Prevádzka zákazníka je nasmerovaná do služby, ktorá uplatňuje politiku a môže kombinovať stavové filtrovanie s identifikáciou aplikácií, prevenciou prienikov, webovými kontrolami alebo inými funkciami.
Používatelia, pobočky, cloudové siete a dátové centrá môžu dosiahnuť FWaaS cez tunely, konektory, agentov, smerovanie alebo integrácie poskytovateľa. Centralizovaná politika môže znížiť závislosť na applianciách v každej lokalite, ale návrh musí stále stanoviť, ktorá prevádzka službu dosiahne, kde sa inšpekcia deje, ktorá strana prevádzkuje každú kontrolu a ako sa prevádzka správa pri zlyhaní komponentov.
Kľúčové body
Rozsah službyOveriť podporované protokoly, kontext aplikácií a identít, spracovanie šifrovanej prevádzky, egress lokality, privátny prístup, logovanie, API a voliteľné bezpečnostné funkcie.
Inžinierstvo prevádzkyZohľadniť latenciu, asymetrické smerovanie, šírku pásma, preklad adries, geografické cesty a správanie fail-open alebo fail-closed.
RiadenieZachovať zodpovedné vlastníctvo politiky, kontrolu zmien, prístup k telemetrii, incidentové postupy, požiadavky na retenciu a plán odchodu aj keď poskytovateľ prevádzkuje platformu.
Dôležité obmedzenieFWaaS nie je štandardizovaný súbor schopností. Služba poskytovateľa môže mať slepé miesta, výpadky, kapacitné obmedzenia, konfiguračné chyby alebo koncentračné riziko a nemôže chrániť prevádzku, ktorá neprechádza bodom vymáhania.