Kostenloses Whitepaper herunterladen: Die 10 wichtigsten Punkte bei der Überprüfung einer SonicWall Firewall      

Firewall-Audit und -Verwaltung für SonicWall-Firewalls

Audits: der Schlüssel zu mehr Sicherheit und Compliance.

Verwenden Sie SonicWall-Firewalls?

Können Sie die folgenden Fragen spontan – ohne zeitaufwändige Recherchen – beantworten?

  • Welche Benutzer haben welche Zugriffsrechte?
  • Sind alle Sicherheitsdienste lizenziert und aktiv?
  • Sind noch temporäre Regeln aktiv, die ursprünglich zu Testzwecken erstellt wurden?
  • Ist das System gegen Ausfälle geschützt?
  • Was passiert, wenn die Firewall oder die Internetverbindung ausfällt?
  • Gibt es temporäre NAT-Richtlinien und Zugriffsregeln, die nicht mehr benötigt werden?

Die Firewall Toolbox bietet Ihnen schnelle, präzise Antworten und vereinfacht Firewall-Audits erheblich. Das spart Zeit und erhöht die Effizienz Ihrer Sicherheitsüberprüfungen.

Nicht nur ein einmaliger Gesundheitscheck!

Firewall Toolbox macht Firewall-Audits zu einem wiederholbaren Prozess. Führen Sie bei Bedarf immer dieselbe strukturierte Analyse durch, vergleichen Sie die aktuelle Konfiguration mit den Audit-Kriterien, generieren Sie aktualisierte Dokumentationen und beheben Sie identifizierte Wartungsprobleme direkt.

Warum sollten Firewallsysteme regelmäßig überprüft werden?

Audits befassen sich mit folgenden Themen:

  • Einhaltung gesetzlicher Vorschriften (NIS-2, DSGVO)
  • Regelmäßige Anpassung an sich entwickelnde Bedrohungen
  • Schwachstellenidentifizierung
  • Leistungsoptimierung
  • Schutz vor internen Bedrohungen

Wie funktioniert die Firewall Toolbox?

Die Firewall Toolbox-Software erfordert zwei Schlüsseldateien:

  • der SonicWall Systemexport (EXP) und der
  • SonicWall Technischer Support-Bericht (TSR).

Diese Dateien können manuell oder automatisch von der Firewall über die API heruntergeladen werden. Eine API-Verbindung zu MySonicWall kann auf Wunsch ebenfalls integriert werden.

Ein benutzerfreundlicher Assistent führt Sie durch den Datenübertragungsprozess. Sobald alle Informationen erfasst wurden, werden sie verarbeitet und in einem strukturierten Format zur Analyse in eine SQL-Datenbank hochgeladen.

Das Tool generiert daraufhin eine Vielzahl von Berichten und bietet dem Prüfer so einen einfachen Zugriff auf die wichtigsten Informationen zum aktuellen Status der Firewall.

Das Aussehen der Berichte kann durch die Verwendung eines benutzerdefinierten Logos und die Anpassung des Farbschemas der Überschriften angepasst werden.

Derzeit sind zwei Hauptmodule implementiert: das Sicherheitsaudit und das Konfigurationsaudit. Erste Funktionalitäten für die Module Dokumentation und Fehlerbehebung sind ebenfalls verfügbar.

Berichte

Es gibt drei Hauptberichtskategorien, von denen jede eine Vielzahl von Unterberichten enthält:

Sicherheitsaudit-Berichte

  • Firewall-Regeln/NAT-Richtlinien, die noch nie verwendet wurden
  • Deaktivierte Regeln
  • Regeln ohne Verkehr für einen definierten Zeitraum
  • VPN-Kryptographie-Überprüfung (schwache Chiffren usw.)
  • Benutzer in administrativen Gruppen
  • Externe Benutzerauthentifizierung
  • VPN-Zugriffsrechte
  • Firewall-Überwachungseinstellungen und -daten

Konfigurationsaudit-Berichte

  • Firmware-Status / verfügbare Updates
  • Verlauf (Aktualisierungen / hochgeladene Konfigurationen)
  • Status und Ablaufdaten von Sicherheitsdiensten
  • Sicherheitsdienste nach Zone
  • Hochverfügbarkeit Status / Einstellungen
  • WAN-Failover-Status / Nutzung
  • Firmware-Verlauf (Upgrades / hochgeladene Konfigurationen)

Beispielberichte hier: https://firewall-toolbox.com/resources/

Dokumentation

Das primäre Ziel der ersten Versionen der Firewall Toolbox ist es, leistungsstarke Analysefunktionen bereitzustellen. Viele der generierten Berichte können jedoch bereits zu Dokumentationszwecken genutzt werden.

Die aktuelle Version enthält auch Dokumentationsfunktionen, wie zum Beispiel:

  • Alle Firewall-Regeln (IPv4 / v6)
  • Alle NAT-Richtlinien (IPv4 / v6)
  • Schnittstellenkonfiguration

Wartung und Systemhygiene

Wenn der API-Zugriff aktiviert ist, optimiert die Firewall Toolbox Ihre Firewall-Verwaltung, indem sie veraltete Regeln und NAT-Richtlinien automatisch erkennt und sicher entfernt. Vor jeder Aktion wird ein vollständiges Backup Ihrer Einstellungen erstellt, sodass Sie die gesamte Konfiguration oder einzelne Objekte jederzeit wiederherstellen können.

Beim API-Zugriff werden viele Objekte – wie Regeln, NAT-Richtlinien, VPN-Tunnel, Adsobjekte, Gruppen und Zeitpläne – in einem bearbeitbaren und erneut hochladbaren Format exportiert. Dies erleichtert den Neuaufbau einer sauberen, optimierten Konfiguration von Grund auf mithilfe eines Tools wie Postman.

Flyer

Sie können den aktuellen Produktflyer hier herunterladen:

Geführte Audits

Benötigen Sie Hilfe bei der Durchführung eines SonicWall-Firewall-Audits? Profitieren Sie von meinem Wissen und 25 Jahren SonicWall-Erfahrung: