• Mobile Management
  • Mobile Management

    移动接入的智能手机和平板电脑是工作越来越得到完成的方式,对企业和罪犯。敏感信息,包括持卡人数据,用户名和密码,个人身份信息(PII),甚至有利可图的商业机密都面临风险。现在,随着可穿着设备和物联网设备的混合,移动安全管理越来越多的成为企业信息安全新焦点。

    More Details

Firewall Optimisation Strategy

当前,随着信息化的加速,用户面临的网络安全威胁也越来越大。因此,用户往往购买了许多的网络安全设备部署在网络信息系统中,其中应用和部署最广的网络安全设备之一就是防火墙。

防火墙是通过安全策略来进行安全防护的,安全策略的配置对防火墙的安全防护作用起着至关重要的作用,根据 Gartner 的统计,99%的防火墙安全事件均是由防火墙的配置错误而引起的。另外,防火墙安全策略 的配置好坏,将很大程度上影响这台防火墙的性能、稳定性等。实验表明,通过定期进行策略优化后的防火墙,其性能最高可提升达 30%以上!

Key Issues

防火墙安全策略配置的正确性对于防火墙设备的安全防护作用至关重要。 但是,许多用户目前对防火墙安全策略的管理缺乏有效的手段,使得防火墙安全策略处于“不可见”的状态,无法检查防火墙安全策略配置的正确性。在防火墙的安全策略配置、变更时,包括新增策略、变更策略,或者删除策略时,管理员操作依据较为模糊,缺少相关的数据分析报告或者科学依据, 从而有时会出现防火墙安全策略配置上的缺陷或者错误,如过多不必要的策略、过于复杂的策略,或者 漏配一些需要的安全策略等等,这给系统安全与稳定性带来隐忧。

一些典型管理员关于安全策略的疑问包括:

  • 哪些安全策略是多余的?
  • 哪个或哪些安全策略被使用的最多、最频繁?而哪些策略没有被用到?安全策略的次序配置 是否正确?
  • 这条安全策略的目的?谁配的?为什么要配置?配置后起到作用了吗?可以删除吗?
  • 某条安全策略下的流量构成是什么,流量的占比情况如何,特别是那些’any’类型的安全策 略?是否确实只有被允许的流量穿过这条安全策略?
  • 系统内是否还存在安全漏洞或者危险端口?防火墙是否已经对这些安全漏洞或危险端口进 行了安全策略防护?是否存在误配置或者遗漏的状况?
  • 系统内防火墙的配置是否符合特定的安全规范,如 PCI 或者 ISO27002 等?如果存在不符合, 是哪些不符合?该如何修改?是否符合企业自定义的安全规范?

大量案例表明,许多客户的防火墙设备的安全策略配置存在错误,包括许多冗余的安全策略(据Gartner 统计,通常 30%~50%的安全策略是冗余的,不必要的)、过于复杂的安全策略、安全策略配置不规范等,因而这些防火墙的工作状态也是低效的、不稳定的、不安全的,存在隐患。而实际案例中也 确实发生过许多由于防火墙策略配置错误而造成的信息泄露或者业务中断。而通过部署防火墙策略管理平台,这些难题将迎刃而解!

Proposed Solution

Key Functionalities

Deployment

Key Products

Complex needs and considerations?