安信华安全策略可视化平台
产品概述
平台通过在线与离线方式采集影响网络数据路径和访问规则的三层网络设备配置,并对配置进行解析和集合,生成全网网络拓扑,同时具备整网路径分析、访问规则基线定义、工作流以及安全策略统一梳理等功能,支持本土化常见的防火墙和三层设备,适用于等级保护策略、内网安全运维、安全策略迁移等多个领域。
典型应用
重要信息系统与核心关键数据的安全性和风险点不可知场景
安全策略与路径不可见、不可控、不可管场景
防火墙冗余无效策略多导致防火墙效率低下场景
主要功能
安全策略集中管理:通过读取网络设备、安全网关等设备信息,将整网的不同厂商的策略整合、策略自动全局分析,解决大量跨设备运维问题。
防火墙安全策略优化:通过对防火墙安全策略分析,定位出隐藏策略、冗余策略以及各种空策略,有效提升防火墙效率。
安全域基础架构可视化:实现网络中防火墙、路由器、交换机等设备安全策略信息的自动提取与解析,其中包括对数据安全产生影响的路由信息、访问控制策略,并运用可视化技术,实现网络安全域基础架构与访问关系的可视化分析与展示。
安全基线矩阵可视化:系统建立安全域间的安全策略矩阵、系统间的安全策略矩阵实现安全策略合规矩阵的可视化展示,并通对基线持续监测,实现违反策略基线行为的自动可视化告警。
安全路径可视化分析与查询:结合企业现状,分析各核心业务系统关键数据的合规访问基线策略,实现在安全域基础架构下的图层分析,展示基于业务的合规路径,预警网络风险,实现核心业务攻击面的可视化分析,为用户缩小网络系统攻击面提供依据。
技术特点
精细化防护策略,降低业务防护风险,提升设备运行效率
防护策略全生命周期管理,提升策略管控能力
业务互联网地址有效管理,提高事前预防能力
防护策略最小化管理,满足相关要求