W dowolnej organizacji niezbędne dla zabezpieczenia sieci są częste zmiany firewalli. Wdrożenie zoptymalizowanego szablonu zasad zarządzania zmianami firewalla zmniejsza czas potrzebny na zarządzanie oraz ryzyko wprowadzenia nowych problemów z zabezpieczeniami czy zgodnością wraz z wprowadzeniem każdej nowej zmiany. Typowy proces zarządzania zmianami firewalla będzie obejmować następujące etapy:
Zarządzanie zmianami firewalla powinno być wykorzystywane przed dokonywaniem zmian w regułach firewalla lub IDPS mających wpływ na użytkowników. Konkretny proces zarządzanie zmianami firewalla oraz monitorowania konfiguracji firewalla pomaga w zapewnieniu pełnej spójności zarządzania zmianami w sieci.
Firewall Analyzer pobiera konfigurację firewalla przy pomocy CLI lub API z urządzeń firewalli i pozwala na śledzenie zmian dokonywanych w infrastrukturze zabezpieczeń sieci. Administratorzy mogą popełnić nieumyślny błąd lub przeprowadzić nieodpowiednią zmianę przy wykonywaniu żądania zmiany, tworząc możliwość przełamania zabezpieczeń. Funkcja ta zapewnia, że wszystkie zmiany konfiguracji i późniejsze zmiany wykonane w urządzeniu firewalla są okresowo zapisywane i przechowywane w bazie danych. Raport zarządzania zmianami konfiguracji Firewall Analyzer pomaga w dokładnym ustaleniu „kto” dokonał „jakie” zmiany w konfiguracji firewalla, „kiedy” i „dlaczego”.
To narzędzie do konfiguracji firewalla generuje następujące raporty:
Raporty zarządzania zmianami firewalla mogą być zaplanowane i przesyłane przez e-mail i mogą być eksportowane do różnych formatów. Ponadto można również filtrować raport zarządzania zmianami konfiguracji firewalla na obecność znanych i powtarzających się zmian, które zapychają raport. Firewall Analyzer wykluczy określone linie w raporcie, które pasują do określonych kryteriów (kryteria wyłączania) dla wszystkich urządzeń lub wybranych urządzeń.
Firewall Analyzer (oprogramowanie do zarządzania zmianami firewalla) generuje w czasie rzeczywistym alerty dla zmian konfiguracji urządzenia firewalla i wysyła powiadomienia przez e-mail, SMS. W związku z tym administrator zabezpieczeń otrzymuje powiadomienia o wszystkich zmianach w konfiguracji firewalla, co jest korzystne dla zapewnienia skutecznego monitorowania zmian firewalla.
Firewall Analyzer wspiera funkcję zarządzania zmianami konfiguracji dla następujących głównych dostawców firewalli:
Aby uzyskać pełną listę obsługiwanych dostawców, kliknij tutaj. Firewall Analyzer wykorzystuje również konfigurację firewalla do generowania raportów zarządzania zasadami firewalli, inspekcji zabezpieczeń oraz zgodności z normami.