国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

防火墻運(yùn)營審計(jì)六步曲

安全
本文梳理總結(jié)了開展防火墻運(yùn)營審計(jì)的六個(gè)重要步驟,企業(yè)可以在此基礎(chǔ)上,結(jié)合實(shí)際防護(hù)需求增加額外的檢測項(xiàng),從而制定完善的防火墻運(yùn)營審計(jì)計(jì)劃。

防火墻是現(xiàn)代網(wǎng)絡(luò)安全架構(gòu)體系的關(guān)鍵性組成部分,為入站、出站的網(wǎng)絡(luò)流量充當(dāng)把關(guān)員,已經(jīng)在企業(yè)網(wǎng)絡(luò)中大量應(yīng)用。然而,很多組織卻忽視了非常重要的一點(diǎn):防火墻系統(tǒng)只有在正確的策略配置并不斷運(yùn)營優(yōu)化的前提下,才能有效應(yīng)對不斷變化發(fā)展的新威脅。否則就會形同虛設(shè),為攻擊者非法訪問網(wǎng)絡(luò)創(chuàng)造了可乘之機(jī)。但事實(shí)上,在很多大型企業(yè)組織中,由于防火墻設(shè)備的類型和數(shù)量眾多,想要準(zhǔn)確了解所有防火墻的工作狀態(tài)并保持監(jiān)控并不容易,這時(shí)候防火墻運(yùn)營審計(jì)就有了用武之處。

對防火墻進(jìn)行運(yùn)營審計(jì)會涉及多個(gè)方面和步驟,可以幫助組織更深入了解所有防火墻設(shè)備的運(yùn)行狀態(tài)和實(shí)際工作效率。同時(shí),開展防火墻運(yùn)營審計(jì)還可以確保企業(yè)遵守網(wǎng)絡(luò)安全相關(guān)的法律要求,幫助安全團(tuán)隊(duì)從容應(yīng)對監(jiān)管部門的各種檢查。

本文梳理總結(jié)了開展防火墻運(yùn)營審計(jì)的六個(gè)重要步驟,企業(yè)可以在此基礎(chǔ)上,結(jié)合實(shí)際防護(hù)需求增加額外的檢測項(xiàng),從而制定完善的防火墻運(yùn)營審計(jì)計(jì)劃。

1、充分收集網(wǎng)絡(luò)系統(tǒng)的運(yùn)行信息

建立“單一真相來源”對順利開展防火墻運(yùn)營審計(jì)非常重要。因此,企業(yè)在啟動(dòng)防火墻審計(jì)工作之前,需要盡可能詳細(xì)了解企業(yè)網(wǎng)絡(luò)的整體運(yùn)行情況,包括網(wǎng)絡(luò)設(shè)備、軟件應(yīng)用、運(yùn)營策略、主要風(fēng)險(xiǎn)以及用戶交互規(guī)則等信息:

  • 前期審計(jì)報(bào)告的信息,特別是涉及防火墻對象、策略修訂的文檔和報(bào)告;
  • 要列出組織使用的所有互聯(lián)網(wǎng)服務(wù)提供商(ISP)和虛擬專用網(wǎng)(VPN)列表清單;
  • 收集正在運(yùn)行的安全策略文檔,包括已傳達(dá)但尚未添加到正式文檔中的更新;
  • 整理防火墻日志報(bào)告,審計(jì)師要能夠快速訪問各種可能需要的詳細(xì)信息;
  • 防火墻廠商信息,比如操作系統(tǒng)版本、默認(rèn)配置以及遠(yuǎn)程補(bǔ)丁修補(bǔ)信息等。

在這個(gè)階段,企業(yè)應(yīng)該確保將以上信息集中到每個(gè)審計(jì)人員都可以訪問的地方。這將可以保證審計(jì)團(tuán)隊(duì)高效協(xié)同,并避免不必要的時(shí)間浪費(fèi)。

2、評估組織的運(yùn)營管理方法

防火墻運(yùn)營審計(jì)也是評估現(xiàn)有的防火墻系統(tǒng)管理措施有效性的大好機(jī)會。在更新防火墻運(yùn)行策略之前,最好確保新的管控流程記錄完備、目標(biāo)統(tǒng)一。對防火墻的運(yùn)營管理應(yīng)該始終擁有一個(gè)穩(wěn)定、可靠的管理流程。如果隨意進(jìn)行配置更改,就會出現(xiàn)無數(shù)問題。

企業(yè)在評估管理流程的變更優(yōu)化時(shí),應(yīng)重點(diǎn)考慮以下問題:

