Wir waren einer der ersten Partner von Tufin in Deutschland, in 2018 der erste Tufin Service Delivery Partner (SDP) in Zentraleuropa und seit 2020 der erste Tufin Service Delivery Partner Plus (SDP+) im deutschsprachigen Raum. Daher setzen wir auf die Produkte von Tufin, wenn es um Firewall Orchestration geht.
Tufin SecureTrack ist ein „Firewall Admin Tool“ und es stellt die Basis für die anderen Komponenten der Tufin Orchestration Suite dar. Folgende Punkte unterstützen Administratoren von Firewalls beim täglichen Betrieb:
- Automatische Dokumentation von Änderungen an der Konfiguration von Firewalls mit Angabe des durchführenden Administrators und seine Client-Adresse
- Bei Bedarf automatisches Generieren eines Reports und Versand an den „Regel-Besitzer“ oder andere Personen
- Aufbau einer Topologie der hinterlegten Devices, nützlich für Fehlersuche und Dokumentation von Pfaden, die Pakete durch das Netzwerk nehmen.
- Flexible Möglichkeiten zur Anpassung der Topologie an die tatsächlich vorhandene, u.a. mit Layer‑2 Firewalls, MPLS, Ignorieren von Management-Netzwerken, etc.
- Diverse konfigurierbare Reports,
u.a. herstellerübergreifend über die Nutzung von Regeln und Objekten - Hinweise zu Möglichkeiten der Optimierung von Regelsätzen
- Feststellung der tatsächlichen Nutzung offener Regeln (z.B. Service: ANY) mit Vorschlägen für den Aufbau von verbesserten Regeln als Ersatz (APG)
- Definition von Zonen und darauf aufbauend von Kommunikationsmatrizen, die erlaubten und unerwünschten Datenverkehr zwischen den Zonen definieren
- Automatische Überwachung der Einhaltung dieser Regeln bei jedem Eintreffen einer neuen Konfiguration und detaillierte Darstellung erkannter Verstöße
- Automatische Reports über die Einhaltung der Compliance
- Automatische Auswertung der Konfiguration gegenüber den von NIST definierten Risiken
- Suchmaschine über alle eingebundenen Devices unterschiedlicher Hersteller, z.B. „zeige mir alle Regeln mit „accept“, die in den letzten 12 Monaten nicht gegriffen und Logging einschaltet haben“
- Erweiterungsmöglichkeiten über den Tufin Marketplace
Mit unserer langjährigen Erfahrung bieten wir unseren Kunden auch die Möglichkeit, eigene Anpassungen an Tufin SecureTrack durchzuführen, z.B. den Import von Zonen aus dem IP Address Management.