขยายขนาดได้ FireMon มอบ visibility ข้ามผู้ผลิตได้ทันทีผ่านโมเดล policy ที่ถูกนอร์มัลไลซ์เป็นหนึ่งเดียว พร้อม workflow ตรวจสอบ rule แบบอัตโนมัติ ซึ่งช่วยลดงานที่ต้องทำด้วยมือและหนี้ทางเทคนิค รายงาน compliance ในตัวและการเชื่อมต่อ workflow ทำให้สอดคล้องกับกรอบมาตรฐานอย่าง NIST, PCI, HIPAA และ HITRUST ในระดับที่พร้อมรับการตรวจสอบ โดยไม่ต้องพึ่งพา professional services อย่างต่อเนื่อง

  • visibility ของ firewall หลายผู้ผลิตแบบรวมศูนย์ ด้วยการนอร์มัลไลซ์ policy ทั้งหมดเข้าสู่ rulebase เดียว
  • ตรวจสอบ rule รับรองสิทธิ์ใหม่ และล้าง rule โดยอัตโนมัติ เพื่อขจัดกระบวนการที่ทำด้วยมือและเกิดข้อผิดพลาดได้ง่าย
  • การวิเคราะห์ความเสี่ยงและการใช้งานในตัว เพื่อระบุ rule ที่ไม่ได้ใช้งาน หมดอายุ และเปิดกว้างเกินความจำเป็น ก่อนดำเนินการเปลี่ยนแปลง
  • รายงาน compliance ในตัวและกรอบมาตรฐานที่พร้อมรับการตรวจสอบ (NIST, PCI, HIPAA, HITRUST) โดยไม่ต้องพึ่งพา professional services อย่างต่อเนื่อง

ผลลัพธ์

  • ลดเวลาตรวจสอบ rule ด้วยมือลง 60% ด้วยการรับรองสิทธิ์ใหม่และการล้าง rule แบบอัตโนมัติ
  • เปลี่ยนแปลง policy ได้เร็วขึ้นและน่าเชื่อถือขึ้น ด้วยการแทนที่กระบวนการที่ใช้การไม่ได้และต้องทำด้วยมือ
  • visibility และการกำกับดูแลที่ดีขึ้นบน firewall กว่า 1,000 เครื่อง
  • ลดภาระการเตรียมการตรวจสอบ ด้วยรายงาน compliance ที่ต่อเนื่องและพร้อมรับการตรวจสอบ

หลังจากแพลตฟอร์มเดิมของเราล้มเหลว FireMon มอบ visibility ให้เราได้ทันที พร้อมวิธีที่เชื่อถือได้ในการล้างและกำกับดูแล firewall policy ในระดับสเกลใหญ่ โดยไม่เพิ่มงานที่ต้องทำด้วยมือ

System Director, Cyber Engineering Services ผู้ดูแลการคัดเลือกและการติดตั้งใช้งาน FireMon

ระบบบริการสุขภาพลดเวลาตรวจสอบ firewall rule ลง 60% | FireMon