← Все задачи платформы
05 · Access Compliance

Доступ, который соответствует политике

MIST Insight помогает убедиться, что межсетевые экраны и другие устройства настроены в соответствии со стандартами сегментации сети и политиками сетевого доступа, принятыми в организации.

От политики к подтверждённому доступу

Единые правила сегментации — в контексте всей модели сети

Политики доступа можно анализировать в рамках всей сети, на выбранных межсетевых экранах или через корпоративные сервисы. В каждом случае MIST Insight помогает сопоставить ожидаемое поведение с фактической конфигурацией и доступностью сетевых потоков.

01Контроль зон безопасности

Анализ сетевого доступа между определёнными зонами и сегментами сети.

02Анализ правил

Разрешённые и запрещённые взаимодействия между сетевыми интерфейсами и зонами МСЭ.

03Проверка сервисов

Доступность необходимых сетевых потоков внутри корпоративных сервисов.

Как это работает

Три режима анализа

Выберите уровень контроля под задачу: всю модель сети, конкретные устройства или доступность потоков внутри корпоративного сервиса.

Три режима анализа политик доступа MIST Insight Инфографика показывает network mode с зонами безопасности, firewall mode с правилами устройства и корпоративный сервис с проверкой сетевых потоков. ACCESS COMPLIANCE · POLICY ENGINESCHEDULED ANALYSIS 01 · NETWORK MODEМодель сетизоны и правила взаимодействия ZONE A ZONE B ZONE C ZONE POLICY · ACTIVE 02 · FIREWALL MODEУстройстворазрешённые и запрещённые доступы ALLOW · APP → API DENY · USER → DB FW-CORE-01 03 · CORPORATE SERVICEСервис и потокипроверка необходимой доступности CRM API DB FLOW AVAILABLE · 24/7
Режимы анализа

Один механизм — три уровня контроля

Политики доступа применяются там, где нужно проверить сегментацию, конфигурацию устройства или доступность бизнес-сервиса.

01 · NETWORK MODE

Политики доступа в рамках модели сети

Проверка взаимодействия между зонами безопасности с учётом связей всей сетевой модели.

  • Определение зон: подсети, интерфейсы, зоны МСЭ или динамические CIDR-фильтры.
  • Правила взаимодействия между зонами.
  • Автоматический анализ по расписанию.
network policy active
02 · FIREWALL MODE

Политики доступа для выбранных устройств

Проверка набора разрешённых и запрещённых доступов на конкретных межсетевых экранах и устройствах.

  • Определение списка разрешённых и запрещённых доступов.
  • Выбор сетевых устройств для анализа.
  • Автоматический анализ по расписанию.
firewall policy active
03 · CORPORATE SERVICES

Корпоративные сервисы и сетевые потоки

Проверка доступности потоков, которые необходимы для работы корпоративных сервисов.

  • Описание сервисов и потоков внутри сервисов.
  • Автоматический анализ по расписанию.
  • Контроль доступности необходимых сетевых потоков.
service flow verified
Результат

Сегментация и доступы под контролем

Организация получает единый способ проверять политики доступа на уровне сети, устройства и корпоративного сервиса — регулярно и в понятном контексте.

Единая модель доступа

Зоны, правила, устройства и сервисные потоки рассматриваются в связанном контексте сети.

Три режима анализа

Выбирайте network mode, firewall mode или контроль корпоративных сервисов под конкретную задачу.

Проверка по расписанию

Автоматический анализ помогает поддерживать соответствие политике не только в день аудита.

Хотите проверить доступы в своей сети?

Покажем, как MIST Insight анализирует сегментацию, политики межсетевых экранов и необходимые потоки корпоративных сервисов.