Reeglite vastutajad
Dokumenteerida oluliste reeglite lähtekoht, siht, eesmärk ja omanik. Eemaldada aegunud pääsud kinnitatud muudatustega ning määrata ajutiste lubade aegumine.
Kavanda reeglite ülevaatus, uuendused, kaugligipääs ja hoiatuste vastutus.
Kavanda oma lahendus
Hallatud tulemüür hoiab lubatud võrguliikluse kooskõlas rakenduste tegelike vajadustega. Digital Cloud saab üle vaadata kontorite, andmekeskuste ja Azure'i piirid koos marsruutidega, mis suunavad liikluse õigesse kontrollpunkti. Teenuse maht võib hõlmata seadistusmuudatusi, reeglite ülevaatust ja valitud platvormi seiret. Ettevalmistuseks kogutakse võrguskeemid, tähtsad rakendusvood ja hooldussõltuvused. Iga kavandatava muudatuse juurde saab lisada ühendustesti, mis näitab, kas vajalik liiklus toimib ka pärast rakendamist. See aitab vältida olukorda, kus tehniliselt korrektne reegel katkestab mõne dokumenteerimata, kuid ärile olulise ühenduse.
Tulemüür juhib võrguliiklust reeglite järgi. Disain arvestab segmente, rakendusi, kaugühendusi ja logisid. Vanad erandid vajavad vastutajaid, ülevaatust ning kontrollitud uuendusi. Turvakontrollid peavad toetama tööd ja vähendama välditavaid riske. Identiteedid, seadmed, meil ja võrgud vajavad kooskõlastatud reegleid ning vastutajaid.
Dokumenteerida oluliste reeglite lähtekoht, siht, eesmärk ja omanik. Eemaldada aegunud pääsud kinnitatud muudatustega ning määrata ajutiste lubade aegumine.
Hinnata võrgu- ja rakendusfiltreid, ohuteavet ning toetatud ründetõkestust. Kontrollida marsruute, kaugpääsu sõltuvusi ja krüpteeritud liikluse kontrolli võimalusi.
Leppida kokku uuendusajad, seadistuse kaitse, logide sihtkohad ja rikkekäsitlus. Katsetada tagasipööret ning hinnata muudatuste mõju.
Uus Azure'i koormus vajab tarnijateenuse väljaminevat ühendust. Ülevaatus määrab täpse reegli ja marsruudi, omaniku ning ühenduvuse kontrolli pärast juurutust.
Lõplikud tulemused, litsentsid ja vastutusalad lepitakse sinu keskkonna jaoks kokku enne teostust.
Kaardista süsteemid, info, kontrollid ja erandid. Lepi kokku muudatused, katvus ning eskaleerimine. Seadistus üksi ei tõenda õiguslikku vastavust ega kõrvalda kõiki riske.
Alustame ülesandest, inimestest ja olemasolevatest süsteemidest. Koos määratleme soovitud tulemuse ja olulised sõltuvused. Pakkumine sätestab piirid, vastutuse ja vastuvõtukriteeriumid.
| Projekti etapp | Mida teeme |
|---|---|
| 01Kavanda lahendus | Koosta nõuete põhjal praktiline lahenduse kavand. Kinnita tooted, liidesed, õigused ja haldusvastutus. |
| 02Teosta etappides | Tee kokkulepitud tööd ja testi tüüpilisi töövooge. Lahenda probleemid ning kavanda suhtlus ja kontrollitud üleminek. |
| 03Valmista käitamine ette | Kinnita vastuvõtt, dokumenteeri seadistus ja valmista kasutajad ette. Lepi hoolduse ja toe korraldus kokku enne üleandmist. |
Ei. Liikluse ja rünnete kontekst on erinev. Avalik veebirakendus võib vajada täiendavat rakenduskaitset; valik sõltub arhitektuurist ja nähtavusest.
Keskkond, liidestused, kasutajad ja tulemused määravad töömahu. Kinnitame töömahu ja tingimused enne töö alustamist. Litsentsid, pilveressursside kasutamine ja tugi võivad olla eraldi kuluartiklid.
Pakkumises kirjeldatakse üleantavaid tulemusi, milleks võivad olla hindamistulemused, tegevuskava, testitud seadistus, prototüüp, dokumentatsioon või koolitus. Lepime kokku sisu ja lõpetamise kriteeriumid.
Vaatame enne soovitust üle tegelikud rakendused, allikad ja õigused. Dokumenteerime sõltuvused ning ühilduvuspiirid.
Võid kasutada tulemusi oma tiimiga või leppida kokku järgmise etapi. Hoolduse, seire ja toe ajad, vastutus ning reageerimise eesmärgid määratakse eraldi.