La gestione del cambiamento del firewall deve essere utilizzata prima di apportare modifiche alle regole del firewall o dell'IDPS che riguardano gli utenti. Un processo concreto di gestione del cambiamento e di monitoraggio della configurazione del firewall aiuta a garantire una coesione completa nella gestione delle modifiche alla rete.
Firewall Analyzer recupera la configurazione del firewall tramite CLI o API dai dispositivi firewall e consente di tenere sotto controllo le modifiche apportate all'infrastruttura di sicurezza della rete. Gli amministratori possono commettere un errore involontario o effettuare una modifica impropria mentre agiscono su una richiesta di cambiamento della configurazione del firewall, dando spazio alle violazioni. Questa funzionalità garantisce che tutte le configurazioni e le successive modifiche apportate al dispositivo firewall vengano acquisite periodicamente e memorizzate nel database. I report sulla gestione del cambiamento della configurazione di Firewall Analyzer aiutano a scoprire "chi" ha apportato "quali" modifiche, "quando" e "perché" alla configurazione del firewall.
I report generati da questo strumento di analisi della configurazione del firewall sono i seguenti.
I report sulla Gestione del cambiamento del firewall possono essere programmati e distribuiti via e-mail e possono essere esportati in diversi formati. Non solo, è anche possibile filtrare il report sulla gestione del cambiamento della configurazione del firewall in base alle modifiche note e ricorrenti che appesantiscono il report. Firewall Analyzer esclude le righe del report che corrispondono ai criteri specificati (Criteri di esclusione) per tutti i dispositivi o per quelli selezionati.
Firewall Analyzer (Software di gestione del cambiamento del firewall) genera avvisi per le modifiche alla configurazione del dispositivo firewall in tempo reale e li notifica via e-mail e SMS. In questo modo, qualsiasi modifica apportata alla configurazione del firewall viene notificata all'amministratore della sicurezza, a vantaggio di un efficace monitoraggio del cambiamento del firewall.
In qualsiasi organizzazione, le frequenti modifiche al firewall sono una necessità quando si tratta di sicurezza di rete. L'implementazione di un modello semplificato di criterio per la gestione del cambiamento del firewall riduce i tempi di gestione e dà anche la possibilità di introdurre nuovi problemi di sicurezza o di conformità a ogni modifica. Un tipico processo di gestione del cambiamento del firewall comprende le seguenti fasi:
Per ottenere un elenco completo dei fornitori supportati, fare clic qui. Firewall Analyzer utilizza inoltre la configurazione del firewall per generare report sulla gestione dei criteri del firewall, sulle verifiche di sicurezza e sugli standard di conformità .
Link in evidenza