امنیت سرور
تنظیم Firewall میزبان
محدودسازی پورتها و سرویسهای در دسترس.
فایروال میزبان آخرین خط دفاع وقتی سگمنتیشن شبکه کامل نیست یا میزبان در معرض مسیرهای داخلی پرریسک قرار دارد. پورتهای باز غیرضروری مسیر exploitation را ساده میکنند.
Hoxy سیاست inbound/outbound را بر اساس نقش سرور تعریف میکند و استثناها را حداقل و مستند نگه میدارد.
هماهنگی با فایروال مرزی و ابزار مدیریت پیکربندی باعث میشود سیاستها در ناوگان یکسان بمانند.
اعتبارسنجی با تست اتصال سرویسهای مجاز انجام میشود تا از قطعی جلوگیری شود.
نکات کلیدی
- سیاست مبتنی بر نقش سرور
- حداقلسازی پورتهای در معرض
- یکسانسازی در ناوگان
- اعتبارسنجی بدون قطع سرویس
نتایج مورد انتظار
- کاهش سطح حمله هر میزبان
- مهار بهتر در صورت نفوذ داخلی
- انطباق بهتر با baseline سختسازی