Tufin-Integrator in der Schweiz
Wir führen die Tufin Orchestration Suite ein, um die Filterrichtlinien eines heterogenen Bestands im Griff zu behalten — Sichtbarkeit, Compliance und Automatisierung der Änderungsanträge.
Warum dieser Hersteller
Ein Firewall-Bestand altert schlecht. Eine Regel wird für ein Vorhaben ergänzt, das Vorhaben endet, die Regel bleibt. Zehn Jahre später zählt die Basis mehrere tausend Einträge, und niemand weiss, welche noch gebraucht werden. Sie zu löschen ist riskant, sie zu behalten auch, und das Thema bleibt am Ende der Liste, bis ein Audit es wieder nach oben holt.
Tufin geht das Problem über Modellierung an. Die Plattform liest die Konfigurationen mehrerer Hersteller — Firewalls verschiedener Marken, Router, Sicherheitsgruppen in der Cloud — und baut daraus eine einzige Karte. Möglich wird damit, eine Frage in fachlichen Begriffen zu stellen: Kann dieser Server jenen erreichen, und über welchen Weg. Die Antwort berücksichtigt alle durchlaufenen Geräte, was keine Herstellerkonsole leisten kann.
Was Netzwerkteams am schnellsten bemerken, liegt anderswo: in der Bearbeitung der Änderungsanträge. Ein Antrag auf Öffnung einer Verbindung läuft üblicherweise über mehrere Personen, mehrere Wochen und ein Stück Raterei, welche Geräte betroffen sind. Die Plattform berechnet den Weg, schlägt die genaue Regel vor, prüft, dass sie keine interne Richtlinie verletzt, und setzt sie um.
Unser Beitrag ist es, festzulegen, was Compliance bei Ihnen bedeutet. Die Plattform wendet die Regeln an, die man ihr gibt; sie entscheidet nicht, welche Verbindungen verboten sind und welche Zonen nie miteinander sprechen dürfen. Diese Matrix entsteht mit Ihren Netzwerk- und Sicherheitsteams, und sie gibt dem Werkzeug seinen Wert.
- Aufstellen der Matrix erlaubter Verbindungen
- Schrittweise Bereinigung geerbter Regeln
- Automatisierung der Änderungsanträge
- Einheitliche Sicht über Hersteller hinweg
- Laufend erzeugte Compliance-Nachweise
Drei Stufen, eine Plattform
Die Stufen, die wir integrieren
Der Hersteller verkauft drei Stufen einer Suite, nicht drei getrennte Produkte. Jede setzt voraus, was die vorherige bringt.
Sichtbarkeit und Compliance
SecureTrack+ liest die Konfigurationen des Bestands und baut daraus eine einzige Karte. Es erkennt nie genutzte Regeln, sich überlappende Regeln und solche, die Ihren internen Richtlinien widersprechen. Es ist die Stufe, die endlich erlaubt, eine geerbte Regelbasis zu bereinigen — gestützt auf die beobachtete Nutzung statt auf das Gedächtnis der Teams.
Automatisierung der Änderungen
SecureChange+ bearbeitet Anträge auf Öffnung einer Verbindung durchgängig: Berechnung des Netzwegs, Vorschlag der genauen Regel auf den richtigen Geräten, automatische Compliance-Prüfung, dann Umsetzung. Der Gewinn misst sich in Wochen bei Anträgen, die früher mehrere brauchten, und die Zahl vorsorglich angelegter überflüssiger Regeln sinkt.
Betrieb im grösseren Massstab
Enterprise ist die Stufe für die grössten Bestände, in denen die Richtlinie nach Zonen und Absichten entworfen wird statt Regel für Regel. Sie macht auch einen Zero-Trust-Ansatz auf einem bestehenden Netz praktikabel: Segmentieren setzt ein verlässliches Modell voraus, was mit was spricht, ohne das das Vorhaben theoretisch bleibt.
Die Tufin Orchestration Suite ersetzt Ihre Firewalls nicht: Sie verwaltet sie gemeinsam. Das macht sie in einem heterogenen Bestand sinnvoll, in dem jede Herstellerkonsole nur die eigenen Geräte sieht und niemand die einzige Frage beantworten kann, auf die es ankommt — kommt diese Verbindung durch, und auf welchem Weg.
Wie wir vorgehen
Keine Regel wird gelöscht, bevor bekannt ist, was sie trägt. Die Bereinigung folgt der Beobachtung, nie umgekehrt.
Diese Leistung in der Praxis
Häufige Fragen
Tausende Regeln, und niemand weiss es
Beschreiben Sie uns Ihren Bestand — ein Inventar der tatsächlich genutzten Regeln ist das erste Ergebnis.