Firewall-Regelanforderungen
Verwenden Sie Servicekatalog, um neue Firewall-Richtlinien und -Regeln anzufordern.
Neue Firewall-Regel anfordern
Fordern Sie mit Servicekatalog eine neue Firewall-Regel an, um verschiedene IP-Adressen zu verwalten, die Netzwerksicherheit zu erhöhen und die sich ändernden Geschäftsanforderungen zu berücksichtigen.
Vorbereitungen
Stellen Sie sicher, dass der Katalog für Firewall-Audits und Reporting aktiviert ist.
Erforderliche Rolle: firewall_admin
Warum und wann dieser Vorgang ausgeführt wird
Administratoren initiieren Aufgaben, die automatisch zur Bewertung und Genehmigung an das Risikoteam weitergeleitet werden. Nach der Genehmigung implementieren Firewall-Administratoren reibungslos Changes, die alle durch automatisierte Workflows orchestriert werden.
Prozedur
- Source IP address (Quell-IP-Adresse)
- Destination IP address (Ziel-IP-Adresse)
- Zuweisungsgruppe
Muss die Rolle sn_disco_firewall.firewall_user aufweisen.
- Genehmigungsgruppe
Muss die Rolle approver_user aufweisen.
Nächste Maßnahme
Um die neue Regelaufgabe zu überprüfen, navigieren Sie zu . Ihre Anforderung sollte in der Liste sichtbar sein.
Firewall-Anforderungen genehmigen
Die Genehmigung von Firewall-Anforderungen gewährleistet kontrollierten Zugriff und Compliance, wobei Mitglieder der Genehmigergruppe befugt sind, Firewall-Audits und neue Firewall-Anforderungen zu überprüfen und zu genehmigen.
Vorbereitungen
Erforderliche Rolle: Mitglieder der angegebenen Genehmigergruppe „ approval_group “, die in der Regelaufgabe angegeben ist.
Prozedur
- Navigieren zu .
- Wählen Sie das grüne Häkchen aus, um zu genehmigen.
Ergebnisse
- Die Zuweisungsgruppe bearbeitet dann die Anforderung und markiert sie als Close Complete.
- Sobald die assignment_group die Anforderung als Close Complete markiert hat, wird ein Subflow im Hintergrund ausgeführt, um eine Change-Anforderung zu erstellen, falls das Plugin „Change Request“ aktiviert ist.Hinweis:Die Change-Anforderung wird nur erstellt, wenn die Regelaufgabe Approved ist und den Status Close Complete aufweist.
- Firewall-Regelaufgabe und Firewall-Sicherheitsrichtlinie
- Firewall-Sicherheitsrichtlinie und Business Service, wenn der Business Service während der Firewall-Regelaufgabenanforderung bereitgestellt wird