需求背景——
隨著信息化的加速,應用場景不斷增加,網絡環境更加復雜,用戶面臨的網絡安全威脅也越來越大。防火墻以及路由交換設備日益增多,形成跨多個區域、多個機房、多層級的復雜局面,安全策略控制的粒度日趨細化嚴格,導致運維效率低、出錯幾率大。
許多用戶目前對安全策略的管理缺乏有效的手段,使得安全策略處于“不可見”的狀態,無法檢查全策略配置的正確性。在安全策略配置變更、新增時,管理員操作依據較為模糊,缺少相關的數據分析,容易造成安全策略配置上的缺陷或者錯誤,給系統安全與穩定性帶來隱憂。
解決方案——
通過聯軟至賽UniNSPM安全策略管理平臺的部署與建設,對防火墻的安全策略進行梳理,分析,下發驗證以及可視化運維,將大大提高工作人員運維效率,且滿足國家法規規定的防火墻網絡設備管理要求
UniNSPM的管理對象主要為企業內部運維組如:防火墻管理運維組,網絡運維組,安全運維組,以及存有涉及所有網絡變更需求的人員。管理網絡設備范疇涵蓋三層交換機,路由器,防火墻等三層級的網絡設備。主要涉及的內容為對所有的三層級網絡設備防火墻進行管控,提供策略集中管理,策略梳理,策略可視,策略運維的能力。