コンテンツへスキップ

ホーム 専門知識 / ネットワークセキュリティ

NET / NET-01

次世代ファイアウォールの導入と移行 — Palo Alto Networks

ネットワークトラフィックを制御し、アプリケーションやユーザーに適したセキュリティポリシーを適用するファイアウォールの導入または置き換えを行う。本プロジェクトは、アーキテクチャ、ルール移行、および運用準備を対象とする。.

役立つとき

的確な回答
定義されたニーズに対して.

CIOまたはネットワークマネージャーは、老朽化した機器、読み取りできないルールの存在、キャリアの変更、新しい拠点、または十分なトラフィックの可視性などに直面しています。.

一目でわかる

家族
ネットワークセキュリティ

エンゲージメント
実装

参考
NET-01

適用範囲と成果物

このエンゲージメントの対象範囲.

スコープ

  • 機能が有効なサイズ設定
  • ゾーンとルーティング
  • ルール清掃
  • セキュリティプロファイル
  • 管理アクセス
  • ログ記録
  • 移行とロールバック
  • 組み込まれている場合、高可用性

成果物

  • アーキテクチャ文書
  • 交通マトリックス
  • 構成バックアップ
  • カットオーバー計画
  • アプリケーションテスト
  • 操作マニュアル
  • サブスクリプションおよび依存性インベントリ

検収証拠

承認されたトラフィック作業は実行可能;禁止されたトラフィックはブロックされる;イベントは収集可能;構成の復元がテスト可能;契約時にフェールオーバーが検証される。.

配達

仕事の進め方.

アプローチ

トラフィックのマップ化、設計とサイジング、パイロット運用、ロールバックを考慮した段階的な移行、運用テストとドキュメント化。.

前提条件と責任

顧客:ネットワーク、アプリケーション、キャリア、変更ウィンドウ、およびビジネス受入。プロバイダー:設計、移行、テスト。サードパーティのアクセスとTLSインスペクションには適切な承認が必要です。.

スコープ要因

サイト、実際の検証済みスループット、トラフィック、ルール、リモートユーザー、可用性、および統合機能。ハードウェア、セキュリティサブスクリプション、および定期的な運用は別個のものです。.

確認のための質問

どのスループットとアプリケーションを維持すべきですか?許容される停止時間はどのくらいですか?本当に必要な機能やライセンスは何ですか?

重要な境界線

検査なしでのスループットはサイジングには不十分です。TLSの復号化、高可用性、高度な保護には、別途の技術的、法的、ライセンスに関する評価が必要です。.

変更により、不可欠なサービスとリカバリパスが維持されます。サイジング、ライセンス、および受入テストは、実際に有効化される機能を反映した内容となります。.

実際には

具体例.

これらの例は、想定される関与と目標とする成果について説明したものであり、顧客の事例や達成された実績ではありません。.

シナリオ01

マルチサイト企業が一貫性のないファイアウォールを置き換えました。 プロジェクト:ビジネストラフィックのマップ作成、不要なルールの削除、サイトごとに移行。 ターゲット成果:自動的にレガシーの脆弱性を再現することなく、一貫したポリシーと文書化された運用を実現。.

シナリオ 02

ホスティングプロバイダーが新たなアプリケーションゾーンを開設します。 プロジェクト:セパレートゾーンの設計、保護サービスのテスト、ログのSOCへの接続。 ターゲット成果:制御されたエクスポージャー;十分なパイロットスループットがない場合、生産開始前にサイズ変更が行われる。.

技術と参照コンテキスト

例:Palo Alto Networksのハードウェアまたは仮想ファイアウォールおよび対応するセキュリティプロファイル;正確な機能とサブスクリプションを確認してください。.

最終的なテクノロジーセットは、相互運用性、ライセンス、アクセス権、および運用要件に基づき、スコープ設定の段階で合意されます。.

コネクテッドサービス

次のステップを構築する。.

これらのサービスはエンゲージメントを補完するものであり、自動的には含まれません。.

会話を始めましょう。

スコープを明確にする。.

このサービスの目的、依存関係、および責任範囲を明確にした上で、納品を提案いたします。.