綜合策略(lve)管理(li)能力,促進網(wang)絡運營降本增效
Industry status
國家(jia)及行(xing)業監管部門(men)監管力(li)度(du)不(bu)斷(duan)加(jia)強,《網(wang)(wang)絡(luo)安全等級保護測評(ping)要(yao)求(qiu)2.0》中提(ti)到,在“安全區(qu)域邊(bian)界(jie)-訪問控(kong)制(zhi)(zhi)”項中,要(yao)求(qiu)對防火墻、路由(you)(you)器、交換機等邊(bian)界(jie)網(wang)(wang)絡(luo)設備(bei)的(de)(de)訪問控(kong)制(zhi)(zhi)策(ce)(ce)略(lve)進行(xing)檢(jian)查(cha)。保證訪問控(kong)制(zhi)(zhi)策(ce)(ce)略(lve)精細化(hua)(hua)、邏輯關系合理,不(bu)允許(xu)存在寬泛、權(quan)限過(guo)大(da)等策(ce)(ce)略(lve)。 隨(sui)著信息(xi)化(hua)(hua)的(de)(de)加(jia)速,應用場景不(bu)斷(duan)增加(jia),防火墻以及路由(you)(you)交換設備(bei)數量(liang)和種類日(ri)益增多(duo),安全策(ce)(ce)略(lve)控(kong)制(zhi)(zhi)的(de)(de)力(li)度(du)日(ri)趨細化(hua)(hua)嚴格,導致運(yun)維效(xiao)率低、出錯幾(ji)率大(da)。許(xu)多(duo)用戶目前對安全策(ce)(ce)略(lve)的(de)(de)管理缺乏有效(xiao)的(de)(de)手段,無法檢(jian)查(cha)全策(ce)(ce)略(lve)配置(zhi)(zhi)(zhi)的(de)(de)正確性。在安全策(ce)(ce)略(lve)配置(zhi)(zhi)(zhi)變更、新增時,管理員操作依據較為模糊,缺少相(xiang)關的(de)(de)數據分析,容易造成安全策(ce)(ce)略(lve)配置(zhi)(zhi)(zhi)上的(de)(de)缺陷(xian)或者(zhe)錯誤,給運(yun)維工作帶來許(xu)多(duo)困難。
Solution
安(an)全策(ce)略(lve)(lve)管理(li)系統通(tong)過對全網防火墻、路(lu)由(you)交換、負載設(she)備(bei)的(de)(de)數據(ju)(ju)進行采集(ji)和(he)解析(xi),建(jian)立統一的(de)(de)設(she)備(bei)模型和(he)拓(tuo)撲(pu)模型。實現(xian)對安(an)全策(ce)略(lve)(lve)的(de)(de)智能精確梳理(li),發現(xian)策(ce)略(lve)(lve)中的(de)(de)隱藏策(ce)略(lve)(lve)、冗(rong)余策(ce)略(lve)(lve)、過期策(ce)略(lve)(lve)、空策(ce)略(lve)(lve)和(he)可合并策(ce)略(lve)(lve)等(deng)。通(tong)過可視化視圖展示路(lu)徑(jing)查詢(xun)結果(guo)、數據(ju)(ju)流(liu)關(guan)系、攻擊面分析(xi)、跳(tiao)板分析(xi)和(he)安(an)全域基(ji)線檢查矩陣。系統內置策(ce)略(lve)(lve)自動化運(yun)維(wei)流(liu)程,可以(yi)針對不同的(de)(de)策(ce)略(lve)(lve)運(yun)維(wei)場景(jing)提供智能化、自動化的(de)(de)解決方(fang)案(an),輔助運(yun)維(wei)人(ren)員實現(xian)策(ce)略(lve)(lve)開通(tong)、策(ce)略(lve)(lve)批(pi)量下發、一鍵封堵(du)等(deng)多項功能。
Customer value