新聞中心
2024年了,誰還在為防火墻的訪問控制策略管理而頭疼?
作為最常見的網(wǎng)絡安全防護設備,防火墻在各類企業(yè)單位都有著廣泛的應用,在國內外安全產(chǎn)品市場中的占有率和使用率也名列前茅。它的基本功能是通過設置網(wǎng)絡訪問控制策略,收斂網(wǎng)絡訪問權限,落地最小授權原則,防止非授權訪問,預防和減少網(wǎng)絡風險。
但企業(yè)部署了防火墻,就可以如管理者期待的那樣,徹底高枕無憂了嗎?答案顯然是否定的。Gartner曾在報告中提出“99%的防火墻被攻破是由于防火墻配置錯誤而非防火墻本身的缺陷?!?/span>
訪問控制策略是防火墻的靈魂,也是網(wǎng)絡安全防御體系的基礎,它的設置效果直接影響著防火墻的應用效果與網(wǎng)絡安全防御的整體水平。如果一個網(wǎng)絡的訪問控制策略部署得不夠好,即使擁有再先進的網(wǎng)絡安全設備,攻擊者都有可能通過最簡單的方式實現(xiàn)非法入侵。
隨著網(wǎng)絡規(guī)模的不斷擴大與業(yè)務的頻繁變更,策略規(guī)則的數(shù)量也與日劇增,海量防火墻策略的分析和運維已超出人力所及,防火墻策略的精細化管理工作難以落地。而國內各類網(wǎng)絡安全法條例陸續(xù)頒出,國家在網(wǎng)絡安全等級保護制度中明確提出了防火墻策略精細化、集中化的管理要求。
在此背景下,許多用戶開始使用安博通“晶石”安全策略智能運維平臺。平臺有效幫助用戶完成防火墻策略的精細化與集中化管理落地,實現(xiàn)海量策略規(guī)則的快速優(yōu)化清理,降低網(wǎng)絡風險,還實現(xiàn)了防火墻策略開通的全流程自動化閉環(huán)管理,確保新增策略滿足合規(guī)管理要求與安全控制要求,保障訪問控制策略的持續(xù)合規(guī)運維,大幅提升策略變更工作的效率。
然而,用戶在防火墻的訪問控制策略運維場景中又遇到了新的挑戰(zhàn):策略如何隨機應變?
眾所周知,在運維場景中業(yè)務地址常常會發(fā)生變化,變化發(fā)生后,業(yè)務部門會要求運維部門將網(wǎng)絡安全策略也隨之進行調整。面對海量的設備和策略,運維人員往往需要耗費大量精力去查找與該業(yè)務相關聯(lián)策略,并對其進行處理,對此很是頭疼。
安博通基于此場景推出了【業(yè)務擴容】功能,通過平臺集中化管理的強大功能,可以迅速精確地掃描整個網(wǎng)絡范圍內的設備,從而查找到與業(yè)務緊密相關的安全策略。同時,根據(jù)各個業(yè)務類型的特性,平臺會提供相應的安全策略配置模板,確保安全策略配置的合理性和有效性。
例如在擴容場景中,平臺將準確查詢出所有與指定業(yè)務相關的安全策略,并針對每條安全策略生成出添加擴容地址的配置命令行模板,最終一鍵下發(fā)到全網(wǎng)所有的設備中。利用專業(yè)的管理工具和流程幫助用戶在日常的運維場景中對全網(wǎng)設備進行細致的安全策略變更,以實現(xiàn)高效、精準的管理目標,突出產(chǎn)品集中化管理的優(yōu)勢。
目前,安博通“晶石”安全策略智能運維平臺已大規(guī)模應用于政府、金融、運營商等行業(yè),服務交通銀行、中信銀行、中國移動、中國聯(lián)通、中國電信等典型客戶。安博通深耕用戶業(yè)務應用場景,將安全能力不斷融入客戶的業(yè)務變革當中去,持續(xù)以科技創(chuàng)新能力賦能行業(yè)數(shù)智化發(fā)展。