  • 由誰來負(fù)責(zé)實(shí)施變更?他是否可以對防火墻運(yùn)行的每個(gè)變更后果負(fù)責(zé)?
  • 防火墻審計(jì)期間,是否可以查看有關(guān)配置升級效果評估的說明文檔?
  • 誰來批準(zhǔn)所有的變更請求?當(dāng)企業(yè)對網(wǎng)絡(luò)系統(tǒng)中的任何防火墻進(jìn)行重大策略變更時(shí),應(yīng)該有一條可靠的“命令鏈”。同時(shí),任何對防火墻的變更都應(yīng)該受制于一個(gè)正式的、有文檔記錄的流程,才可以確保防護(hù)效果的完整性。

3、要對硬件平臺和操作系統(tǒng)進(jìn)行審計(jì)

消除網(wǎng)絡(luò)威脅需要快速的威脅響應(yīng)速度,而能否在攻擊蔓延到更廣泛的網(wǎng)絡(luò)之前快速隔離并阻止攻擊,是評價(jià)防火墻有效性的重要參考指標(biāo)。審計(jì)師應(yīng)該從物理設(shè)備和軟件應(yīng)用內(nèi)安全視角,仔細(xì)檢查并評估每個(gè)防火墻的威脅響應(yīng)狀況。以下是執(zhí)行這類評估的幾種常見方法:

  • 實(shí)施受控制的訪問,為防火墻及其他相關(guān)服務(wù)器設(shè)備提供安全保障;
  • 確定操作系統(tǒng)是否符合標(biāo)準(zhǔn)的安全加固檢查列表;
  • 檢查設(shè)備管理程序,以確保它們足夠穩(wěn)健;
  • 驗(yàn)證廠商的安全補(bǔ)丁和版本更新是否得到充分和及時(shí)的實(shí)施;
  • 查看可以物理訪問防火墻服務(wù)器機(jī)房的授權(quán)用戶。

4、仔細(xì)審查防火墻的防護(hù)規(guī)則

執(zhí)行防火墻運(yùn)營審計(jì)的一個(gè)重要目標(biāo)就是清理現(xiàn)有的設(shè)備運(yùn)行環(huán)境,優(yōu)化防火墻高效運(yùn)行的規(guī)則庫。審計(jì)師在檢查防火墻運(yùn)行規(guī)則時(shí),需要考慮以下幾個(gè)問題:

  • 現(xiàn)有的規(guī)則庫中有沒有已過時(shí)的規(guī)則策略?
  • 如何禁用那些長期未使用或已過時(shí)的規(guī)則和對象?
  • 與運(yùn)行性能和效果有關(guān)的防火墻規(guī)則應(yīng)該優(yōu)先得到重視;
  • 是否按照標(biāo)準(zhǔn)化的命名方法對規(guī)則進(jìn)行標(biāo)記?
  • 規(guī)則參數(shù)表中是否有已過時(shí)或未綁定的用戶或用戶組?
  • 是否可以通過防火墻日志來總結(jié)分析已有的規(guī)則被充分運(yùn)用?
  • 是否存在可以合并為單個(gè)規(guī)則的類似規(guī)則?

5、執(zhí)行風(fēng)險(xiǎn)評估發(fā)現(xiàn)潛在的問題

風(fēng)險(xiǎn)評估是開展防火墻運(yùn)營審計(jì)工作中不可缺少的關(guān)鍵性要求。因?yàn)閷徲?jì)的主要目標(biāo)就是確定組織的網(wǎng)絡(luò)系統(tǒng)是否會因?yàn)榉阑饓Φ目捎眯圆蛔愣媾R風(fēng)險(xiǎn)。審計(jì)團(tuán)隊(duì)要花時(shí)間來確定防火墻規(guī)則是否真正符合不斷發(fā)展的行業(yè)法規(guī)和標(biāo)準(zhǔn)要求。企業(yè)組織一定要通過適用于貴組織的行業(yè)標(biāo)準(zhǔn)和最佳實(shí)踐,對防火墻的運(yùn)營風(fēng)險(xiǎn)進(jìn)行評估,并根據(jù)評估結(jié)果來決定最終可接受的風(fēng)險(xiǎn)程度。

評估規(guī)則列表時(shí),應(yīng)考慮以下情況:

