Bu Hizmet Kimler İçin?
Yeni nesil firewall mimarisi kuracak, mevcut rulebase’i sadeleştirecek veya şube, veri merkezi ve uzaktan erişim politikalarını tek değişiklik sürecinde yönetmek isteyen ağ ve güvenlik ekipleri için uygundur.
Kapsam ve Teslimatlar
- Firewall Kurulum ve Yönetim Hizmeti başlangıç envanteri; topoloji ve trafik akışları, oturum, SSL, VPN ve log yükü, mevcut rulebase ile nesne envanteri, değişiklik ve yetki sahipleri için kaynak, tarih, sahip ve açık veri eksiklerini gösterir.
- Platform Seçimi ve Boyutlandırma Kriterleri ile Politika Yaşam Döngüsü ve Değişiklik Kontrolü seçeneklerini, bağımlılıklarını ve istisnalarını içeren teknik karar kaydı.
- Pilot politika paketi erişim testi, log üretimi, performans ve HA senaryosuyla doğrulanır; rulebase değişikliği onay ve geri dönüş kaydı olmadan kapatılmaz.
- Keşif, tasarım, pilot politika ve kontrollü geçiş aşamaları kullanılır; takvim rulebase büyüklüğü ile bakım penceresine göre belirlenir.
Teknik Yaklaşım ve Teknolojiler
Boyutlandırmada internet hızı tek başına yeterli değildir; eşzamanlı oturum, SSL inspection, VPN, uygulama kontrolü, log hacmi ve yedeklilik dikkate alınır. Kural seti kaynak, hedef, servis, iş gerekçesi, sahibi ve son gözden geçirme tarihiyle izlenir.
Örnek Senaryo
Hipotetik bir merkez-şube yapısında geniş izinli kurallar trafik loglarıyla eşleştirilir. Önce kullanılmayan nesneler ayrılır, ardından yeni zone politikaları küçük değişiklik paketleriyle uygulanır; erişim ve geri dönüş testleri kayıt altına alınır.