防火墙策略管理平台 · 产品介绍 ·
皓月平台介绍 PART 01 HaoYue Platform Introduction
01 防火墙策略无法可视化 •策略大量累积•存在无用策略、冗余策略等策略复杂关系 无法了解防火墙配置的变更 ♦如何确定防火墙上安全策略的配置是正确的?♦当管理员收到安全策略配置申请时,该如何配置一条安全策略? 策略管理的必要性
01 复杂 •1000余条安全访问规则 •高度关联的关键业务 变更 •网络变更- 拓扑复杂,配置不一•业务变更- 灵活开发 合规 •复杂规则、 行业标准及内审要求•耗时的审计流程 协作 •业务、安全与网络运营团队间的协作鸿沟 •术语定义隔阂 挑战 产品挑战
产品架构 01 配置解析建模/算法 ITSM E-mail 第三方平台 CMDB 功能分类 数据模型 网络设备 策略展示 策略筛查 联合下发 地址封堵 配置文件 解析数据 规则库 设备库 CLI/API 数据采集 …… FW-1 FW-2 FW-3 FW-n …… ……
01 1、通过标准解析算法,将策略格式化为标准数据,屏蔽掉防火墙品牌差异。2、系统仅基于纳管防火墙配置文件即可实现自动化选墙,极大节省运维人员规划时间和系统运行时间;3、基于纳管防火墙配置文件即可实现自动化选墙,节省运维人员规划时间和系统运行时间;4、标准的前后端API,实现灵活的图形化展示 产品原理
产品功能介绍 可视化 策略搜索 策略下发 策略采集 配置存储 路径分析 01 •策略采集•策略搜索•配置对比跟踪 •可视化拓扑•可视化策略•平台仪表盘 •路径分析•策略分析•策略生成 策略集中管理 可视化 策略运维 •策略下发•下发验证回退
01 由系统自动判断需要在哪些防火墙上生成安全策略,并直接生成脚本。 自自动动路路径径分析分析 产品核心功能展示
•对象分析,避免插入重复对象•策略分析,优化新策略插入避 免错误策略和无效策略•冗余策略•冲突策略•相交策略 策略分析策略分析 产品核心功能展示 01
策略搜索策略搜索 产品核心功能展示 01 •实时搜索防火墙策略•支持模糊或精确匹配•支持命中数查询•支持Excel导出
产品核心功能展示 01 策略合策略合规规 •提供自定义策略合规规则,并匹配风险等级•新增策略检查•已有策略统计
策略开通流程 01 下发执行 手动录入Excel导入API对接 基于拓扑信息计算下发路径 确定下发策略检测冗余策略检测冲突策略检测可合并策略 管理员对下发的配置对象进行审查 管理员对下发的具体命令进行审核,并确定下发时间窗口 流水线自动执行支持回退 下发确定 审查 策略分析 路径分析 需求输入
产品主要优势 PART 02 Main Advantages of Products
策略关系分析 支持新增策略的冗余,冲突,是否可合并等关系分析 批量下发 支持同类型防火墙的命令批量下发功能 纯防火墙设备纳管许可,无需额外三层设备License 纯防火墙许可 命令编排 可查看编排的下发状态,支持下发命令的编辑及回退操作 NAT支持 支持NAT策略与三层策略联合部署,兼容NAT场景 支持二层透明墙,包含设备纳管,策略下发等相关功能 二层墙策略部署 02 产品主要优势
02 产品支持概况 支持管理接口:•SSH•Telnet•RESTful API 国际主流防火墙品牌•Juniper SRX / SSG•Cisco ASA•FortiGate•Palo Alto•Check Point 国产防火墙品牌•山石•华为USG•天融信•新华三
产品应用场景 PART 03 Product Application Scenarios
业务开通 高效准确的完成业务开通需求内容 安全合规 策略和配置安全合规统一高效检查 护网行动 快速下发对应安全策略脚本,阻断攻击源 03 产品主要场景
应用维护 业务维护 创建工单 方案反馈 审批通过 工单完成 领导审批 1 1 3 防火墙策略管理平台 工单系统 需求表 防火墙驱动 脚本执行 脚本生成 网络管理 审核操作 2 工单开通场景 预展示 合规检查 03
互联网 黑客攻击 内 网 防火墙A 防火墙B 防火墙C 不同互联网运营商出口 防火墙地址封堵系统 黑名单检测 策略对比(检查是否已经被封堵) 封禁策略 护网行动场景 03
版权所有 深圳宏皓科技有限公司

粤ICP备20009859号