通过华讯安全策略管理软件(FireEagle),定期对防火墙策略进行分析与优化,解决防火墙因策略只增不减所导致的安全风险和资源占用问题,快速高效的自动化策略下发,减少人工重复性低效工作。
策略变更效率提升30倍:30条策略变更工单,人工操作从30分钟→1分钟
每1万条策略梳理节约42人天:高级网工梳理1万条策略42人天,FireEagle直接呈现冗余、冲突、重复、可合并等策略100%准确。
网络排障效率提升30%:路径分析功能辅助网络故障的定位诊断,排障效率提升30%
华讯安全策略管理软件(FireEagle) 实现对防火墙安全策略集中化管理,通过安全策略冗余、冲突等分析,减少因人为梳理策略所导致的误判风险。策略的合规审计提供区域访问规则,对企业认定的高危端口设置黑白名单,确保策略稳定合规避免产生网络访问的漏洞风险。
中大型企业策略配置变更涉及的设备和规则数量众多,流程合规的要求不容忽视。FireEagle能够在下发前进行合规检查、自动生成下发与回退命令。实现从业务开通请求、仿真分析、策略风险、策略下发的全流程安全策略自动化运维,保障业务变更准确合规的同时,提升业务变更响应与交付效率。
策略合规风险分析:策略优化建议、命中分析、策略检查、域间合规
策略自动化变更:合规分析、自动推荐下发设备、冗余分析、策略生成与下发
策略路径可视:可视化安全拓扑、路径分析、策略比对、安全管理大屏
灵活的流程编排引擎,FireEagle支持多种策略变更场景包含NAT、 ACL、PBR 、IP封禁。同时产品支持自定义工作流,企业流程即便发生变化也可以快速配置实现。
通过设置源目区域间的合规规则、高危端口管理规则等,产品能够自动对存量策略进行合规审计分析,针对下发需求平台可以智能合规分析审核,减少人工重复工作。
基于企业安全拓扑进行端到端路径分析,帮助安全管理人员快速分析策略路径,识别出潜在的安全问题,有效优化防火墙安全策略,提高安全防护能力。
360°全方位策略纳管与分析,清晰展现安全策略的整体状况,有效识别无效配置,从而优化安全设备的使用效率,实现安全策略的精益化管理。