需求背景——
隨著(zhù)信息化的加速,應用場(chǎng)景不斷增加,網(wǎng)絡(luò )環(huán)境更加復雜,用戶(hù)面臨的網(wǎng)絡(luò )安全威脅也越來(lái)越大。防火墻以及路由交換設備日益增多,形成跨多個(gè)區域、多個(gè)機房、多層級的復雜局面,安全策略控制的粒度日趨細化嚴格,導致運維效率低、出錯幾率大。
許多用戶(hù)目前對安全策略的管理缺乏有效的手段,使得安全策略處于“不可見(jiàn)”的狀態(tài),無(wú)法檢查全策略配置的正確性。在安全策略配置變更、新增時(shí),管理員操作依據較為模糊,缺少相關(guān)的數據分析,容易造成安全策略配置上的缺陷或者錯誤,給系統安全與穩定性帶來(lái)隱憂(yōu)。
解決方案——
通過(guò)聯(lián)軟至賽UniNSPM安全策略管理平臺的部署與建設,對防火墻的安全策略進(jìn)行梳理,分析,下發(fā)驗證以及可視化運維,將大大提高工作人員運維效率,且滿(mǎn)足國家法規規定的防火墻網(wǎng)絡(luò )設備管理要求
UniNSPM的管理對象主要為企業(yè)內部運維組如:防火墻管理運維組,網(wǎng)絡(luò )運維組,安全運維組,以及存有涉及所有網(wǎng)絡(luò )變更需求的人員。管理網(wǎng)絡(luò )設備范疇涵蓋三層交換機,路由器,防火墻等三層級的網(wǎng)絡(luò )設備。主要涉及的內容為對所有的三層級網(wǎng)絡(luò )設備防火墻進(jìn)行管控,提供策略集中管理,策略梳理,策略可視,策略運維的能力。