SWISS POST GROUP · SOUVERÄN KONZIPIERT
AI Matrix
Plattform
Lösungen
Wechsel zu OS
Ressourcen
Partner
Unternehmen
KI-Spezialist · Policies & Regeln · Wird ausgerollt

LxLex

Liest Ihre Richtlinien wie ein Anwalt einen Vertrag. Erklärt jede Regel in klarer Sprache und findet die Konflikte und Schatten-Regeln, die sich über die Jahre angesammelt haben. Egal ob für SWG, Firewall, ZTNA oder jeden anderen Service.

Der Richtlinien-Anwalt

Ihre Richtlinien sind ein Vertrag. Lex hat sie ganz gelesen.

Jede gewachsene Umgebung trägt Jahre angesammelter Richtlinien mit sich: Regeln, die niemand anzufassen wagt, Ausnahmen, deren Grund längst die Firma verlassen hat, Objekte, die an drei Stellen referenziert und an keiner verstanden werden. Lex ist der Spezialist, der das wirklich alles gelesen hat. Er erklärt jede Regel in klarer Sprache und weiß, was jede Änderung berühren würde.

Mehr noch, er findet, was nicht da sein sollte: die Konflikte, die Schatten-Regeln, die Ausnahme, die stillschweigend die Regel darunter verschluckt hat. Das Aufräumen, für das niemand Zeit hatte, wird zum Gespräch.

Klare Sprache

Jede Regel erklärt, wie ein Anwalt eine Vertragsklausel liest.

Konflikte gefunden

Schatten-Regeln, tote Ausnahmen und redundante Einträge, hervorgeholt.

Jeder Service

SWG, Firewall, ZTNA und mehr, gelesen als ein einziges Regelwerk.

Trainiert auf 35 Jahren

Was Lex lernt.

  • Ihr gesamtes Richtlinienwerk, über SWG, Firewall, ZTNA und jeden anderen Service hinweg, als ein einziges Regelwerk
  • 35 Jahre Richtlinienarbeit: wie Regeln altern, kollidieren und sich in echten Umgebungen ansammeln
  • Was jede Regel tatsächlich auf der Leitung tut, verknüpft mit Live-Belegen, nicht nur mit ihrem Kommentarfeld
Fähigkeiten

Klare Sprache rein, saubere Richtlinien raus.

  • Erklärt jede Regel, jeden Abschnitt und jede Richtlinie in klarer Sprache
  • Findet Konflikte, Schatten-Regeln und tote Ausnahmen, die sich über die Jahre angesammelt haben
  • Zeigt genau, welche Regeln ein Objekt referenzieren, bevor Sie es ändern
  • Arbeitet über Services hinweg: SWG, Firewall, ZTNA und mehr, ein Spezialist für alles
«Was macht diese Firewall-Regel?»«Welche Regeln referenzieren dieses Objekt?»«Gibt es verdeckte oder redundante Regeln?»«Was bricht, wenn ich das lösche?»
Wie es funktioniert

Die Richtlinien lesen wie einen Vertrag.

Lex liest Ihr gesamtes Richtlinienwerk als ein Dokument, erklärt jeden Teil davon und findet, was nicht da sein sollte.

1 - Jeden Service parsen

Liest Firewall-, ZTNA- und SWG-Regeln, Abschnitte, Objekte und Kommentare als eine zusammenhängende Richtlinie ein.

2 - Den Regel-Graphen bauen

Bildet ab, wie Regeln sich anordnen, Objekte referenzieren und überlappen, sodass Verdeckung und Redundanz sichtbar werden.

3 - In klarer Sprache erklären

Macht aus jeder Regel, jedem Abschnitt oder Objekt einen Satz, mit dem Sie handeln können, samt dem, was sie auf der Leitung tut.

4 - Melden und beheben

Holt Konflikte und tote Ausnahmen hervor und zeigt das sichere Aufräumen samt dem, was jede Änderung berühren würde.

In Aktion

Eine Regel, und was sie wirklich tut.

Sie fragen«Was macht Firewall-Regel 42 eigentlich, und wird sie noch gebraucht?»
# lex · rule review · fw-policy "corp-edge" rule 42 allow src any dst 10.0.0.0/8 svc tcp/3389 plain "Anyone, anywhere, to RDP across the whole internal range." ! shadowed rule 17 (deny tcp/3389 from any) sits above it → 42 never matches hits 0 in 180 days ✓ suggest remove rule 42; no traffic depends on it

Beispielhafte Ausgabe. Jede Zeile verlinkt auf die zugrunde liegenden Datensätze im Portal.

Datenquellen

Verankert in Ihrem Regelbestand.

Richtlinien über Services hinwegFirewall-, ZTNA- und SWG-Regeln, Abschnitte, Objekte und Kommentare.
Referenz-GraphWo jedes Objekt und jede Adresse verwendet wird, damit nichts blind geändert wird.
Live-VerhaltenTrefferzahlen und gematchter Verkehr, um eine lebende Regel von einer toten zu unterscheiden.
ÄnderungshistorieWie sich die Richtlinie angesammelt hat, um zu erklären, warum eine Regel existiert.
Eine Tür

Berichtet an Lucy. Sie sprechen mit ihr.

Sie sprechen Lex nie direkt an. Fragen Sie Lucy «was macht diese Firewall-Regel eigentlich?», und sie zieht ihn hinter den Kulissen hinzu, antwortet dann mit einer Stimme und nennt Lex als Quelle. Er arbeitet mit dem übrigen Team zusammen:

  • Hermes bestätigt auf dem Live-Pfad, was die Richtlinie auf dem Papier sagt
  • Argus bewertet, was die Richtlinie am Gateway tatsächlich abgefangen hat
  • Nemesis prüft, dass eine Richtlinienänderung keinen neuen Exploit-Pfad öffnet
Begrenzte Autonomie

Autonom, kein Autonomie-Washing.

Fundiert

Jede Erklärung belegt sich mit der tatsächlichen Regel und ihrem Live-Verhalten, nicht mit freier Generierung.

Begrenzte Autonomie

Lex erklärt und empfiehlt; jede Richtlinienänderung läuft weiterhin über vorschlagen, freigeben, handeln.

Menschliche Verantwortung

Level-3-Engineers verantworten jede kritische Entscheidung. Kein L1, kein L2.

Souveränität mitgedacht

Auf Ihren Tenant begrenzt, an die Region gebunden, mit dem Nachweis dafür.

Reifegrad & Team

Tiefer einsteigen.

Reifegrad: Wird ausgerollt. Lex kommt mit Lucy: kein zusätzliches Werkzeug, keine separate Konsole, kein weiterer Vertrag. Ihre Richtlinien bekommen eine Stimme in dem Gespräch, das Sie ohnehin führen.

Sehen Sie die Operatoren Ihr SASE betreiben.

Sehen Sie zu, wie die Agenten diagnostizieren, entscheiden und handeln, während Level-3-Engineers jede kritische Entscheidung verantworten.

Demo buchen
Sie sind bereits KundeAlles, was Sie heute nutzen, läuft weiter.