이 페이지의 내용
변경 제어 워크플로우 개요
변경 제어 워크플로우를 통해 방화벽 또는 네트워크 주소 변환(NAT) 정책 변경에 대한 승인을 요청할 수 있습니다. 일반적으로 정책이 게시되거나 업데이트되면 정책에 대한 모든 변경 내용이 게시됩니다. 게시할 변경 내용의 하위 집합을 선택할 수 없습니다. 예를 들어, R1과 R2라는 두 개의 규칙이 정책에 추가되었다고 가정해봅시다. 정책이 게시되면 두 규칙이 모두 게시됩니다. R1 및 R2 규칙 추가 사항은 별도로 게시할 수 없습니다.
변경 제어 워크플로는 논리적 목표(일반적으로 IT 티켓팅 시스템의 요청)를 달성하기 위해 정책에 대한 일련의 변경 사항을 나타냅니다. 예를 들어, 회사의 새 재무 사용자가 급여 관리 시스템을 호스팅하는 서버에 대한 액세스를 요청합니다. 사용자가 액세스를 요청하는 티켓을 제출합니다. 이 시점에서 요청자는 변경 요청을 만듭니다. 승인자는 개별적으로 또는 일괄 작업의 일부로 변경 요청을 승인하거나 거부할 수 있습니다. 변경 관리 작업 영역을 사용하면 요청자(이 경우 방화벽 관리자)가 변경 요청을 만들고 업데이트할 수 있으며 승인자는 변경 요청을 승인하거나 거부할 수 있습니다.
표 1 은 변경 제어 워크플로우의 역할을 설명합니다.
| 역할 |
설명 |
|---|---|
| Security Director 변경 제어 요청자 |
지정된 정책을 변경하는 데 필요한 액세스 권한이 있는 사용자 승인을 위해 제출하십시오. 승인되면 네트워크에 업데이트합니다. 예를 들어, 관리자는 방화벽 또는 네트워크 주소 변환(NAT) 정책 변경에 필요한 정보를 제공할 수 있습니다. |
| Security Director 변경 제어 승인자 |
요청자의 변경 요청을 승인하는 데 필요한 액세스 권한이 있는 사용자입니다. 예를 들어, 선임 관리자 또는 관리자는 승인자 역할을 수행한 다음, 요청자 역할을 하는 방화벽 관리자가 적절한 방화벽 또는 네트워크 주소 변환(NAT) 정책에 대한 변경 내용을 업데이트할 수 있습니다. |
개략적으로 다음과 같은 변경 제어 워크플로우 작업과 작업을 수행하는 사람이 설명합니다.
-
관리자는 Security Director를 사용하여 보안 또는 네트워크 환경 또는 둘 다를 수정하는 새 세션을 엽니다.
-
관리자는 Security Director에서 보안 정책 및 애플리케이션 설정을 구성합니다.
-
관리자는 승인을 위해 완료된 세션을 제출합니다.
-
관리자는 제안된 수정 사항을 검토하고 요청을 승인 또는 거부하거나 제안된 변경 요청과 함께 관리자에게 반환합니다.
-
관리자가 처음에 요청을 거부하고 수정을 요청한 경우 관리자는 요청된 변경을 수행하고 승인을 위해 세션을 다시 제출합니다.
-
관리자가 요청을 승인합니다.
-
관리자는 승인된 모든 세션에 대한 정책을 설치합니다.
-
정책을 설치하려면 먼저 모든 세션이 승인되어야 합니다.
-
사용자가 정책을 게시하면 해당 정책에 대해 생성된 모든 변경 요청이 삭제되고 정책의 모든 현재 변경 사항이 디바이스로 푸시됩니다.
다음 섹션에서는 변경 제어 워크플로우에 대한 자세한 정보를 제공합니다.
변경 제어 워크플로우의 이점
-
이 요청은 IT 티켓팅 시스템의 요청과 유사합니다. 승인자는 방화벽 또는 NAT 정책에 대한 변경을 승인하거나 개별적으로 또는 일괄 처리의 일부로 변경 요청을 거부할 수 있습니다.
-
활동(또는 구성 세션) 내에서 수정된 정책은 잠겨 있으므로 다른 활동 내에서 수정되지 않습니다. 이렇게 하면 충돌하는 변경이 이루어지는 것을 방지할 수 있습니다.
변경 제어 워크플로우 설정
변경 제어 워크플로를 설정하려면:
-
네트워크 관리 플랫폼 관리 > 응용 프로그램을 > 선택합니다.
사용 가능한 네트워크 관리 플랫폼 애플리케이션을 나열하는 페이지가 나타납니다.
-
Security Director를 마우스 오른쪽 단추로 클릭하고 애플리케이션 설정 수정을 선택합니다.
-
Change-Control-Workflow를 클릭하고 표 2에 설명된 대로 정보를 제공합니다.
표 2: 변경 제어 워크플로 설정 페이지의 필드 옵션
설명
변경 제어 워크플로우 활성화
정책 변경 내용을 업데이트하기 전에 모든 방화벽 및 네트워크 주소 변환(NAT) 정책 변경 내용을 승인합니다. 이 옵션을 선택하면 모든 Security Director 사용자가 로그아웃됩니다.
기본 승인 일수
요청을 승인하거나 거부해야 하는 일수입니다. 기본 일 수는 7입니다.
기본 티켓 필드 이름
변경 요청을 생성하기 위한 티켓 필드 이름입니다. 기본 필드 이름은 티켓 번호입니다.
이메일 알림 사용
변경 요청이 생성, 승인 또는 거부되면 이메일 알림을 받습니다. 알림은 요청자와 승인자 모두에게 전송됩니다.
정책당 최대 요청 수
정책당 미해결 변경 요청의 최대 수입니다. 기본값은 10입니다.
변경 제어 워크플로를 사용하지 않도록 설정하면 방화벽 및 NAT 정책에 대해 생성된 모든 변경 요청이 삭제됩니다.