SolarWinds 防火牆管理方案簡化使用複雜性
一直以來,公司的網路安全是任何 IT 管理人員最為關心的問題,而防火牆則是安全裝置不可或缺的部份。然而,該等防火牆的管理規則卻變得越來越複雜,越來越難以管理。在近期針對 IT 專業人士的一項調查中,超過 150 名受訪者將下列問題列為引發其防火牆安全憂慮的主要因素:
1. 79% 的受訪者擔心防火牆規則過期
2. 67% 的受訪者受困於缺乏規則文件及其商業目的(如: 我們為何有該規則?)
3. 54% 的受訪者表示,由於很難找到並解決規則間的衝突,因此會導致嚴重的問題
4. 54% 的受訪者受困於無人理解但卻無需擔心或害怕的規則
對於那些目前尚未進行防火牆審核的受訪者來說,最主要的原因即是缺少時間或資源。
最近 SolarWinds 推出的 SolarWinds Firewall Security Manager (FSM) 便具備 IT 人所需的所有能力和功能,同時於售價上亦更具競爭力,可以說是實惠的防火牆分析與管理解決方案。同時有關方案更與 SolarWinds Network Configuration Manager (NCM) 相整合,以提供更全面的變更管理體驗。
SolarWinds FSM 主要功能如下 :
1. 確保現有規則有效且不重疊
2. 出現違反安全政策的規則變更時,警示使用者
3. 讓使用者能夠在實施前離線測試規則變動
4. 確保規則變動不會違反政策
5. 出具安全稽核報告
SolarWinds FSM 能夠與 SolarWinds NCM 進行內建整合,可將在 SolarWinds NCM 中託管的防火牆和路由器直接匯入 SolarWinds FSM。SolarWinds Firewall Security Manager 主要功能如下 :
1. 依據 NSA、NIST、SANS 等標準,使用 120 多次可自訂的「即用型」檢查自動進行安全稽核
2. 分析防火牆與路由器組態及記錄檔,以隔離出重複、隱藏和未使用的安全規則和物件
3. 新規則或規則變動對現有規則影響的模型將會在不抵觸生產裝置的情況下影響防火牆政策或中斷端對端連線
4. 簡化多廠商 3 層網路裝置的防火牆疑難排解與變更管理
1 Response
[…] F5 亦同時公佈了多設備防火牆管理方案 BIG-IQ。BIG-IQ 能支援中大型企業和服務供應商對 BIG-IP AFM […]