Firewall-Regelanforderungen
Verwenden Servicekatalog Zum anfordern neuer Firewall-Richtlinien und -Regeln.
Fordern Sie eine neue Firewall-Regel an
Fordern Sie eine neue Firewall-Regel mit an Servicekatalog Dient zur Verwaltung verschiedener IP-Adressen, zur Verbesserung der Netzwerksicherheit und zur Anpassung an sich ändernde Geschäftsanforderungen.
Vorbereitungen
Stellen Sie sicher, dass der Katalog für Firewall-Audits und Berichte aktiviert ist.
Erforderliche Rolle: Firewall_admin
Warum und wann dieser Vorgang ausgeführt wird
Administratoren initiieren Aufgaben, die automatisch zur Bewertung und Genehmigung an das Risikoteam weitergeleitet werden. Nach der Genehmigung implementieren Firewall-Administratoren Changes reibungslos, wobei alle über automatisierte Workflows orchestriert werden.
Prozedur
- Quell-IP-Adresse
- Ziel-IP-Adresse
- Zuweisungsgruppe
Muss haben sn_disco_firewall.firewall_userRolle.
- Genehmigungsgruppe
Muss haben approver_userRolle.
Nächste Maßnahme
Navigieren Sie zu, um die neue Regelaufgabe zu überprüfen an. Ihre Anforderung muss in der Liste sichtbar sein.
Genehmigen Sie Firewall-Anforderungen
Durch die Genehmigung von Firewall-Anforderungen erhalten Sie kontrollierten Zugriff und Compliance. Mitglieder der Genehmigergruppe können Firewall-Audits und neue Firewall-Anforderungen überprüfen und genehmigen.
Vorbereitungen
Erforderliche Rolle: Mitglieder der angegebenen Genehmigergruppe Approval_Group In der Regelaufgabe angegeben. Der Administratoranwender kann die Liste der Genehmiger in der Regelanforderungsaufgabe bearbeiten.
Prozedur
- Navigieren zu an.
- Wählen Sie das grüne Häkchen aus, um zu genehmigen.
Ergebnisse
- Die Zuweisungsgruppe bearbeitet die Anforderung und markiert sie als Close Complete.
- Sobald „assign_Group“ die Anforderung markiert hat Close Complete, Wenn das Change-Anforderungs-Plugin aktiviert ist, erstellt ein Hintergrund-Subflow eine Change-Anforderung.Hinweis:Die Change-Anforderung wird nur erstellt, wenn die Regelaufgabe lautet ApprovedUnd in Close Completestatus.
- Firewall-Regelaufgabe und Firewall-Sicherheitsrichtlinie
- Firewall-Sicherheitsrichtlinie und Business-Service, wenn der Business-Service während der Anforderung der Firewall-Regel-Aufgabe bereitgestellt wird