
O FWaaS funciona roteando o tráfego de rede de saída por meio de um serviço de firewall em nuvem, onde as políticas de segurança são aplicadas e a inspeção ocorre antes que o tráfego chegue a sites, aplicativos ou serviços em nuvem. Em vez de implantar e gerenciar dispositivos de firewall em cada local, as organizações enviam o tráfego para um ponto de aplicação baseado em nuvem próximo ao usuário ou filial e gerenciam as políticas de forma centralizada.
- O tráfego é encaminhado para o serviço de firewall na nuvem
Usuários e filiais enviam tráfego para o firewall na nuvem (geralmente por meio de clientes ou túneis). - Aplicar políticas primeiro
O serviço aplica conjuntos de regras de firewall, como endereços IP/portas/protocolos permitidos, controles da camada de aplicação, regras de usuário/grupo e regras de destino FQDN. - A inspeção é executada no tráfego de rede
O serviço de firewall em nuvem inspeciona o tráfego de saída da rede usando recursos como regras de firewall de 5 tuplas, prevenção de intrusões (IPS), verificações de segurança de DNS e filtragem de URL de DNS baseada em domínio. - É tomada a decisão de permitir, bloquear, alertar ou registrar um evento.
Com base nas políticas e nos resultados da inspeção do firewall, o tráfego de saída da rede é permitido ou bloqueado. Os usuários também podem receber alertas e os eventos podem ser registrados para revisão e auditoria. - Um console central gerencia a política do FWaaS globalmente
Os administradores criam e atualizam as políticas de firewall uma única vez e, em seguida
as aplicam de forma consistente a todos os usuários, locais e ambientes de nuvem. - Os registros alimentam os fluxos de trabalho de monitoramento e investigação
Os registros de tráfego normalmente fluem para ferramentas de monitoramento e, quando usados, plataformas SIEM/SOAR para dar suporte às necessidades de detecção, investigação e conformidade.
FWaaS é um ponto de verificação de saída de rede para aplicação de políticas na nuvem, que fica entre os usuários ou filiais e o destino desejado na internet ou nos recursos da nuvem.















