资产与数据流
建立保护对象、负责人、通信方向和风险等级。
没有一台设备能够单独解决全部企业安全问题。先确认保护对象、允许的数据流、身份条件、业务连续性和审计要求,再把能力映射到边界、内部、远程、云和运营位置。
规格表应回答实际部署问题。吞吐、并发、接口和特征库等数字必须基于完整型号、软件、策略组合和测试条件核验。
| 维度 | 需要回答 | 核验证据 |
|---|---|---|
| 资产与数据 | 保护哪些终端、服务器、应用、云资源和敏感数据? | 资产清单、数据流、业务负责人和分级规则 |
| 信任边界 | 互联网、分支、访客、办公、生产、数据中心和云如何分区? | 现网拓扑、路由、VLAN/VRF、访问矩阵 |
| 身份与终端 | 人员、设备状态和权限如何进入策略? | 目录、认证、终端管理和访客流程联动测试 |
| 检测与阻断 | 需要识别哪些应用、威胁、横向移动和异常行为? | 策略样例、流量回放、误报漏报和处置记录 |
| 性能 | 启用实际安全策略后能否满足峰值、并发和时延? | 目标软件、策略集、报文大小和真实流量压测 |
| 可用性 | 链路、设备、会话和配置故障时如何恢复? | HA、路由收敛、会话保持、备份与回退演练 |
| 运营审计 | 日志是否完整、可检索、可留存并进入响应流程? | 时间同步、字段、容量、告警、权限和留存验证 |
安全方案的适配取决于现网条件与运营能力。功能越多不代表越适合,无法持续维护的策略会迅速失去价值。
边界防火墙、内部隔离、身份接入和检测运营承担不同职责。比较时先确认部署位置,再判断能否合并到同一平台。
| 能力 | 主要用途 | 不能替代 | 重点测试 |
|---|---|---|---|
| 边界防护 | 互联网出口、应用识别、访问控制与威胁阻断 | 内部身份治理和全部横向流量可见性 | 真实策略吞吐、会话、NAT、路由和 HA |
| 网络分区 | 办公、生产、访客、服务器和管理区之间的最小化访问 | 终端健康和账号生命周期管理 | 访问矩阵、东西向路径、故障域和策略变更 |
| 身份接入 | 人员、设备、访客和远程接入的动态授权 | 边界威胁检测与完整日志运营 | 目录联动、终端状态、降级与账号回收 |
| 检测与运营 | 日志集中、关联分析、告警和处置闭环 | 网络设备本身的转发与阻断能力 | 日志完整性、时间线、误报、权限和响应流程 |
PoC 应使用已脱敏的代表性流量和可重复的测试步骤,所有结果都绑定型号、软件、策略和环境。
建立保护对象、负责人、通信方向和风险等级。
整理现有允许、拒绝、例外、NAT、路由和身份条件。
确认完整型号、接口、电源、软件、许可和日志容量。
在目标策略、加密比例、并发和报文条件下记录结果。
验证设备、链路、会话、配置和日志链路的失败处理。
固化版本、策略、告警、权限、备份和变更责任。
报价和验收应引用完整物料、软件和测试口径;价格、库存、交期、授权与保修由有日期的正式文件确认。
不可以。需确认测试报文、启用功能、加密比例、并发连接、日志和软件版本,并以目标策略压测。
不能直接等同。零信任还涉及身份、终端状态、最小权限、持续评估和运营流程。
统一平台可能降低部分运维复杂度,但仍需比较开放接口、故障域、能力边界和退出路径。
常见遗漏包括真实策略、加密流量、误报、日志容量、HA 会话、配置恢复和失败回退。