← Baza wiedzy Sieci i bezpieczeństwo
Sieć klinik medycznych

Segmentacja sieci i wdrożenie Palo Alto

Jak wdrożyć segmentację sieci i NGFW w środowisku wielolokalizacyjnym zgodnie z RODO i wymaganiami cyberbezpieczeństwa.

Czas czytania6 min
Obszar zastosowaniaMedycyna
Skala9 oddziałów, ~400 endpointów
9 oddziałów
Połączonych w 4 tygodnie
01Wyzwanie

Problem i wymagania

Typowy problem rozproszonych organizacji: wiele lokalizacji z własnymi łączami operatorskimi, ale bez spójnej polityki bezpieczeństwa. Ruch między oddziałami przez niezarządzane VPN-y, a dostęp do systemów krytycznych (9 lokalizacji, system HIS) w tej samej sieci co urządzenia gościnne i drukarki.

Wymagania regulacyjne:

02Rozwiązanie

Rekomendowane rozwiązanie

W każdej lokalizacji należy wdrożyć Palo Alto PA-820 jako firewall brzegowy z profilem App-ID + Threat Prevention + URL Filtering. Centralne zarządzanie realizowane przez Panorama — jedno miejsce polityki dla całej sieci klinik.

Model segmentacji (VLAN)

Site-to-site i zdalny dostęp

Między klinikami zestawiliśmy pełną mesh IPSec z BGP dynamic routing. Dla pracowników mobilnych — GlobalProtect z uwierzytelnianiem MFA przez Azure AD.

Palo Alto PA-820PanoramaGlobalProtectCortex XDRAruba CX
Panorama SOC · HQ Klinika 1 Klinika 4 Klinika 2 Klinika 5 Klinika 3 Klinika 6 IPSec MESH · BGP
Rys. 1 — Topologia mesh 9 oddziałów zarządzana centralnie z Panorama
03Rezultaty

Mierzalne rezultaty

4 tyg.
Czas wdrożenia
5 stref
Segmentacji VLAN
100%
Ruchu widocznego App-ID
0
Incydentów po wdrożeniu

Po wdrożeniu uzyskuje się pełną widoczność aplikacyjną ruchu — App-ID pozwala rozróżnić np. legalny ruch DICOM od nieautoryzowanych narzędzi. Wszystkie polityki są wersjonowane w Panorama, co ułatwia audyty zgodności.

Twoje środowisko wymaga podobnego projektu?

Umów bezpłatną konsultację. Przeanalizujemy Twoją infrastrukturę i przedstawimy realistyczny scenariusz wdrożenia — z harmonogramem i budżetem.

Umów konsultację ← Wszystkie case studies