امنیت سرور

تنظیم Firewall میزبان

محدودسازی پورت‌ها و سرویس‌های در دسترس.

فایروال میزبان آخرین خط دفاع وقتی سگمنتیشن شبکه کامل نیست یا میزبان در معرض مسیرهای داخلی پرریسک قرار دارد. پورت‌های باز غیرضروری مسیر exploitation را ساده می‌کنند.

Hoxy سیاست inbound/outbound را بر اساس نقش سرور تعریف می‌کند و استثناها را حداقل و مستند نگه می‌دارد.

هماهنگی با فایروال مرزی و ابزار مدیریت پیکربندی باعث می‌شود سیاست‌ها در ناوگان یکسان بمانند.

اعتبارسنجی با تست اتصال سرویس‌های مجاز انجام می‌شود تا از قطعی جلوگیری شود.

نکات کلیدی

  • سیاست مبتنی بر نقش سرور
  • حداقل‌سازی پورت‌های در معرض
  • یکسان‌سازی در ناوگان
  • اعتبارسنجی بدون قطع سرویس

نتایج مورد انتظار

  • کاهش سطح حمله هر میزبان
  • مهار بهتر در صورت نفوذ داخلی
  • انطباق بهتر با baseline سخت‌سازی

درخواست مشاوره

محدودسازی پورت‌ها و سرویس‌های در دسترس.