  • 目前的防火墻運(yùn)行規(guī)則是否可以阻斷高風(fēng)險(xiǎn)服務(wù)從互聯(lián)網(wǎng)進(jìn)入或流出;
  • 目前的防火墻運(yùn)行規(guī)則是否在任何用戶字段中都被準(zhǔn)確標(biāo)注;
  • 目前的防火墻運(yùn)行規(guī)則是否和企業(yè)的整體安全策略保持一致;
  • 目前的防火墻運(yùn)行規(guī)則是否未符合企業(yè)網(wǎng)絡(luò)安全策略的長期發(fā)展要求;
  • 審計(jì)師根據(jù)可能適用的行業(yè)監(jiān)管標(biāo)準(zhǔn)來檢查防火墻配置和規(guī)則是一個(gè)很好的方法,具體的標(biāo)準(zhǔn)包括J-SOX、FISMA、Basel-II、ISO 27001以及PCI-DSS等。

6、制定可持續(xù)的審計(jì)計(jì)劃

當(dāng)企業(yè)組織成功地開展了第一次防火墻運(yùn)營審計(jì)時(shí),就應(yīng)該因此為基礎(chǔ)制定可持續(xù)遵守的審計(jì)計(jì)劃和目標(biāo),主要包括以下步驟:

  • 創(chuàng)建一個(gè)可以快速復(fù)制的審計(jì)流程,確保該流程記錄完備,以便不同的審計(jì)師都可以根據(jù)這些材料進(jìn)行運(yùn)營態(tài)勢審計(jì);
  • 在審計(jì)流程中充分考慮智能自動(dòng)化工具的應(yīng)用,旨在消除容易出錯(cuò)的手動(dòng)任務(wù);
  • 安全運(yùn)營團(tuán)隊(duì)和審計(jì)人員之間應(yīng)該保持密切的聯(lián)系和信息同步,以便在下一次審計(jì)時(shí),審計(jì)師可以優(yōu)先考慮對變動(dòng)的規(guī)則進(jìn)行審計(jì)。

參考鏈接:

https://www.datamation.com/security/how-to-perform-a-firewall-audit。

責(zé)任編輯:姜華 來源: 安全牛
相關(guān)推薦

2009-09-09 09:46:00

MyEclipse配置

2009-02-06 13:01:00

綠色數(shù)據(jù)中心數(shù)據(jù)中心

2012-03-09 15:32:48

華為管理服務(wù)

2017-08-30 17:30:43

大數(shù)據(jù)數(shù)據(jù)化運(yùn)營

2012-05-21 09:21:29

防火墻

2010-12-08 09:31:50

下一代防火墻

2010-09-25 17:13:40

2010-12-21 18:04:26

2010-07-09 12:08:36

設(shè)置SNMP協(xié)議

2010-12-08 09:29:27

下一代防火墻

2010-09-14 13:08:52

2010-01-21 11:35:19

安全硬件防火墻

2012-08-08 17:05:36

App運(yùn)營

2009-10-27 17:40:35

Oracle表空間狀態(tài)

