變更管理與網(wǎng)絡(luò)安全運(yùn)行自動(dòng)化
時(shí)間:2022-03-18 16:57:02 | 來源:網(wǎng)絡(luò)推廣
時(shí)間:2022-03-18 16:57:02 來源:網(wǎng)絡(luò)推廣
使用手動(dòng)更改過程來更新安全策略的網(wǎng)絡(luò)安全團(tuán)隊(duì)通常會(huì)發(fā)現(xiàn)響應(yīng)安全事件和遵守更改管理流程非常麻煩,而且容易出錯(cuò)。快速、安全地進(jìn)行更改是在確保環(huán)境得到保護(hù)的同時(shí)保護(hù)公司運(yùn)營正常運(yùn)行時(shí)間的關(guān)鍵。因此,NSPM工具的變更管理系統(tǒng)是其中最重要的組成部分之一。
NSPM供應(yīng)商提供內(nèi)置的變更控制系統(tǒng),支持變更管理的整個(gè)周期,以允許受控變更并防止計(jì)劃外停機(jī)。更改控制用于請(qǐng)求新規(guī)則或?qū)ΜF(xiàn)有規(guī)則的更改。一旦發(fā)出請(qǐng)求,它們將執(zhí)行流量分析,然后列出與此更改相關(guān)的所有躍點(diǎn)(網(wǎng)關(guān)、服務(wù)器)。變更管理系統(tǒng)檢查請(qǐng)求,并在違反任何標(biāo)準(zhǔn)時(shí)發(fā)出警報(bào);它還突出顯示與更改相關(guān)的任何風(fēng)險(xiǎn)。一旦解決了所有警報(bào)和風(fēng)險(xiǎn),請(qǐng)求就會(huì)得到批準(zhǔn)并得到實(shí)施。這使管理員能夠暫存在狹窄的更改窗口期間自動(dòng)發(fā)生的更改。
在實(shí)施新的變更之前,還可以執(zhí)行變更影響分析。此功能為用戶提供了一個(gè)模擬環(huán)境,在該環(huán)境中,可以在尋求進(jìn)一步批準(zhǔn)之前分析更改的影響。它還使用戶能夠跳過任何更改過程,并自動(dòng)執(zhí)行可能不需要批準(zhǔn)或風(fēng)險(xiǎn)分析的常規(guī)日常規(guī)則。因此,可以為選定的規(guī)則實(shí)現(xiàn)端到端的自動(dòng)化(參見圖5)。
圖5. 變更管理工作流 來源: Gartner (February 2019)
關(guān)鍵詞:運(yùn)行,自動(dòng)化,安全