post3

  普曦信息防火墙策略评估服务分为3个阶段,分别为计划、分析及报告阶段:

计划阶段
  计划阶段的目的是理解业务和技术的需求评估。通过访谈用户技术团队成员,普曦信息的顾问会对业务目的和系统的功能要求有一个更深入的了解:
a) 按需求进行讨论
普曦信息的顾问会向用户的技术团队了解网络细节,以及告知如何快速有效的获取防火墙和网络设备的配置文件。普曦信息将主导访谈进程以获取有效的信息。
b) 确认服务计划
普曦信息将确认服务计划,包括时间表和其他预防措施,完成项目的进度安排表。

分析阶段

  分析阶段的目的是了解项目范围内的各组件,对设备的配置文件进行检查,所有的结果将进行比较和分析:
a) 获取防火墙及网络设备的配置文件
根据服务计划,普曦信息将从用户获取最新的防火墙及网络设备的配置文件,进行初步检查以确保完整性。所有获取的配置文件将被控制保护在普曦信息专有的服务工作平台中。
b) 分析模型构建
普曦信息会将最新的防火墙及网络设备的配置文件导入到工业级的自动化分析工具中,并将从用户了解到的相关信息完善模型的构建,如防火墙的设备接口信息、各安全域的划分等,以实现对防火墙安全策略的自动化评估分析。
c) 交叉检查与分析
普曦信息会将自动化工具分析的结果与用户真实的网络情景进行比较审查,并同时对自动化工具分析的结果进行人工逐一比对配置文件信息进行确认。

报告阶段

  报告阶段的目的是将各种分析的结果汇总为一个可交付的报告,以便用户能够理解防火墙的安全策略中存在哪些违规及无用策略。