需求(qiu)背景——
隨著信息化的加速(su),應用場(chang)景不斷增(zeng)加,網絡(luo)(luo)環(huan)境(jing)更(geng)加復(fu)雜(za),用戶面(mian)臨的網絡(luo)(luo)安(an)全威脅也越來越大(da)。防火墻以(yi)及路由交換設(she)備(bei)日(ri)益(yi)增(zeng)多,形成跨多個(ge)區域(yu)、多個(ge)機房、多層級(ji)的復(fu)雜(za)局面(mian),安(an)全策略(lve)控制的粒度日(ri)趨細(xi)化嚴格,導致運維效(xiao)率低、出錯幾率大(da)。
許(xu)多(duo)用戶(hu)目(mu)前對安全策略的管理缺(que)乏(fa)有效的手(shou)段,使(shi)得安全策略處于“不可(ke)見”的狀態,無法檢查全策略配置(zhi)的正確性。在安全策略配置(zhi)變(bian)更、新增時,管理員操作依據較為(wei)模糊,缺(que)少相(xiang)關的數據分析(xi),容易造成安全策略配置(zhi)上的缺(que)陷或(huo)者(zhe)錯誤,給系統安全與穩(wen)定性帶來隱憂。
解決方案——
通(tong)過聯軟至賽(sai)UniNSPM安全(quan)策(ce)略(lve)(lve)管理平臺(tai)的部(bu)署與建設,對防火(huo)墻的安全(quan)策(ce)略(lve)(lve)進行(xing)梳理,分析,下發(fa)驗證以(yi)及(ji)可視化運(yun)維,將大大提(ti)高工作人員運(yun)維效率,且滿足國家法(fa)規規定(ding)的防火(huo)墻網(wang)絡(luo)設備(bei)管理要求
UniNSPM的管理(li)對(dui)象(xiang)主要(yao)為(wei)(wei)企(qi)業內部運(yun)(yun)維組(zu)如:防(fang)(fang)火墻(qiang)(qiang)管理(li)運(yun)(yun)維組(zu),網(wang)絡(luo)(luo)運(yun)(yun)維組(zu),安(an)全運(yun)(yun)維組(zu),以及存有涉及所(suo)有網(wang)絡(luo)(luo)變更需(xu)求的人員。管理(li)網(wang)絡(luo)(luo)設(she)備范(fan)疇(chou)涵(han)蓋三(san)層(ceng)(ceng)交換(huan)機,路由器,防(fang)(fang)火墻(qiang)(qiang)等(deng)三(san)層(ceng)(ceng)級(ji)的網(wang)絡(luo)(luo)設(she)備。主要(yao)涉及的內容為(wei)(wei)對(dui)所(suo)有的三(san)層(ceng)(ceng)級(ji)網(wang)絡(luo)(luo)設(she)備防(fang)(fang)火墻(qiang)(qiang)進(jin)行(xing)管控,提供策(ce)略(lve)集中(zhong)管理(li),策(ce)略(lve)梳理(li),策(ce)略(lve)可視,策(ce)略(lve)運(yun)(yun)維的能力。