
FWaaSは、送信ネットワークトラフィックをクラウドファイアウォールサービス経由でルーティングすることで機能します。このサービスでは、トラフィックがウェブサイト、アプリ、またはクラウドサービスに到達する前に、セキュリティポリシーが適用され、検査が行われます。組織は、すべての場所にファイアウォール アプライアンスを導入して管理するのではなく、ユーザーまたは支社に近いクラウドベースの施行ポイントにトラフィックを送信し、ポリシーを一元管理します。
- トラフィックはクラウドファイアウォールサービス
にルーティングされます。ユーザーとブランチは、クラウド内のファイアウォールにトラフィックを送信します(多くの場合、クライアントまたはトンネル経由)。 - まずポリシーを適用します
このサービスは、許可された IP アドレス/ポート/プロトコル、アプリケーション層制御、ユーザー/グループルール、FQDN 宛先ルールなどのファイアウォールルールセットを適用します。 - ネットワークトラフィック
に対して検査が実行されます。クラウドファイアウォールサービスは、ネットワークの送信トラフィックを検査します。 5タプルファイアウォールルール、侵入防御システム(IPS)、DNSセキュリティチェック、ドメインベースのDNS URLフィルタリングなどの機能。 - イベントを許可、ブロック、警告、またはログに記録するかの決定が下される。
ポリシーとファイアウォール検査の結果に基づき、ネットワークからの送信トラフィックは許可またはブロックされます。ユーザーにはアラートが送信され、イベントはレビューや監査のためにログに記録される。 - 中央コンソールがFWaaSを管理します グローバルに
管理者はファイアウォールを一度作成および更新し 一度作成すれば、ユーザー、場所、クラウド環境全体に一貫して適用できます。 - ログ フィードの監視と調査 ワークフロー
トラフィック ログは通常、監視ツールに流れ込み、使用される場合には、検出、調査、コンプライアンスのニーズをサポートする SIEM/SOAR プラットフォームに流れ込みます。
FWaaSは、クラウド上に存在するポリシー適用型のネットワーク出口チェックポイントであり、ユーザーまたは支店と、インターネットまたはクラウドのリソースの目的の宛先との間に位置します。