2011-03-03 10:55:07

2011-07-30 13:28:03

2013-08-23 09:30:56

BYOD方案BYODMDM

2010-11-19 10:18:11

網(wǎng)絡(luò)連接故障

2010-06-29 19:23:20

UML活動(dòng)圖

2009-12-11 13:31:31

策略路由配置
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

日韩av免费网站| 黄色av成人| 亚洲私人影院在线观看| 国产精品久久久久久久电影| 在线午夜视频| 欧美激情一区在线| 国产v综合v亚洲欧美久久| 在线视频三级| 国产精品大尺度| www.-级毛片线天内射视视| 亚欧美无遮挡hd高清在线视频 | 国产精品一卡| 欧美色图在线视频| 日本欧美中文字幕| 在线电影av| 国产精品欧美一区二区三区| 日韩三级电影| 国产传媒日韩欧美成人| 不卡一区二区三区视频| 外国成人在线视频| 亚洲 国产 日韩 综合一区| 国产精品第一| 国产日韩在线视频| 久久99久久久久久久噜噜| 色久视频在线播放| 欧美精品一区二区蜜臀亚洲| 全亚洲第一av番号网站| 欧美激情视频给我| 亚洲v在线看| 免费的av在线| 亚洲视频在线观看三级| 青青国产在线| 免费av在线一区| 午夜在线视频观看日韩17c| 日本最黄视频| 国产91丝袜在线观看| av成人网在线| 精品国产免费一区二区三区香蕉| 91丨精品丨国产| 91视频99| 91麻豆国产自产在线观看| 最新国产在线视频| 亚洲国产天堂久久综合| 欧美特黄一级大片| 日韩精品在线私人| 在线不卡欧美| 欧美国产激情视频| 午夜精品一区二区三区电影天堂| 超碰免费在线| 久久久久中文字幕| 97精品超碰一区二区三区| 国产日韩欧美视频| 国产精品99久久久久久宅男| 一级片免费在线观看| 中文字幕一区二区三区蜜月 | 国产高清视频一区二区| 国产精品自产拍在线观看中文| 日本免费新一区视频 | 亚洲国产综合91精品麻豆| 成人美女大片| 不卡视频一区二区| 国产精品视频线看| 欧美成a人片在线观看久| 国产美女99p| 一区二区久久久| 免费精品一区二区三区在线观看| 欧美日韩精品久久| 亚洲国产wwwccc36天堂| 日韩欧美专区| 亚洲亚洲精品三区日韩精品在线视频| 色网站国产精品| 欧美猛男男男激情videos| 我的公把我弄高潮了视频| 亚洲福利视频网站| 99精品国产福利在线观看免费| 7878视频在线观看| 久久久国产成人精品| 美女一区二区久久| 尤物网址在线观看| 亚洲欧美日韩爽爽影院| 久久99精品国产.久久久久久| 懂色av一区二区| 拍拍拍999自拍偷| 国语自产精品视频在线看抢先版图片| 成人综合在线网站| 高清不卡一区| 美女av网站| 一区精品在线| 欧美日韩综合一区| www成人在线观看| 99精品免费网| 中文在线日韩| 亚洲欧美卡通另类91av| 久久亚洲天堂| 亚洲精品中文字幕乱码三区不卡 | 青青青爽久久午夜综合久久午夜 | 日本久久黄色| 风间由美一区| 免费成人深夜夜行网站视频| 91精品国产色综合| 久久精品国产视频| 国产精品污www在线观看| 久久久久久久久久久久久久| 欧美69xxx| 91视频免费版污| 欧美重口乱码一区二区| 国产精品爱久久久久久久| 亚洲第一在线视频| 不卡区在线中文字幕| 亚洲女同另类| 国内自拍欧美| 精品一区二区三区中文字幕在线 | 男女啪啪在线观看| 日av在线播放| 久久午夜剧场| 亚洲在线不卡| 国产精品嫩草影院久久久| 亚洲精品国产综合区久久久久久久| 精品成人av一区| 国产精品美女久久久久久| 国产91精品久久久久久久网曝门 | 国产精品69页| 99久久综合狠狠综合久久止| 久久免费在线观看| 国产香蕉97碰碰久久人人| 欧美精品 国产精品| 欧美日韩在线另类| 日韩欧美一区视频| ...xxx性欧美| 久久久99久久| 先锋亚洲精品| 日韩av高清在线观看| 最新日韩欧美| 日韩精品91亚洲二区在线观看| 久久精品成人| 欧美激情第二页| 欧美日本不卡高清| 精品福利视频导航大全| 写真片福利在线播放| 色视频在线播放| а√天堂中文资源在线bt| 在线激情网站| 精品国产丝袜高跟鞋| 九色视频在线播放| 国产丝袜在线观看视频| 澳门成人av网| 伊人久久大香线蕉综合网蜜芽| 欧美一区二区麻豆红桃视频| 色97色成人| 黄色亚洲精品| 国产91丝袜在线观看| 亚洲一区欧美一区| 欧美超级免费视 在线| 69精品小视频| 免费国产一区| 男女视频网站在线观看| 亚洲色图 在线视频| 欧美日韩在线视频免费观看| 激情都市亚洲| 夜夜春成人影院| 在线欧美三区| 成人高清免费观看| 一本色道亚洲精品aⅴ| 偷拍亚洲欧洲综合| 日韩精品www| 欧美丰满片xxx777| 久久久久se| 欧美成人福利在线观看| 影音先锋在线播放| 丝袜a∨在线一区二区三区不卡| 久久久精品国产免大香伊| 黑人狂躁日本妞一区二区三区 | 人妻av中文系列| 中文字幕伊人| 99er精品视频| 久久新电视剧免费观看| 1区2区3区欧美| 亚洲第一视频网| 91网站在线看| 一本色道久久亚洲综合精品蜜桃 | 奇米亚洲午夜久久精品| 在线精品亚洲一区二区不卡| 日韩一区二区三区四区五区六区| 国产精品久久久久久搜索| 色老头视频在线观看| 性高爱久久久久久久久| 久久亚洲专区| 99久久免费精品高清特色大片| 91久久奴性调教| 久久婷婷开心| yw193.com尤物在线| 久久精品国产99国产| 欧美色综合天天久久综合精品| 午夜精品一区二区三区在线视频| 国产免费一区二区三区四在线播放| 国产一区久久精品| 日韩高清在线一区| 亚洲人成伊人成综合网小说| 欧美成人合集magnet| 亚洲国产成人va在线观看麻豆|