洞察策略风险,用自然语言提问策略问题。 申请演示 →
面向每一位客户扩展托管防火墙策略服务
客户隔离、域划分与基于角色的访问控制。
在支持的平台上采用统一的标准化策略模型。
评估、合规、优化与变更工作流。
[ FireMon 为 MSSP 提供什么? ]
FireMon 为 MSSP 提供多租户平台,可在多个客户环境中交付防火墙策略管理服务。它对支持的厂商实现策略标准化,自动执行规则与合规分析,支持受管控的变更工作流,并提供构建可复制托管服务所需的 API 与报告能力。
构建可扩展的防火墙策略管理服务
以严格隔离管理客户环境
通过多租户域、客户专属设备分组和基于角色的访问控制,在一套 FireMon 平台上管理多个客户,同时保持数据与工作流相互独立。
跨厂商与云环境实现防火墙策略标准化
将支持的厂商专有规则与策略转换为统一的通用模型,使分析人员无需在不同平台之间手动转换意图,即可搜索、比较和评估策略。
自动执行评估、清理与合规工作
在已连接平台数据支持的情况下,识别未使用、冗余、被遮蔽、过于宽松、已过期以及无文档记录的规则。应用支持的合规框架,无需从零开始重建每一次评估。
在策略生效前后管控变更
在实施前,对照现行策略、路径、风险与合规要求评估拟议访问。将请求纳入审批流程,在兼容平台上支持实施,并验证已部署策略与预期意图一致。
将 FireMon 集成到您的服务交付平台
使用 FireMon API 将策略数据与工作流接入您的服务运营体系。自动生成报告、支持客户门户,并与 ITSM 和工单系统集成,无需将 FireMon 界面作为唯一交付渠道。
[ FireMon 如何支持 MSSP 交付 ]
接入、隔离、分析与交付
步骤
具体内容
在不降低服务质量的前提下改善 MSSP 经济效益
[ MSSP ]
- 以可复制的工作流取代人工分析,提升单个分析人员可服务的客户数量。
- 在不同分析人员与客户账户之间统一评估与报告标准。
- 缩短上线周期与首次价值实现时间。
- 围绕合规、规则审查、优化与变更治理打造周期性服务。
- 降低每项服务所需的人力投入,保障利润空间。
[ 客户 ]
- 在受支持的多厂商与混合环境中掌握防火墙策略与访问情况。
- 借助更充分的策略上下文,减少不必要或无文档记录的访问。
- 保持合规证据的时效性,让审计准备工作可复制。
- 在策略生效前评估变更,并在生效后验证结果。
- 无需增加人员编制即可获得专业的防火墙技术能力。
- 获得稳定一致的服务质量,不再依赖某位分析人员的个人经验。
MSSP 防火墙策略管理常见问题
MSSP 防火墙策略管理平台为托管安全服务商提供了一种可复用的方式,用于在多个客户环境中分析、治理、优化防火墙策略并生成报告。该平台支持客户隔离、多厂商标准化、合规评估、变更工作流,以及与服务商服务运营体系的集成。
FireMon 通过客户域、设备分组和基于角色的访问控制支持多租户管理,使 MSSP 能够隔离客户数据与访问权限,同时保持统一一致的服务流程。
FireMon 支持广泛的防火墙、云、网络和安全平台,包括 Palo Alto Networks、Fortinet、Cisco、Check Point、AWS、Microsoft Azure、Google Cloud 和 VMware NSX。请在 FireMon 集成目录中或在技术评估过程中确认当前支持范围及各平台的具体能力。
FireMon 既支持持续性的托管策略服务,也支持有明确时限的评估、迁移、合规和清理项目。请与 FireMon MSSP 团队确认当前的许可、池化、期限及商务方案。
FireMon 将所支持的合规评估和内部控制应用于标准化的策略数据。MSSP 可将结果用于周期性报告、例外跟踪和审计证据。FireMon 为合规工作提供支持,但不对客户是否合规进行认证。
FireMon 提供的 API 可支持自动化报告、数据交换、自定义门户以及服务管理集成。具体的 API 覆盖范围和已支持的 ITSM 集成取决于当前的 FireMon 版本以及服务商的架构。
FireMon 减少了评估、规则分析、合规检查和变更审核中的重复性人工工作,使分析师能够服务更多客户并更稳定地交付,而无需为每个新客户配备相应数量的人员。对利润率的影响取决于人员配置、定价和客户结构。
FireMon 可以对所支持的本地防火墙、云基础设施和微分段平台上的策略进行标准化和分析,帮助 MSSP 打通南北向与东西向访问。可获取的数据和自动化能力取决于各项集成与部署方式。