基于云的防火墻有兩種,雖然底層技術可能相同,但它們其實時兩種類型的產品:一種用于保護企業的網絡和用戶,另一種保護云基礎設施和服務器。
云端vanilla防火墻就像是傳統內部防火墻設備,只不過它們是互聯網服務提供商或防火墻服務專有SaaS提供商提供(即FaaS提供商)的服務。你可能會為這一服務支付固定費用,或者你可能基于某些因素按月支付費用,例如總體帶寬消耗以及可選服務(例如域過濾)。
云安全防火墻解決方案
配置FaaS非常簡單。如果這是你的電信運營商提供的附加服務,你可能不需要更改設置或者做任何其他操作。系統管理員會得到儀表板或管理控制臺來顯示活動,可能讓他們選擇查看的內容。
如果FaaS是由第三方提供商提供,你可能需要更改路由器設置來連接到該提供商。在某種意義上,它將是你的互聯網提供商。
FaaS的優勢是你可擴展保護到遠程員工或者正在旅行的員工。這些用戶將通過安全通道連接到云防火墻提供商,可能是虛擬專用網絡(VPN)。這樣的話,他們可訪問具有企業級防火墻保護的互聯網,并可通過該防火墻訪問基于云的服務,并連接回企業。總之,這可為遠程及旅行的員工提供與內部員工相同的保護。
遠程員工支持是FaaS的一個主要優勢。另一個優勢是,它可將成本從資本支出轉移到運營支出,這對于很多企業來說都非常重要。
對于FaaS,你只需要支付你使用部分的費用,你不必購買超出需求的防火墻設備容量以便為最繁忙的時間段做準備。這樣的話,你就有過多的內部防火墻容量,特別是當你已經開始遷移服務到云端時。通過關閉這些設備,你基本上將安全外圍都外包到更有效的服務。