|
Firewall Kural Analizi Hizmetleri
Internet/Intranet güvenliğinin sağlanması için kullanılan en temel araç firewall yazılımları veya donanımlarıdır. Günümüzde firmalar firewall sistemleri için büyük bütçeler ayırmakta ve kritik sistemlerini korumak için kullanmaktadırlar. Firewall sistemleri farklı ağlar arasında geçit noktası olarak konumlandırılarak izin verilen servislerin ve uygulamaların istenilen kaynaklara güvenli biçimde erişimine olanak tanırlar.
Kurallar oluşturulurken yapılabilecek hatalar veya eksiklikler, korunması istenen sistemlere doğru istenmeyen bağlantıların yapılmasına yol açabilir. Kurallar ve firewall yönetici sayısı arttıkça bu konuda yapılabilecek hata ve potansiyel risk artar.
Bu konuda yaşanan bir başka problem ise uzun süredir firewall kullanılan sistemlerde geçmişten kalan kuralların değiştirilmemesidir. Genellikle kaldırılmasının bağlantı sorunlarına neden olabileceği düşünülerek, silinmesine cesaret edilemeyen bu kurallar güvenlik riskleri yaratabilmektedirler.
Yukarıda bahsedilen risklere yönelik olarak, aşağıdaki kontroller gerçekleştirilerek, mevcut güvenlik duvarı kurallarının ve yapılandırmasının problem taşıyıp taşımadığı denetlenmektedir.
- Risk oluşturan güvenlik kuralları
- Tanımlı nesne veritabanına ait kontroller
- Önemli firewall bileşenlerine ait kontroller
- Firewall loglarının analiz edilmesi
- VPN tanımlamalarına yönelik kontroller
- Diğer Kontroller
|