新聞中心
想要防火墻成為“堅(jiān)固的城墻”?還需要做對(duì)這一點(diǎn)
防火墻是網(wǎng)絡(luò)安全的第一道屏障。
作為城墻,想要讓自身牢不可破,就要在安全策略上下功夫。
但是在日常運(yùn)維中:
困擾1
新的業(yè)務(wù)不斷上線
安全策略的數(shù)量隨之增長(zhǎng)
防火墻“不堪重負(fù)”
困擾2
運(yùn)維人員變更
對(duì)存量安全策略不了解
防火墻變得“撲朔迷離”
困擾3
千萬條安全策略
靠人工梳理問題和風(fēng)險(xiǎn)
防火墻帶來的“壓力山大”
……
安全策略是防火墻的基礎(chǔ),隨著業(yè)務(wù)的周期性存續(xù),安全策略也有相應(yīng)的生命周期。
業(yè)務(wù)上線,安全策略開通。
業(yè)務(wù)下線,安全策略隨之關(guān)閉或改變。
但很多時(shí)候,業(yè)務(wù)下線了,安全策略并未同步更新。這些過期的、寬松的、冗余的安全策略,成為了黑客攻擊的入口。
安全策略運(yùn)維應(yīng)該是持續(xù)的、動(dòng)態(tài)的,與業(yè)務(wù)相結(jié)合,確保其有效、安全及合規(guī)。
針對(duì)以上困擾,你需要一款安全策略智能運(yùn)維平臺(tái),對(duì)全網(wǎng)防火墻、負(fù)載均衡、路由交換等設(shè)備,進(jìn)行安全策略的集中管理、呈現(xiàn)、優(yōu)化等,讓防火墻發(fā)揮最大效用。
擁有了這款平臺(tái),你就可以輕松、高效地管理防火墻設(shè)備,不用為策略變更和優(yōu)化加班加點(diǎn);收斂資產(chǎn)暴露面后,也不用時(shí)刻擔(dān)心安全事件會(huì)突然發(fā)生。
過去:少量安全策略靠表格管理,但網(wǎng)絡(luò)結(jié)構(gòu)越來越復(fù)雜、設(shè)備越來越多,這種管理方式慢慢不好用了。表格是靜態(tài)的,需要經(jīng)常更新,無形中也增加了一項(xiàng)工作。
VS
現(xiàn)在:平臺(tái)定期采集防火墻等設(shè)備的策略配置信息,將異構(gòu)設(shè)備的安全策略用統(tǒng)一格式進(jìn)行展示,實(shí)現(xiàn)集中管理。采集周期可以按需調(diào)整,動(dòng)態(tài)呈現(xiàn)最新的整網(wǎng)策略。
過去:人工優(yōu)化存量策略,消耗大量的時(shí)間和人力。對(duì)問題策略,無法保證100%的準(zhǔn)確率;對(duì)一些風(fēng)險(xiǎn)、不合規(guī)策略,甚至無法檢出。
VS
現(xiàn)在:平臺(tái)對(duì)安全策略逐條分析,判斷其是否為問題策略或風(fēng)險(xiǎn)策略,準(zhǔn)確率可達(dá)100%,需要的時(shí)間減少90%以上。
過去:業(yè)務(wù)上線前,開通相應(yīng)的安全策略,需要復(fù)雜的審核流程,來判斷新增策略是否存在問題或風(fēng)險(xiǎn)。策略開通時(shí)經(jīng)常要加班,也沒有工具來驗(yàn)證它的有效性。
VS
現(xiàn)在:平臺(tái)對(duì)策略變更進(jìn)行全流程自動(dòng)化管理,包括接收工單、計(jì)算開通路徑、進(jìn)行風(fēng)險(xiǎn)分析、生成配置信息,以及模擬仿真等功能,確保變更的準(zhǔn)確與高效。
這款平臺(tái)還可以幫助你,在紅藍(lán)對(duì)抗場(chǎng)景中,一鍵下發(fā)安全策略,阻斷攻擊源;在安全事件發(fā)生后,查詢所有可能的攻擊路線,收斂風(fēng)險(xiǎn)暴露面。
安全策略智能運(yùn)維平臺(tái)基于安博通自主研發(fā)的安全可視化技術(shù),為你解決防火墻日常運(yùn)維中的困擾,讓防火墻煥發(fā)新的安全活力,成為線上業(yè)務(wù)與核心數(shù)據(jù)的“堅(jiān)實(shí)城墻”。