|
Güvenlik Duvarı Değerlendirmesi
Internet/Intranet güvenliğinin
sağlanması için kullanılan en temel araç firewall
yazılımları veya donanımlarıdır. Günümüzde firmalar
firewall sistemleri için büyük bütçeler ayırmakta ve
kritik sistemlerini korumak için kullanmaktadırlar.
Firewall sistemleri farklı ağlar arasında geçit
noktası olarak konumlandırılarak izin verilen
servislerin ve uygulamaların istenilen kaynaklara
güvenli biçimde erişimine olanak tanırlar. Ağ içinde
hangi kaynaklara, kimler tarafından, hangi
uygulamalar ile erişebileceğinin denetimi ve
kontrolü firewall sistemlerine aittir ve bunlar
tanımlanan kurallar ile belirlenir.
Kurallar oluşturulurken
yapılabilecek hatalar veya eksiklikler, korunması
istenen sistemlere doğru istenmeyen bağlantıların
yapılmasına izin verebilir. Bu durum yapılan
yatırımlarım yönetim hatası yüzünden boşa gitmesine
neden olacaktır. Kural sayısı arttıkça bu konuda
yapılabilecek hata ve potansiyel riskte artacaktır.
Yapılan araştırmalar yönetilen firewall sistem
sayısı ve firewall yönetici sayısı arttıkça, yanlış
veya eksik tanımlanan firewall kurallarında artış
olduğunu göstermiştir.
Bu konuda yaşanan bir başka problem
ise uzun süredir firewall kullanılan sistemlerde
geçmişten kalan kuralların değiştirilmemesidir.
Genellikle kaldırılması bağlantı sorunlarına neden
olabileceği düşünülerek, silinmesine cesaret
edilemeyen bu kurallar güvenlik riskleri
taşıyabilmektedirler. Tüm bu risklerin ortaya
çıkarılması için intellectPRO teknik ekibi
tarafından geliştirilen güvenlik duvarı
değerlendirme hizmetinden yararlanılabilir.
Desteklenen Firewallar: CheckPoint,
Cisco PIX, Cisco Router ACL, Netscreen
Gerçekleştirilen Kontroller:
-
Güvenlik riski oluşturan
kuralların tespit edilmesi
-
Kullanılmayan nesnelerin tespit
edilmesi
-
Kullanılmayan kuralların tespit
edilmesi
-
Firewall konfigürasyonun kontrol
edilmesi
-
VPN ayarlarının kontrol edilmesi
-
Yönetimsel ayarların kontrol
edilmesi
-
Firewall donanım
konfigürasyonunun kontrol edilmesi
-
Kural kullanım değerlerinin
tespiti
-
En çok kullanılan ve hiç
kullanılmayan kuraların tespiti
-
Birbirini kapsayan kuralların
tespiti
Örnek rapor için
tıklayınız... |