产品概述
 
作为防火墙必备伴侣,提供全面的安全策略管理功能,实现异构防火墙、路由器、交换机等设备的网络访问控制策略的集中管理。自动对海量的网络访问控制策略进行检查,帮助用户消除问题策略,同时满足等保 2.0 相关要求。
产品特点
策略风险评估,减少策略配置问题
● Gartner 报告指出,到 2023 年,99% 的防火墙安全事件是由策略配置错误引起的,降低或规避防火墙策略配置风险至关重要;
● 产品预置策略风险检测规则库,覆盖统计、宽松、配置、域间、高危端口等多维度风险,最大限度地帮助管理员减少策略配置问题。
灵活任务编排,省时省力降本增效
● 产品预定义超过 50 项检查规则,支持用户自定义规则,满足个性化检查需求;
● 提供灵活的检查模板管理功能,用户可根据不同场景自定义模板,支持检查任务的定时执行;
● 提供全自动的检查任务编排机制,有效节省策略风险评估和满足等保要求所需的人力、时间投入,极大降低管理成本。
直观丰富报告,轻松整改闭环管理
● 产品提供直观丰富的检查报告,管理者可轻松掌握策略风险及合规差距,运维者可根据报告建议快速完成整改;
● 针对策略清理优化,产品可直接给出相关建议,并生成命令行下发,实现自动化整改。
优化策略配置,提升设备运行效率
● 业务的频繁变更,导致防火墙策略数量不断累积,严重影响运行效率,甚至超出容量规格;
● 产品通过策略检查,清晰展示冗余、过期等问题策略,管理员以此为依据进行清理,能够极大减少防火墙策略数量,提升设备运行效率。
匹配等保要求,助力实现等保合规
● 等保 2.0 三级通用要求技术部分中,涉及策略管理的有 4 个控制点、10 个测评指标项、20 个测评实施内容项;
● 产品预置的检查项中,包含上述策略管理相关指标,企事业单位可以进行自检、自改,更好实现等保合规。
主要功能
设备管理 检查对象 支持检查对象的维护和管理,包括检查对象 ( 单位 ) 名称、联系人等;
支持检查对象按总 - 分 - 分三级层级结构管理;每个检查对象可设置独立的检查管理员。
 
设备管理  支持对网闸、防火墙、路由器、 交换机和无线接入网关设备等提供访问控制功能的设备或相关组件进行统一纳管并检查;
支持通过堡垒机与访问控制类设备进行通讯并管理和检查。
 
策略管理 策略采集 支持对访问控制类设备进行通过 SSH、TELNET、API 或 Web 等方式进行策略配置信息在线采集;
支持访问控制类设备的离线配置文件导入,实现离线配置信息采集。
 
策略解析 支持对间控制类设备的接口、安全域、对象、策略、路由等配置信息进行归一化解析、提取并保存 ;
配置解析至少包括接口、安全域、对象、策略等信息,其中对象类型包括:地址对象、地址组对象、
服务对象、服务组对象、时间对象;
策略类型包括:安全策略、ACL 策略、路由策略、NAT 策略
 
策略列表 支持对多种纳管设备的各种对象、策略和路由信息集中统视图展示。
 
日志解析 支持通过 Syslog 方式对防火墙策珞命中日志进行统一接收并归一化解析、提取并保存;
支持原始日志的集中统一视图展示以及查询和汇总统计分析。支持原始日志的集中统一视图展示以及查询和汇总统计分析。
 
检查规则 预置规则 等保 2.0 三级通用要求技术部分中访问控制策略相关测评项;
基于行业最佳实践的策略风险分析规则项。
 
规则管理 支持对检查规则的检查方式、原理、风险级别进行展示,井支持规则列表查询;
支持自定义检查规则包括但不限于自定义高危端口规则、 敏感服务规则、宽松策略规则。

 

应用场景
企事业单位、IT 基础设施所有者
● 场景特点:面临等保合规、提升安全防护能力的切实要求,但缺乏专业自检工具,无法掌握自身合规情况和策略风险现状,不能及时有效地开展等保相关工作;
● 用户收益:定期使用安全策略检查工具进行自检,根据检查报告优化策略,有针对性地加强信息安全建设,在等保合规的同时提升安全防护能力,降低管理成本。
测评机构、测评服务提供方
● 场景特点:负责对企事业单位、IT 基础设施所有者开展等保测评工作,但一方面,缺乏专业辅助工具,不能有效提升测评与服务质量;另一方面,测评以人工为主,可能出现不同结果,影响权威性;
● 用户收益:应用安全策略检查工具进行测评,自动出具结果报告,提升测评和服务工作的质量及效率,减少人力投入。
产品推荐 查看更多>>
    腾讯云微信SaaS安全链路网关

    腾讯云微信SaaS安全链路网关,微信网关底层架构,支持任意APP、H5、微信/企业微信小程序,微信保障:防爬、防刷、防DDoS、防DNS劫持、公网加速。

    微信网关底层架构,支持任意APP、H5、微信/企业微信小程序

    微信保障:防爬、防刷、防DDoS、防DNS劫持、公网加速

    弱网络环境加速,国内就近接入

    Check Point 4400 设备

    目前,企业网关不仅是防火墙。它是为应对日益增多的复杂威胁而提供的一款安全设备。作为企业安全网关,它必须使用多种技术来控制网络访问,检测复杂攻击,并提供其它安全能力,如数据丢失防护和防御基于 Web 的威胁等。

    安全可靠

    功能完备

    配置核查

    安全配置核查管理系统可以大大提高检查结果的准确性和合规性,它能协助查找设备在安全配置中存在的差距,并与安全整改与安全建设相结合,提升各类业务系统的安全防护能力和达到整体合规要求。作为对传统漏洞扫描产品的强力补充,能够帮助用户发现网络和应用中存在的配置缺陷、

    使用便捷

    功能完备

    高效稳定