Kundenverkehr wird zum Dienst gelenkt, der Richtlinie anwendet und Stateful Filtering mit Anwendungserkennung, Intrusion Prevention, Web-Kontrollen oder anderen Funktionen kombinieren kann.
Benutzer, Niederlassungen, Cloud-Netzwerke und Rechenzentren können FWaaS über Tunnel, Konnektoren, Agenten, Routing oder Anbieterintegrationen erreichen. Zentralisierte Richtlinie kann die Abhängigkeit von Appliances an jedem Standort reduzieren, doch das Design muss weiterhin festlegen, welcher Verkehr den Dienst erreicht, wo die Inspektion stattfindet, welche Partei jede Kontrolle betreibt und wie sich Verkehr bei Komponentenausfällen verhält.
Wichtigste Punkte
DienstumfangUnterstützte Protokolle, Anwendungs- und Identitätskontext, Umgang mit verschlüsseltem Verkehr, Egress-Standorte, privaten Zugang, Protokollierung, APIs und optionale Sicherheitsfunktionen verifizieren.
VerkehrssteuerungLatenz, asymmetrisches Routing, Bandbreite, Adressübersetzung, geografische Pfade und Fail-open- oder Fail-closed-Verhalten berücksichtigen.
GovernanceVerantwortliche Richtlinien-Eigentümerschaft, Änderungsprüfung, Telemetrie-Zugang, Vorfallverfahren, Aufbewahrungspflichten und einen Exit-Plan behalten, auch wenn der Anbieter die Plattform betreibt.
Wichtige EinschränkungFWaaS ist kein standardisierter Fähigkeitensatz. Ein Anbieterdienst kann blinde Flecken, Ausfälle, Kapazitätsgrenzen, Konfigurationsfehler oder Konzentrationsrisiko haben, und er kann keinen Verkehr schützen, der keinen Durchsetzungspunkt passiert.