在網(wǎng)絡(luò)規(guī)模逐步擴(kuò)大、網(wǎng)絡(luò)結(jié)構(gòu)日趨復(fù)雜的背景下,網(wǎng)絡(luò)安全策略管理已成為保障網(wǎng)絡(luò)安全的基礎(chǔ)核心工作。一方面,國家監(jiān)管部門在網(wǎng)絡(luò)架構(gòu)、訪問控制、合規(guī)審計(jì)等方面,對金融機(jī)構(gòu)提出越來越高的要求。另一方面,在迫切的業(yè)務(wù)需求面前,傳統(tǒng)人工模式下的網(wǎng)絡(luò)安全策略運(yùn)維工作,面臨著交付效率、運(yùn)維質(zhì)量等多重挑戰(zhàn)。
需求量大,人工操作環(huán)節(jié)多,檢查內(nèi)容復(fù)雜,導(dǎo)致效率不高。不同運(yùn)維人員的編寫差異性大,對接困難。
安全策略數(shù)量巨大,需要定期、逐條篩查,消耗大量人力和時間。不同設(shè)備廠商對策略的表達(dá)方式各不相同,操作流程不規(guī)范,需要反復(fù)進(jìn)行策略分析優(yōu)化。
根據(jù)策略路徑節(jié)點(diǎn)逐個分析,效率較低。依賴運(yùn)維人員對網(wǎng)絡(luò)的熟悉程度和個人技術(shù)。
提供安全策略變更的全生命周期管理能力,實(shí)現(xiàn)工單申請、路徑仿真、策略檢查、風(fēng)險(xiǎn)分析、配置生成下發(fā)、路徑驗(yàn)證與報(bào)告審計(jì)全流程自動化。解決策略運(yùn)維效率低與業(yè)務(wù)敏捷性高的矛盾,持續(xù)保障策略變更工作的準(zhǔn)確、合規(guī)與高效。
實(shí)現(xiàn)全網(wǎng)策略集中線上管理與運(yùn)維,提供策略全生命周期管理能力,極大提升策略管理水平;
通過策略清理優(yōu)化、自動開通等功能,顯著提升策略運(yùn)維效率,解決策略運(yùn)維工作效率低與業(yè)務(wù)敏捷性高的矛盾;
應(yīng)用邏輯拓?fù)渑c全路徑分析,協(xié)助網(wǎng)絡(luò)故障診斷、網(wǎng)絡(luò)攻擊路徑分析等,提升網(wǎng)絡(luò)故障響應(yīng)及修復(fù)能力。
自動構(gòu)建全網(wǎng)面向業(yè)務(wù)視角的安全域拓?fù)?,讓核心業(yè)務(wù)資產(chǎn)的分布與訪問關(guān)系清晰可見;
對策略異常變更與違規(guī)策略及路徑自動告警,主動感知并控制風(fēng)險(xiǎn);
通過核心資產(chǎn)和業(yè)務(wù)的攻擊面分析,可視化合規(guī)路徑,讓APT無處藏身。
通過策略清理優(yōu)化、策略風(fēng)險(xiǎn)分析功能,落實(shí)策略最小化原則;
通過策略開通風(fēng)險(xiǎn)分析和審批機(jī)制,持續(xù)保證策略風(fēng)險(xiǎn)與審計(jì)合規(guī)。