什么是 防火墙规则申请 表单模板?
防火墙规则申请表可以向网络团队提供开通、更改或删除单个连接所需的信息:流量来自哪里、去往哪里、使用什么协议和端口、为什么需要以及需要多长时间。此模板还会询问连接传输的是什么数据、是否加密,以及所访问系统的负责人是谁。
以“能否为新供应商开放防火墙?”这种方式提出的申请,通常意味着在实际配置前要来回沟通一整天,而且最后设置的规则可能比实际需要的范围更大。结构化表单会以书面形式记录源地址、目标地址和“端口”,标记任何面向互联网的连接以供审核,并记录临时规则的结束日期,避免它们多年后仍然存在。
该表单运行于 FileIt 的 Forms 应用中。员工无需 FileIt 账户即可通过共享链接填写,每份申请都会成为保管库中的 PDF——记录谁申请了哪项开放以及谁批准了申请;日后检查规则库时非常方便。
- 适用对象
- IT 和网络团队、托管服务提供商及安全负责人
- 填写人
- 需要建立连接的工程师、开发人员或项目负责人
- 完成时间
- 约 5 分钟
- 包含内容
- 条件式到期和时间窗口问题、面向互联网警示、数据分类、图示上传
谁会使用 防火墙规则申请 表单?
- 需要连接供应商 SFTP 端点的新应用服务器
- 为供应商的远程支持会话开放临时端口
- 服务迁移到新子网时更改云安全组
- 移除已停用系统的规则,保持规则库整洁
- 让 MSP 以统一格式收集客户的变更详情
- 为涉及个人数据或支付数据的规则保留审批记录
此 防火墙规则申请 表单中的问题
共 4 页,28 个问题 · 包含 文件上传, 条件问题, 多页, 同意复选框.
1 请求人
- 您的姓名*
- 工作邮箱*
- 团队或部门*
- 此请求适用的应用程序或系统*
- 相关工单或变更编号
2 连接信息
- 这是什么类型的变更?* 新建规则 · 更改现有规则 · 删除规则
- 现有规则名称或 ID* 仅在适用时提问
- 环境* 生产环境 · 预发布 / 测试环境 · 开发环境 · 办公网络 · 云(安全组 / NSG)
- 方向* 入站 · 出站 · 双向
- 源(IP 地址、范围、主机或组)*
- 目标(IP 地址、范围、主机或组)*
- 协议* TCP · UDP · ICMP · Any
- 端口*
- 此规则是否会将任何内容暴露到互联网?*
3 理由与风险
- 业务理由*
- 通过此连接传输的最敏感数据* 公开 · 内部 · 机密 · 个人或客户数据 · 支付卡数据
- 传输中的流量是否已加密?*
- 如果未加密,原因是什么?将采取什么措施保护数据?* 仅在适用时提问
- 您将如何测试其是否正常工作?
- 网络拓扑图或供应商文档
4 期限与批准
- 需要完成日期*
- 需要此规则持续多长时间?* 永久(每年审核) · 临时
- 删除规则的日期* 仅在适用时提问
- 何时可以应用?* 任何时间 · 仅限维护时段 · 在指定时间
- 应用日期和时间* 仅在适用时提问
- 批准此请求的系统所有者*
- 系统所有者的邮箱*
- 确认*
防火墙规则申请 表单,逐页查看
1 申请人
申请人填写姓名、工作邮箱和团队名称,然后填写“此申请对应的应用或系统”以及相关工单或变更编号,以便将申请与更大的项目关联起来。
2 连接信息
“这是什么类型的变更?”提供新建规则、修改现有规则或删除规则三个选项——后两个选项会要求填写现有规则的名称或 ID。申请人选择环境(生产、预发布、开发、办公网络或云安全组),再选择方向,并将源地址和目标地址填写为 IP 地址、范围、主机或组。随后填写协议和“端口”。回答“这是否会将任何内容暴露到互联网?”为“是”后,会显示提示:面向互联网的规则必须先接受安全审核。
3 理由与风险
“业务原因”框会询问没有该规则会导致什么问题。申请人选择通过该连接传输的最高敏感级别数据,从公开数据到支付卡数据,并说明传输中的流量是否加密——如果选择否,还需说明采用什么方式保护。申请人还可以描述规则的测试方式,并上传最多三份图示、供应商端口列表或屏幕截图。
4 时长与审批
先填写需要完成的日期,再选择规则是永久还是临时;临时规则必须填写“删除规则日期”。申请人说明规则可以随时应用、只能在维护窗口应用,还是必须在特定时间应用。系统负责人的姓名和邮箱会被记录,并通过确认声明规则已达到可行的最小范围。
定制你的模板
- 将环境列表替换为你自己的区域、VLAN 或云账户
- 添加签名字段,让系统负责人直接签署申请
- 在通知设置中将生产申请发送至值班网络地址
- 在说明文字中加入标准维护窗口时间
- 按环境或客户将申请归档到不同的保管库文件夹
- 要求面向互联网或生产环境的变更必须上传图示
填写 防火墙规则申请 表单的提示
- 对源地址或端口填写“任意”的申请提出质疑——实际需要通常很少是这样
- 为临时规则设置明确的结束日期,并检查保管库中是否有已过期的规则
- 要求同时提供主机名和 IP 地址,这样一年后仍能看懂规则
- 与负责运行目标服务的人员一起审核面向互联网的申请
- 利用业务原因识别那些其实是在绕过另一个问题的申请
- 让删除操作也使用同一表单,使规则历史始终集中在一个地方
每份回复都会成为文件库中的 PDF
每份申请都会以 PDF 形式保存到你选择的保管库文件夹中,任何图示也会作为附件保存,并通过电子邮件通知你。申请人会收到自己的副本,因此双方对申请内容都有相同的记录。
可按系统、地址或申请人搜索 Responses 表,并导出为 CSV,从而简化定期防火墙审核:你可以将现有规则与创建它的申请和审批记录进行匹配。
- 从此模板开始。它会在 FileIt Forms 设计器中打开 — 你可以修改任何问题、添加页面,并设置问题显示的条件。
- 分享表单。开启公开链接,或通过电子邮件发送给他人,每人都有专属链接。他们无需 FileIt 账户。
- 以 PDF 获取回复。每份回复都会保存为 PDF,存入你选择的文件库文件夹,上传的文件也会附在其中 — 还会列在可导出为 CSV 的回复表中。
防火墙规则申请 表单:常见问题
这个防火墙规则申请表模板免费吗?
是的。它属于每个 FileIt 账户都包含的 Forms 应用,包括免费套餐,并且每个问题都可以编辑。
FileIt 会更改防火墙吗?
不会。表单只负责收集和记录申请。网络团队或服务提供商会在你自己的设备上执行变更。
申请人需要 FileIt 账户吗?
不需要。你可以分享链接或通过电子邮件发送表单,任何人都能填写。
为什么要询问数据分类?
传输机密数据、个人数据或支付数据的规则通常需要更严格的审核。提前询问这些信息,可以避免审核人之后再追问。
临时规则如何处理?
选择“临时”后,删除日期会变为必填项,因此每条临时规则的 PDF 中都会记录结束日期。
可以将它用于云安全组吗?
可以。“云(安全组 / NSG)”是环境选项之一,你也可以重命名列表以匹配自己的账户。