Anasayfa
Hizmetler
cozumler
egitim
Guvenlik Kaynaklari
referanslar
Hakkimizda

Hizmetler

Türkçe | English
Güvenlik Duvarı Değerlendirmesi

Internet/Intranet güvenliğinin sağlanması için kullanılan en temel araç firewall yazılımları veya donanımlarıdır. Günümüzde firmalar firewall sistemleri için büyük bütçeler ayırmakta ve kritik sistemlerini korumak için kullanmaktadırlar. Firewall sistemleri farklı ağlar arasında geçit noktası olarak konumlandırılarak izin verilen servislerin ve uygulamaların istenilen kaynaklara güvenli biçimde erişimine olanak tanırlar. Ağ içinde hangi kaynaklara, kimler tarafından, hangi uygulamalar ile erişebileceğinin denetimi ve kontrolü firewall sistemlerine aittir ve bunlar tanımlanan kurallar ile belirlenir.

Kurallar oluşturulurken yapılabilecek hatalar veya eksiklikler, korunması istenen sistemlere doğru istenmeyen bağlantıların yapılmasına izin verebilir. Bu durum yapılan yatırımlarım yönetim hatası yüzünden boşa gitmesine neden olacaktır. Kural sayısı arttıkça bu konuda yapılabilecek hata ve potansiyel riskte artacaktır. Yapılan araştırmalar yönetilen firewall sistem sayısı ve firewall yönetici sayısı arttıkça, yanlış veya eksik tanımlanan firewall kurallarında artış olduğunu göstermiştir.  

Bu konuda yaşanan bir başka problem ise uzun süredir firewall kullanılan sistemlerde geçmişten kalan kuralların değiştirilmemesidir. Genellikle kaldırılması bağlantı sorunlarına neden olabileceği düşünülerek, silinmesine cesaret edilemeyen bu kurallar güvenlik riskleri taşıyabilmektedirler. Tüm bu risklerin ortaya çıkarılması için intellectPRO teknik ekibi tarafından geliştirilen güvenlik duvarı değerlendirme hizmetinden yararlanılabilir.

Desteklenen Firewallar: CheckPoint, Cisco PIX, Cisco Router ACL, Netscreen

Gerçekleştirilen Kontroller:

  • Güvenlik riski oluşturan kuralların tespit edilmesi

  • Kullanılmayan nesnelerin tespit edilmesi

  • Kullanılmayan kuralların tespit edilmesi

  • Firewall konfigürasyonun kontrol edilmesi

  • VPN ayarlarının kontrol edilmesi

  • Yönetimsel ayarların kontrol edilmesi

  • Firewall donanım konfigürasyonunun kontrol edilmesi

  • Kural kullanım değerlerinin tespiti

  • En çok kullanılan ve hiç kullanılmayan kuraların tespiti

  • Birbirini kapsayan kuralların tespiti

Örnek rapor için tıklayınız...