Môže opisovať providerovo natívne sieťové pravidlá, virtuálnu applianciu firewallu prevádzkovanú zákazníkom, spravovaný firewall pripojený ku cloudovým sieťam alebo cloudovo dodávanú službu filtrujúcu prevádzku pre používateľov a lokality.
Tieto formy majú odlišné body vymáhania a hranice zodpovednosti. Providerovo natívna kontrola môže chrániť virtuálne rozhrania alebo podsiete, virtuálna appliancia môže skúmať smerovanú prevádzku a služba môže vymáhať politiku na vzdialených bodoch prítomnosti. Operátori musia rozumieť sledovaniu stavu, hodnoteniu pravidiel, symetrii trás, škálovaniu, tenantstvu, logovaniu a správaniu pri zlyhaní pre zvolený návrh.
Kľúčové body
Pokrytie politikyMapovať cesty ingress, egress, úloha-úloha, hybridné, manažovacie a poskytovateľa služieb, potom potvrdiť, ktorý komponent riadi každý tok.
Cloudová integráciaChrániť administratívne API a automatizáciu, obmedziť zmeny politiky, monitorovať drift konfigurácie a počítať s efemérnymi adresami a rýchlo sa meniacimi úlohami.
Zdieľaná zodpovednosťZdokumentovať, čo cloud alebo bezpečnostný poskytovateľ prevádzkuje a čo musí zákazník konfigurovať, monitorovať, testovať a vyšetrovať.
Dôležité obmedzenieCloudový štítok negarantuje elastickú kapacitu, hlbokú inšpekciu, konzistentnú multi-cloud politiku ani bezpečnú konfiguráciu. Firewall tiež nemôže opraviť nadmerné identitové oprávnenia, nezabezpečenú aplikačnú logiku alebo cestu, ktorá ho obchádza.