成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

防火墻策略管理有必要么?

安全
在PCI Data安全標準審計和HTTP應(yīng)用程序普及的時代,基于電子表格的防火墻策略管理似乎早就已經(jīng)過時。但是,許多公司仍然使用15年前就在使用的電子表格保存成千上萬的防火墻規(guī)則。

在PCI Data安全標準審計和HTTP應(yīng)用程序普及的時代,基于電子表格的防火墻策略管理似乎早就已經(jīng)過時。但是,許多公司仍然使用15年前就在使用的電子表格保存成千上萬的防火墻規(guī)則。

網(wǎng)絡(luò)和安全管理員會經(jīng)常有這樣的疑問:“誰寫了這條規(guī)則,為什么要寫這條規(guī)則?”答案通常是:“前任CEO Larry需要通過NetZero撥號上網(wǎng)訪問財務(wù)數(shù)據(jù)。”然后就是隨之而來的問題:“你認為我們可以刪掉它嗎?”但是,答案通常是不確定的。

防火墻策略管理在許多IT部門中都非常混亂。根據(jù)防火墻管理軟件供應(yīng)商Athena Security***的一項調(diào)查顯示,95%的工程師都會遇到防火墻審計問題,因為這需要的手工過程非常耗時。此外,審計通常是一個快照,在另一位管理員使用工程師的密碼添加一條新規(guī)則之后,就會馬上失效。

在Athena調(diào)查的841名工程師中,有90%表示他們的防火墻會由于一些不必要的、冗余防火墻規(guī)則而未能達到***狀態(tài)。他們希望拋棄這些規(guī)則,但是他們應(yīng)該從何處入手?

Jeff Kramer是一家全球消費產(chǎn)品制造端的風(fēng)險管理專家,他說:“我半夜都會擔心我們的防火墻是否出現(xiàn)了一些不應(yīng)該出現(xiàn)的規(guī)則,或者有人在未授權(quán)的情況下添加了規(guī)則。是否有人進入了我的防火墻,然后添加了一條違反規(guī)范性或安全規(guī)定的規(guī)則?或者,是否有人公然添加一條規(guī)則,盜取公司的信息?老實說,我現(xiàn)在還不確定是否會出現(xiàn)這些問題。”

Kramer正在安裝Athena的FirePAC,用于改進他15,000人規(guī)模公司的防火墻規(guī)則管理。這個軟件將監(jiān)控大約50臺思科和Check Point防火墻。購買FirePAC的原因,很大程度上是為了改進公司對PCI的審計。

他說:“我們檢查了一些PCI審計過程,發(fā)現(xiàn)防火墻規(guī)則集檢查過程中存在一些問題。而且,***一個審計過程確實存在重大問題,它明顯制造了一些合規(guī)性問題。我們設(shè)法通過審計糾正我們的方法,但是進行防火墻規(guī)則檢查所需要的人力顯然是不可接受的。”

防火墻策略管理:新出現(xiàn)的第三方軟件

Gartner公司研究副總裁Greg Young指出,防火墻策略管理供應(yīng)商(如Athena、Tufin Technologies和Algosec)為這個目前雖小但在不停增長的市場提供服務(wù),他們需要獲得防火墻規(guī)則管理服務(wù)。當然,并非每一個公司都需要這種第三方軟件。這些公司通常都是在發(fā)生災(zāi)難之后才認識到需要這些軟件。

Young說:“事情就像是:只有遇到問題—— 規(guī)則庫過大或者審計出現(xiàn)大問題或者人手不足,這才會讓他們想起使用這些工具。”根據(jù)Young的介紹,有四種情況會促使企業(yè)購買防火墻策略管理軟件:

◆復(fù)雜的環(huán)境:擁有大量防火墻的公司通常很難理解所有設(shè)備的作用,或者由于數(shù)量過大而無法有效管理。

◆高度動態(tài)的防火墻環(huán)境:Young說:“即使數(shù)量不多,由于環(huán)境不斷發(fā)生變化,也可能產(chǎn)生錯誤配置或者出現(xiàn)漏洞。”

◆ 多供應(yīng)商防火墻環(huán)境:防火墻供應(yīng)商本身提供了一些管理軟件,但是這種軟件不兼容其他供應(yīng)商的產(chǎn)品。許多大型企業(yè)都部署了多個供應(yīng)商的防火墻產(chǎn)品。例如,Kramer的公司在邊緣網(wǎng)絡(luò)使用Check Point,同時使用思科設(shè)備分割內(nèi)部網(wǎng)絡(luò)。

◆嚴格的審計要求:如果公司提升了審計的嚴格性,特別是像PCI或HIPAA審計,那么幫助審計人員記錄防火墻規(guī)則的人力可能非常大,并且可能會放大前面提到的其他三個因素。

如果防火墻數(shù)量極少,都是靜態(tài)的或都來自同一家供應(yīng)商,那么這些工具可能用處不大。Young說:“除非這些防火墻加載了某個具有大量規(guī)則的奇怪策略。”

