امنیت شبکه
فایروال
طراحی سیاست، سختسازی و بازبینی قوانین فایروال.
فایروال تنها وقتی مؤثر است که سیاستها کوتاه، قابل فهم و همراستا با واقعیت ترافیک باشند. بسیاری از سازمانها با انباشت قوانین قدیمی و any-anyهای پنهان مواجه هستند.
Hoxy سیاستها را بازبینی، گروهبندی و سختسازی میکند؛ قوانین بلااستفاده را حذف کرده و تغییرها را با لاگ و تغییر کنترل مستند میسازد.
برای NGFW، تمرکز روی application control، بازرسی SSL در نقاط مناسب، و جلوگیری از ترافیک مدیریتی ناخواسته است؛ نه صرفاً بستن پورت.
در پایان، baseline سیاست، چکلیست بازبینی فصلی و معیارهای هشدار برای قوانین پرریسک ارائه میشود.
نکات کلیدی
- پاکسازی قوانین بلااستفاده و پرریسک
- طراحی سیاست مبتنی بر نقش و ناحیه
- فعالسازی لاگ معنادار برای ممیزی
- هماهنگی با سگمنتیشن و VPN
نتایج مورد انتظار
- سیاست فایروال قابل نگهداری
- کاهش دسترسیهای بیش از حد
- آمادگی بهتر برای ممیزی شبکه