FIREWALL & NETWORK SECURITY AUDIT

Neatkarīgi ugunsmūru (NGFW), maršrutētāju, komutatoru un VPN vārteju konfigurācijas auditi atbilstoši starptautiskajām drošības labajām praksēm.

Kam piemērotsUzņēmumiem ar sarežģītu tīkla infrastruktūru un vairākiem ugunsmūru klasteriem
Galvenais rezultātsDetalizētu atradiņu ziņojumu ar prioritizētu risku sarakstu un drošības ietekmes novērtējumu
TvērumsUgunsmūra kārtulu kopas (Rulebase) analīze: neizmantoto, konfliktējošo un pārmērīgi plašo piekļuves noteikumu atklāšana
Darba ilgumsPrecizēsim pēc sākotnējās sarunas

Kam tas noder

Kad šis pakalpojums ir piemērots

Uzņēmumiem ar sarežģītu tīkla infrastruktūru un vairākiem ugunsmūru klasteriemOrganizācijām, kurām nepieciešams auditēt ugunsmūra kārtulas (Rulebase) pirms atbilstības pārbaudēm (NIS2, ISO 27001, DORA, PCI DSS)IT un kiberdrošības komandām, kas vēlas identificēt neizmantotus noteikumus, liekus izņēmumus un kļūdainas konfigurācijas

Audita Tvērums

  • Ugunsmūra kārtulu kopas (Rulebase) analīze: neizmantoto, konfliktējošo un pārmērīgi plašo piekļuves noteikumu atklāšana
  • Administratīvo saskarņu, pieejas kontroles (SSH/HTTPS/SNMP) un autentifikācijas noturības pārbaude
  • Drošības profilu pārbaude: IPS/IDS, Antivirus, SSL/TLS dešifrēšanas un Web Filtering iestatījumi
  • Tīkla segmentācijas, VLAN nošķiršanas un NAT/DMZ arhitektūras pamatotības izvērtējums

Ko saņemsiet

  • Detalizētu atradiņu ziņojumu ar prioritizētu risku sarakstu un drošības ietekmes novērtējumu
  • Ugunsmūra kārtulu optimizācijas ceļvedi ar konkrētiem dzēšamo un labojamo noteikumu ieteikumiem
  • Ražotāja specifiskus ieteikumus (Palo Alto, Fortinet, Cisco, Check Point utt.) konfigurācijas stiprināšanai
  • Vadības kopsavilkumu un rezultātu prezentācijas darbnīcu tīkla inženieru komandai

Darba gaita

Kā notiek darbs

  1. Tīkla arhitektūras un ugunsmūru nodrošinājuma tvēruma definēšana

  2. Droša konfigurācijas failu un kārtulu kopas (Export/Backup) saņemšana

  3. Padziļināta noteikumu un iestatījumu analīze pret drošības labajām praksēm

  4. Ziņojuma piegāde, tīkla inženieru konsultācija un labojumu verifikācija

Pirms sadarbības

Biežāk uzdotie jautājumi

Vai audita laikā tiek veiktas aktīvas ielaušanās darbības vai tīkla traucējumi?

Nē. Ugunsmūru konfigurācijas audits ir statiska un droša pārbaude, kurā tiek analizēti iekārtu konfigurācijas faili un kārtulu kopas. Tas nerada nekādu slodzi vai traucējumus tīkla darbībai.

Kādu ražotāju ugunsmūrus mēs auditējam?

Mēs auditējam visus vadošos NGFW un tīkla iekārtu ražotājus, tostarp Palo Alto Networks, Fortinet FortiGate, Cisco ASA/Firepower, Check Point, pfSense, Juniper, Sophos un citus.

Saistītie nākamie soļi