雖然現(xiàn)在規(guī)模較小,但是確實需要防火墻策略管理工具的公司數(shù)量在不斷增長。Young說:“由于我們的應(yīng)用程序在創(chuàng)建時涉及的方面越來越多,因此配置能夠處理這些應(yīng)用程序的防火墻也越來越困難。現(xiàn)在已經(jīng)不是用一個端口處理一個連接的問題了。當部署到云環(huán)境時,防火墻所監(jiān)控的連接狀態(tài)是Web,它非常復(fù)雜,所以規(guī)則庫會越來越大和越來越復(fù)雜。隨著更多的業(yè)務(wù)和應(yīng)用程序上線,這些工具的應(yīng)用也會慢慢增加。”#p#

應(yīng)用防火墻策略管理工具:不能一蹴而就

防火墻策略管理軟件建立了一個工作流和一個自動化配置管理系統(tǒng),它能夠?qū)⒎阑饓Σ呗杂成涞椒阑饓σ?guī)則上,這要求工程師調(diào)整規(guī)則變化,維護所有配置的即時記錄。這種即時記錄很適合向?qū)徲嬋藛T交付合規(guī)性驗證。

這些工具還能夠演示防火墻規(guī)則如何影響網(wǎng)絡(luò)安全。它們可以確定一些不可靠的規(guī)則,同時也能夠確定一些需要刪除的冗余或過時規(guī)則。

Kramer正在他的公司中實現(xiàn)FirePAC,但是卻又不得不暫停項目,因為他需要全力投入到一個新的PCI審計周期。他說:“由于我們的一些防火墻非常龐大,因此需要一定的時間才能完成消化和清理。這是大型企業(yè)業(yè)務(wù)擴大造成的直接后果。”在建立和運行FirePAC之后,Kramer希望公司的安全工程師跟進這些產(chǎn)品,從而使防火墻規(guī)則的整體管理能夠得到改進。

他說:“我是審計人員,并且是從中受益***的人之一。安全工程師還沒有完全到位。在中層管理人員調(diào)配各小組協(xié)同工作的能力方面,我們公司還存在一些組織問題。所以,執(zhí)行路由器和防火墻日常安全和配置的人員與直接負責(zé)整個公司安全架構(gòu)的風(fēng)險管理人員是完全分離的。”

Kramer只需要監(jiān)控安全工程師的防火墻操作。“但是,我相信,當我們做好部署并且人員到位時,人們將開始更多地購買這個工具。”

責(zé)任編輯:藍雨淚 來源: TechTarget中國
相關(guān)推薦

2010-10-08 11:17:12

2011-01-05 09:19:59

防火墻firewalld

2009-12-04 15:18:18

軟路由防火墻

2013-09-11 20:09:08

下一代防火墻NGFW

2010-12-21 18:04:26

2010-12-08 09:29:27

下一代防火墻

2010-09-14 13:08:52

2010-09-26 13:57:19

AlgoSec防火墻分

2010-04-19 16:17:39

防火墻網(wǎng)絡(luò)管理服務(wù)器安全

2011-08-15 13:13:26

2010-09-15 16:52:16

2021-06-25 18:31:37

云防火墻

2023-03-07 13:28:17

2010-09-09 16:56:16

2010-09-14 09:56:33

2010-05-24 17:49:56

2011-06-27 13:31:21

2010-09-14 13:34:03

2011-03-25 11:18:51

2010-09-09 17:22:36

點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: www.欧美视频 | 国产美女在线免费观看 | www久久久 | 国产日韩精品一区 | 97福利在线 | 在线免费观看毛片 | 国产一区在线免费观看视频 | 欧美久久精品一级c片 | 国产精品国产三级国产aⅴ原创 | 久久精品一区二区三区四区 | 黄色一级大片在线免费看产 | 91精品国产一区二区三区蜜臀 | 一区欧美 | 欧美精品被 | 国产毛片毛片 | 久久男女视频 | 国产一区二区中文字幕 | 国产精品99久久久久久久久久久久 | 成人精品一区亚洲午夜久久久 | 啪啪精品 | 看一级黄色毛片 | 国产成人精品视频在线观看 | 91精品国产综合久久婷婷香蕉 | 久久久久亚洲精品国产 | 免费黄色录像视频 | 欧美一级大片 | 欧美精品一区二区三区在线四季 | 欧洲一级黄 | 亚洲欧美中文日韩在线 | 亚洲日韩欧美一区二区在线 | 精品欧美一区免费观看α√ | 99视频入口| 中文字幕亚洲视频 | 亚洲自拍偷拍av | 亚洲视频精品在线 | 狠狠综合久久av一区二区老牛 | 国产精品国产精品国产专区不卡 | 日本成人一区二区 | 国产精品久久久久免费 | 亚洲第一av| 自拍偷拍精品 |