Descargar documento técnico gratuito: Los 10 puntos más importantes al revisar un firewall SonicWall      

Auditoría y gestión de cortafuegos para cortafuegos SonicWall

Auditorías: la clave para una mejor seguridad y cumplimiento.

¿Estás utilizando firewalls de SonicWall?

¿Puedes responder a las siguientes preguntas espontáneamente y sin una investigación que lleve mucho tiempo?

  • ¿Qué usuarios tienen qué derechos de acceso?
  • ¿Están todos los servicios de seguridad autorizados y activos?
  • ¿Sigue activa alguna regla temporal que se haya creado originalmente con fines de prueba?
  • ¿Está el sistema protegido contra interrupciones?
  • ¿Qué sucede si falla el cortafuegos o la conexión a internet?
  • ¿Hay alguna política de NAT temporal y regla de acceso que ya no sea necesaria?

Firewall Toolbox le proporciona respuestas rápidas y precisas, y simplifica significativamente las auditorías de cortafuegos. Esto ahorra tiempo y aumenta la eficiencia de sus controles de seguridad.

¿Por qué se deben auditar los sistemas de cortafuegos con regularidad?

Las auditorías abordan los siguientes temas:

  • Cumplimiento normativo (NIS-2, RGPD)
  • Adaptación constante a las amenazas en evolución
  • Identificación de vulnerabilidades
  • Optimización del rendimiento
  • Protección contra amenazas internas

¿Cómo funciona Firewall Toolbox?

El software Firewall Toolbox requiere dos archivos clave:

  • la Exportación del Sistema SonicWall (EXP) y la
  • Informe de Soporte Técnico (TSR) de SonicWall.

Estos archivos se pueden descargar de forma manual o automática desde el cortafuegos a través de la API. Si se desea, también se puede integrar una conexión de API con MySonicWall.

Un asistente fácil de usar te guía a través del proceso de transferencia de datos. Una vez que se ha recopilado toda la información, se procesa y se carga en un formato estructurado en una base de datos SQL para su análisis.

A continuación, la herramienta genera una variedad de informes, lo que proporciona al auditor un fácil acceso a la información más importante sobre el estado actual del cortafuegos.

La apariencia de los informes se puede personalizar utilizando un logotipo personalizado y ajustando la combinación de colores de los encabezados.

Actualmente, se han implementado dos módulos principales: Auditoría de Seguridad y Auditoría de Configuración. También está disponible la funcionalidad inicial para los módulos de Documentación y Solución de Problemas.

Informes

Hay tres categorías principales de informes, cada una de las cuales contiene una variedad de subinformes:

Informenes de Auditoría de Seguridad

  • Reglas de firewall/políticas NAT que nunca se han utilizado
  • Reglas deshabilitadas
  • Reglas sin tráfico durante un período determinado
  • Verificación de criptografía VPN (cifrados débiles, etc.)
  • Usuarios en grupos administrativos
  • Autenticación de usuarios externos
  • Derechos de acceso a VPN
  • Configuración y datos de auditoría del cortafuegos

Informes de auditoría de configuración

  • Estado del firmware / actualizaciones disponibles
  • Historial (actualizaciones / configuraciones cargadas)
  • Estado y fechas de caducidad de los servicios de seguridad
  • Servicios de seguridad por zona
  • Estado / configuración de alta disponibilidad
  • Estado / uso de conmutación por error de WAN
  • Historial de firmware (actualizaciones / configuraciones cargadas)

Informes de muestra aquí: https://firewall-toolbox.com/resources/

Documentación

El objetivo principal de las versiones iniciales de Firewall Toolbox es proporcionar potentes capacidades de auditoría. Sin embargo, muchos de los informes generados ya se pueden utilizar con fines de documentación.

La versión actual también incluye funciones de documentación, tales como:

  • Todas las reglas de cortafuegos (IPv4 / v6)
  • Todas las políticas NAT (IPv4 / v6)
  • Configuración de la interfaz

Mantenimiento e higiene del sistema

Cuando el acceso a la API está habilitado, Firewall Toolbox optimiza la gestión de su cortafuegos al detectar automáticamente y eliminar de forma segura las reglas y políticas NAT obsoletas. Se crea una copia de seguridad completa de su configuración antes de cada acción, lo que le permite restaurar toda la configuración o elementos individuales en cualquier momento.

Durante el acceso a la API, muchos objetos, como reglas, políticas NAT, túneles VPN, objetos de direcciones, grupos y horarios, se exportan en un formato editable y reimportable. Esto facilita la reconstrucción de una configuración limpia y optimizada desde cero utilizando una herramienta como Postman.

Volante

Puede descargar el folleto actual del producto aquí:

Auditorías guiadas

¿Necesita ayuda para realizar una auditoría de su cortafuegos SonicWall? Benefíciese de mis conocimientos y de 25 años de experiencia con SonicWall: