Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Importante
Algumas informações neste artigo estão relacionadas ao produto pré-lançado que pode ser modificado substancialmente antes de ser lançado comercialmente. A Microsoft não faz garantias, expressas ou implícitas, quanto às informações fornecidas aqui.
O Tufin Orchestration Suite é uma plataforma centralizada de gerenciamento de firewall que permite definir, implementar e aplicar políticas de segurança abrangentes em redes híbridas complexas. O Tufin facilita a identificação e a modificação de configurações de firewall arriscadas, otimiza o uso do firewall, avalia o impacto de vulnerabilidades na rede e obtém conformidade contínua com os regulamentos do setor.
O TufinMate para Centros de Operações de Segurança é uma extensão da plataforma Tufin Orchestration Suite, acessada no Security Copilot. Ele capacita os analistas de segurança a reduzir os tempos de resposta a incidentes, fornecendo-lhes contexto sobre caminhos de acesso à rede permitidos, conformidade com regras de firewall, permissividade e informações de último acesso.
Use o plug-in TufinMate com o Microsoft Security Copilot para responder a perguntas sobre como o tráfego pode atravessar sua rede. Veja onde o acesso é permitido, identifique regras permissivas ou não utilizadas, verifique a conformidade de um fluxo de acesso e receba instruções sobre como iniciar uma solicitação de alteração.
O plug-in TufinMate ajuda sua equipe a:
- Avalie a prioridade de uma vulnerabilidade com base nos fluxos de acesso de ou para o ativo relevante.
- Entenda melhor o raio de impacto na rede de um incidente de segurança, verificando se o acesso a ativos confidenciais é permitido ou bloqueado por firewalls.
- Identifique regras de firewall excessivamente permissivas ou não utilizadas que possam ser relevantes para um incidente de segurança.
- Verifique a conformidade de um dispositivo de firewall ou caminho de acesso.
- Reúna as informações necessárias para enviar uma solicitação de alteração de rede.
Pré-requisitos
O aplicativo TufinMate Management deve ser instalado no cluster do Tufin Orchestration Suite. Para obter informações sobre como instalar o aplicativo, consulte o Guia do Usuário do TufinMate.
Antes de começar
A integração com o Security Copilot requer uma chave de API. Siga estas instruções para gerar uma chave durante a instalação.
Entre no Microsoft Security Copilot.
Na barra de prompts, selecione o botão Fontes para acessar Gerenciar plug-ins.
Ao lado de TufinMate, selecione a alternância para ativá-la.
O plug-in solicita um valor (um identificador de acesso para autenticação de API). Você precisa adicionar uma chave de API exclusiva gerada pelo aplicativo TufinMate Management. Para recuperá-la:
Entre no Tufin Orchestration Suite e abra o aplicativo TufinMate Management.
Na tela Integrações Disponíveis, no card do Security Copilot, selecione Gerenciar Integração.
Em Integrar ao Security Copilot, selecione Gerar Chave de API.
Copie a chave de API que foi gerada. Observe que você não pode gerar a mesma chave de API duas vezes.
Navegue de volta para o Security Copilot e adicione a chave de API.
Selecione Salvar.
Use os prompts de amostra listados na seção a seguir para começar a usar o plug-in TufinMate.
Exemplos de prompts do TufinMate
Depois que o plug-in TufinMate for configurado, você poderá usá-lo digitando TufinMate na barra de prompt do Security Copilot, seguido por uma ação. A tabela a seguir lista exemplos de prompts para tentar começar a usar o plug-in TufinMate.
| Recursos | Prompts de exemplo |
|---|---|
| Status de Acesso à Rede | Can {{source}} access {{destination}} using any service? Tell me if traffic is permitted between {{source}}. |
| Detalhes do Dispositivo | Can you provide some details about device id {{device ID}} using the Tufin Firewall Management plugin? |
| Informações do último hit | Does the device {{insert device ID or device name or device IP}} have any rules with no hits in the past 90 days?Are there any rules on the path between <<source>> and {{destination}} with no hits in the past 30 days? |
| Permissividade da regra de firewall | Does the device {{insert device ID or device name or device IP}} have any highly permissive rules?Are there any rules on the path between <<source>> and {{destination}} that are highly permissive? |
| Violações de Conformidade | Does the device {{insert device ID or device name or device IP}} have any rules with unified security policy violations?Are there any rules on the path between <<source>> and {{destination}} with compliance violations? |
| Alterar orientação de solicitação | How could I use Tufin to request traffic be permitted? |
| Pergunta de tipo de tíquete | Which ticket type should I use to request {{Insert one of the following: Access, Rule Decommission, Block Access, Recertification, Rule Modification}}? |
Solução de problemas do plug-in TufinMate
Entre em contato com o suporte da Tufin
Para enviar uma solicitação de suporte ou gerenciar seu tíquete de suporte, visite o Portal do Usuário Tufin.
Gerar logs para o plug-in TufinMate
No aplicativo TufinMate Management, clique no ícone Configurações globais no menu da barra lateral esquerda. Use a configuração de informações de log para modificar o nível de logs gerados. Use o prompt fornecido para recuperar os logs.
Conteúdo relacionado
Use os seguintes artigos do Security Copilot para obter diretrizes:
Plugins que não são da Microsoft para o Microsoft Security Copilot