Firewall Audits and Reporting
Firewall Audits and Reporting 애플리케이션을 사용하여 방화벽 보안 정책, 장치, 장치 그룹, 관리자 정보를 검색하고 인벤토리를 가져올 수 있습니다. 또한 지정된 기간 동안 서비스 카탈로그와 감사 방화벽 보안 정책을 사용하여 새 방화벽 규칙을 요청할 수 있습니다.
스토어에서 앱 요청
ServiceNow Store 웹 사이트를 방문하면 사용 가능한 모든 앱을 확인하고 스토어에 요청을 제출하는 방법에 대한 정보를 참조할 수 있습니다. 출시된 모든 앱의 누적 릴리스 정보는 ServiceNow Store 버전 기록 릴리스 정보를 참조하십시오.
이점
Firewall Audits and Reporting 애플리케이션을 배포하면 다음 혜택을 누릴 수 있습니다.
- 방화벽 관리자를 쿼리하면 모든 방화벽 보안 정책, 방화벽 장치, 방화벽 장치 그룹, 방화벽 관리자 정보에 대한 인벤토리가 CMDB에 보관됩니다.
- 서비스 카탈로그를 사용하여 새 방화벽 규칙 요청을 프로비저닝합니다.
- 특정 기간 동안 방화벽 보안 정책을 감사하도록 프로비저닝합니다.
요구 사항
ITOM 가시성 [com.snc.itom.vis.license] 플러그인, 검색 [com.snc.discovery] 플러그인, Configuration Management for Scoped Apps(CMDB) [com.snc.cmdb.scoped] 플러그인이 설치되어 활성화되어 있으며 Washington DC 이상 버전으로 업그레이드했는지 확인합니다. 그러면 ServiceNow Store에서 Firewall Audits and Reporting 애플리케이션을 다운로드할 수 있습니다. 업그레이드 시 ITOM Visibility [com.snc.itom.vis.license] 및 검색 [com.snc.discovery] 플러그인이 설치되어 있는 경우 Firewall Audits and Reporting [com.sn_disco_certmgmt] 플러그인이 자동으로 설치됩니다.
Firewall Audits and Reporting 작동 원리
방화벽 장치는 특정 보안 정책에 따라 들어오고 나가는 네트워크 트래픽을 모니터링하고 제어하는 네트워크 보안 시스템입니다. 이 장치는 신뢰할 수 있는 내부 네트워크와 인터넷과 같이 신뢰할 수 없는 외부 네트워크 사이에 장벽을 세웁니다. 방화벽 장치는 일반적으로 외부 위협 또는 사이버 공격으로부터 회사를 보호하는 방화벽 작동 방식에 적용되는 여러 보안 정책을 포함합니다. 보안 정책은 계속해서 확장되고 변경되기 때문에 제대로 유지되지 않으면 보안 취약점이 발생할 수 있는 수 있습니다. 방화벽 감사 프로세스를 통해 방화벽 규칙을 추적하고 업데이트하는 프로세스가 간소화되어 회사의 보안 정책을 최신 상태로 유지할 수 있습니다. 방화벽 벤더는 중앙집중식 관리자(예: Palo Alto Networks Panorama)를 제공하여 장치의 보안 정책과 함께 많은 수의 방화벽 장치를 관리합니다.
Firewall Audits and Reporting 애플리케이션은 ServiceNow 검색 프로세스를 사용 설정하여 서버리스 플랫폼을 사용하는 방화벽(현재 Palo Alto Networks 방화벽), 방화벽 장치를 위한 CMDB CI, 방화벽 관리자, 방화벽 장치 그룹, 방화벽 정책을 검색할 수 있습니다. 방화벽 관리자 또는 장치에서 방화벽 정책 감사 작업이 생성됩니다. 또한 서비스 카탈로그를 통해 새 방화벽 보안 정책을 요청하고 이전 방화벽 규칙 요청, 감사 요청, 감사 작업을 보관하여 시스템 성능을 개선할 수 있습니다. 자세한 내용은 방화벽 인벤토리에 대한 가시성 문서를 참조하십시오. Firewall Audits and Reporting 대시보드를 확인하여 검색된 정책과 감사 작업을 추적하기 위한 다양한 보고서를 확인할 수 있습니다.