规则,允许有针对性的策略调整。CloudVision MSS策略管理器在网络中配置“监视”规则,将选定的流量反映为ZTX设备,该设备分析(通过状态检查)网络数据包,并生成了所有端点通信的详细流量图。基于此地图,CloudVision MSS策略构建器建议零信任规则,以明确允许微型计之间的流量。这简化了零信托策略的计划过程,并启用了粒状微量手工计策略的部署,而不会无意中违反任何现有应用程序。要完成零信托政策,“最后规则”会删除任何未明确允许的流量。ZTX然后不断监视流量,提供了潜在政策调整的见解,以明确允许新的有效应用程序连接到网络。
4。连续监视和策略更新:一旦部署了零信托策略,MSS便提供了监视任何违反策略的功能并检测网络中删除的特定流量。这使管理员可以在有效的情况下更新零信托策略,但正在拒绝新服务,或者监视违反流量规则的特定端点。MSS规则支持“ Drop+Monitor”操作,该操作对开关进行编程以删除数据包,同时创建每个掉落的数据包的副本,并将其镜像到ZTX设备。设备分析每个镜像数据包和记录流量元数据(包括源,目标和L4服务),然后将其流式传输到CloudVision策略构建器,该策略构建器生成更新的策略建议。