# Mi a tűzfal mint szolgáltatás (FWaaS)?

> A tűzfal mint szolgáltatás (FWaaS) piaci kategória: a tűzfalképességeket hálózaton elérhető szolgáltatásként üzemeltetik, jellemzően a szolgáltató által kezelt felhős jelenléti pontokból.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/firewall-as-a-service/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

Az ügyfélforgalmat a szolgáltatáshoz irányítják, amely alkalmazza a szabályzatot, és az állapottartó szűrést alkalmazásazonosítással, behatolásmegelőzéssel, webkontrollokkal vagy más funkciókkal kombinálhatja.

A felhasználók, a fiókirodák, a felhőhálózatok és az adatközpontok bújtatásokon, konnektorokon, ügynökökön, útválasztáson vagy szolgáltatói integrációkon keresztül érhetik el a FWaaS-t. A központosított szabályzat csökkentheti az egyes telephelyeken üzemeltetett készülékektől való függést, de a kialakításnak továbbra is meg kell határoznia, mely forgalom jut el a szolgáltatáshoz, hol történik a vizsgálat, melyik fél üzemelteti az egyes kontrollokat, és hogyan viselkedik a forgalom komponenshiba esetén.

### Legfontosabb pontok

- **Szolgáltatási kör:** Ellenőrizze a támogatott protokollokat, az alkalmazás- és identitáskontextust, a titkosított forgalom kezelését, a kimeneti helyeket, a privát hozzáférést, a naplózást, az API-kat és az opcionális biztonsági funkciókat.
- **Forgalomtechnika:** Számoljon a késleltetéssel, az aszimmetrikus útválasztással, a sávszélességgel, a címfordítással, a földrajzi útvonalakkal és a fail-open vagy fail-closed viselkedéssel.
- **Irányítás:** Tartsa meg az elszámoltatható szabályzattulajdonlást, a változásfelülvizsgálatot, a telemetriai hozzáférést, az incidensi eljárásokat, a megőrzési követelményeket és a kilépési tervet akkor is, ha a platformot a szolgáltató üzemelteti.
- **Fontos korlát:** A FWaaS nem szabványosított képességkészlet. A szolgáltatónak lehetnek vakfoltjai, leállásai, kapacitáskorlátai, konfigurációs hibái vagy koncentrációs kockázata, és nem tudja védeni azt a forgalmat, amely nem halad át kényszerítési ponton.

### Kapcsolódó kifejezések

[Tűzfal](<https://yellowcube.eu/hu/glossary/firewall/>) · [Felhőtűzfal](<https://yellowcube.eu/hu/glossary/cloud-firewall/>) · [Security Service Edge (SSE)](<https://yellowcube.eu/hu/glossary/security-service-edge/>) · [Secure Access Service Edge (SASE)](<https://yellowcube.eu/hu/glossary/secure-access-service-edge/>) · [Biztonságos webes átjáró (SWG)](<https://yellowcube.eu/hu/glossary/secure-web-gateway/>)

### Források

[NIST SP 800-215: Guide to a Secure Enterprise Network Landscape](https://csrc.nist.gov/pubs/sp/800/215/final) · [GSA: Zero Trust Architecture Technology Book](https://buy.gsa.gov/api/system/files/documents/zero-trust-architecture-tech-book-508c.pdf)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

