洞察策略风险,用自然语言提问策略问题。 申请演示 →
NSPM 平台失效后,FireMon 帮助人工规则审查时间减少 60%
一家美国大型非营利医疗系统,在全国范围内运营医院与医疗服务机构,由两大医疗组织合并而成,服务遍及美国各地社区。
成果
60%
人工规则审查时间的缩减幅度
1,000+
横跨 Palo Alto 与 Cisco 管理的设备数量
100%
NIST、PCI、HIPAA 与 HITRUST 合规达成率
挑战
一家美国大型医疗机构运行着复杂的多厂商防火墙环境,设备超过 1,000 台。多年的业务扩张与并购使其规则库不断膨胀,治理流程依赖人工。一次升级失败导致其原有的 NSPM 平台无法使用,整个环境失去了可见性、报告能力和可靠的规则审查手段。在缺乏可用解决方案的情况下,规则清理、重新认证和合规报告等日常工作变得极易出错且耗费大量资源,加剧了运营压力与审计风险。
该公司希望实现以下目标:
- 恢复对 1,000 多台多厂商防火墙的集中可见性与控制
- 以可靠的自动化取代失效的人工规则审查流程
- 减少策略膨胀,清理未使用、已过期和权限过宽的规则
- 在无需持续专业服务的前提下,重建可随时应对审计的合规报告
解决方案
该机构选择 FireMon 替换失效的 NSPM 平台,并实施集中化、可扩展的防火墙策略管理方法。FireMon 通过单一的标准化策略模型与自动化规则审查工作流,立即提供了多厂商可见性,降低了人工投入与技术债务。内置的合规报告与工作流集成使其无需持续的专业服务,即可满足以下框架的审计就绪要求:NIST、PCI、HIPAA 以及 HITRUST。
- 将所有策略标准化为单一规则库,实现集中化的多厂商防火墙可见性
- 自动化规则审查、重新认证与清理,消除易出错的人工流程
- 内嵌风险与使用情况分析,在变更实施前识别未使用、已过期和权限过宽的规则
- 内置合规报告与审计就绪框架(NIST、PCI、HIPAA、HITRUST),无需依赖持续的专业服务
成果
- 通过自动化重新认证与清理,人工规则审查时间减少 60%
- 以自动化取代失效的人工流程,策略变更更快、更可靠
- 对 1,000 多台防火墙的可见性与治理水平得到提升
- 持续、随时可用于审计的合规报告降低了审计准备工作量
在我们此前的平台失效后,FireMon 让我们立即获得了可见性,并提供了一种可靠的方式来大规模清理和治理防火墙策略,而无需增加人工工作量。
网络安全工程服务系统总监,负责 FireMon 的选型与部署