当前位置:首页 >  IDC >  安全 >  正文

护网常态化:防火墙安全策略梳理案例详解

 2019-08-16 16:09  来源: 互联网   我来投稿   a5胖球的个人主页 撤稿纠错

  短视频,自媒体,达人种草一站服务

护网常态化:防火墙安全策略梳理案例详解

对每一家关注网络安全的企业和机构来说,网络安全都是一个战场,而网络访问控制是这场战争中至关重要的边界防护。

防火墙专为网络安全访问而生,想要最大程度激发防火墙的价值,离不开安全策略管理。

近期,在“护网行动”中,某部委使用安博通安全策略可视化平台进行防火墙的策略梳理,大幅提升了防火墙的防御能力。用户对数据中心边界防火墙进行了为期1个月的会话日志采集和分析,删除冗余和无效的安全策略,优化访问控制列表;将80余条宽松策略根据防护对象细化到4000余条,实现访问控制最小化,从而最大程度发挥防火墙的边界防护价值。

案例背景

用户的总部数据中心通过专线与各省中心联通,联通处有两台双活防火墙实现边界防护与访问控制,防火墙上的原有策略有部分较为宽松,需要进行整体梳理优化。

用户依照等保2.0访问控制要求及部委内部网络安全规范,对防火墙提出了如下梳理需求:

根据访问控制最小化原则,优化访问控制列表,实现安全策略的精细化配置和管理;以数据中心服务器IP地址为防护对象,对其访问实现端口级细粒度控制;从防火墙历史会话数据中,分析提取数据中心服务器IP及对外服务的协议和端口。

护网常态化:防火墙安全策略梳理案例详解

功能价值

安博通安全策略可视化平台基于防火墙历史会话日志(或Permit策略的命中日志)数据,应用大数据、人工智能技术,从源地址、目的地址等维度对防火墙内外网之间的访问关西进行汇总梳理,自动生成防火墙安全策略配置建议。

策略梳理功能可根据不同应用场景和梳理需求制定对应的梳理任务,可根据业务,优先以合并标准梳理出“源地址”、“目的地址”的相关网段,再梳理出精确的访问关系。策略梳理功能支持以下多种灵活的自定义方式:

支持指定防火墙设备,可对双活或多台防火墙日志进行合并梳理;支持将梳理周期指定为任意时间段;支持指定源地址/目的地址的梳理范围;支持排除UDP、ICMP等指定协议及端口;支持多种合并方式,包括合并源地址或目的地址维度,支持相邻合并及任意长度子网合并。

护网常态化:防火墙安全策略梳理案例详解

用户通过对防火墙策略的梳理,最终共生成安全策略配置建议4623条,其中进方向3294条,出方向1329条,且均细化到服务器IP及端口级,不仅在优化防火墙边界防护作用的同时实现等保合规,更让“护网”更好地融入日常运维,实现护网常态化。

关于安博通

北京安博通科技股份有限公司(简称“安博通”),成立于2011年,以“看透安全,体验价值”理念为核心,是国内领先的可视化网络安全专用核心系统产品与安全服务提供商。其自主研发的ABT SPOS可视化网络安全系统平台,已成为众多一线厂商与大型解决方案集成商最广泛搭载的网络安全系统套件,是国内众多部委与央企安全态势感知平台的核心组件与数据引擎。

更多详情,敬请查阅:www.abtnetworks.com

深入了解,欢迎垂询:010-80699886

申请创业报道,分享创业好点子。点击此处,共同探讨创业新机遇!

相关文章

  • 等保2.0|您要的定级指南来啦

    2019年12月1日网络安全等级保护2.0国家标准的正式实施,标志着我国网络安全等级保护制度进入了全新时代。作为国家等级保护标准体系的核心标准之一的

    标签:
    网络安全
  • 谁说SSL证书只能用域名申请?大错特错!

    对于给网站部署SSL证书的企业用户,最关心的几个问题莫过于:如何申请安装SSL证书?申请什么类型的SSL证书?SSL证书只能通过域名来申请吗?安信SSL作为国内专业的HTTPS解决方案服务商,就来逐个回答下这些问题。

    标签:
    ssl证书
  • 聚铭网络四周年庆——成就奋斗的聚铭,致敬每一个你

    当钟声敲响在2020年5月18日的这一天,南京聚铭网络科技有限公司迎来了属于它的四周年生日。作为网络安全行业荣盛崛起、蓬勃发展的见证者与参与者,聚铭网络将以全新的姿态迎接下一轮的征程和挑战!

    标签:
    网络安全
  • 对话安全狗陈奋:为攻防对抗,细谈微隔离

    在越来越关注攻防对抗实战防护能力的今天,在零信任网络被炒的越来越热的今天,我们重新审视按照这些新理念构建的纵深防御体系,结果发现依然问题重重:在堆砌了大量安全产品后依然发现在资产管理、漏洞安全运营到内部隔离等基础安全工作跟不上安全态势的变化。

    标签:
    安全狗
榜单

热门排行

信息推荐

扫一扫关注最新创业资讯