Téléchargez le livre blanc gratuit : Les 10 points les plus importants lors de l'examen d'un pare-feu SonicWall      

Audit et gestion de pare-feu pour pare-feus SonicWall

Audits : la clé d'une meilleure sécurité et conformité.

Utilisez-vous des pare-feux SonicWall ?

Pouvez-vous répondre spontanément aux questions suivantes, sans recherche fastidieuse ?

  • Quels utilisateurs ont quels droits d'accès ?
  • Tous les services de sécurité sont-ils agréés et actifs ?
  • Des règles temporaires créées à l'origine à des fins de test sont-elles toujours actives ?
  • Le système est-il protégé contre les pannes ?
  • Que se passe-t-il si le pare-feu ou la connexion Internet tombe en panne ?
  • Existe-t-il des politiques NAT temporaires et des règles d'accès qui ne sont plus nécessaires ?

Firewall Toolbox vous fournit des réponses rapides et précises et simplifie considérablement les audits de pare-feu. Cela permet de gagner du temps et d'accroître l'efficacité de vos contrôles de sécurité.

Pourquoi les systèmes de pare-feu doivent-ils être audités régulièrement ?

Les audits portent sur les sujets suivants :

  • Conformité réglementaire (NIS-2, RGPD)
  • Adaptation régulière aux menaces en évolution
  • Identification des vulnérabilités
  • Optimisation des performances
  • Protection contre les menaces internes

Comment fonctionne Firewall Toolbox ?

Le logiciel Firewall Toolbox nécessite deux fichiers clés :

  • l'exportation du système SonicWall (EXP) et le
  • Rapport de support technique SonicWall (TSR).

Ces fichiers peuvent être téléchargés manuellement ou automatiquement depuis le pare-feu via l'API. Une connexion API à MySonicWall peut également être intégrée, si vous le souhaitez.

Un assistant convivial vous guide tout au long du processus de transfert de données. Une fois toutes les informations collectées, elles sont traitées et téléchargées dans un format structuré vers une base de données SQL à des fins d'analyse.

L'outil génère ensuite une variété de rapports, offrant à l'auditeur un accès facile aux informations les plus importantes concernant l'état actuel du pare-feu.

L'apparence des rapports peut être personnalisée en utilisant un logo personnalisé et en ajustant la palette de couleurs des en-têtes.

Actuellement, deux modules principaux sont implémentés : l'audit de sécurité et l'audit de configuration. Les fonctionnalités initiales pour les modules de documentation et de dépannage sont également disponibles.

Rapports

Il existe trois grandes catégories de rapports, chacune contenant une variété de sous-rapports :

Rapports d'audit de sécurité

  • Règles de pare-feu/politiques NAT qui n'ont jamais été utilisées
  • Règles désactivées
  • Règles sans trafic pour une période définie
  • Vérification de la cryptographie du VPN (chiffrements faibles, etc.)
  • Utilisateurs des groupes administratifs
  • Authentification des utilisateurs externes
  • Droits d'accès VPN
  • Paramètres et données d'audit du pare-feu

Rapports d'audit de configuration

  • État du micrologiciel / mises à jour disponibles
  • Historique (mises à niveau / configurations téléchargées)
  • État et dates d'expiration des services de sécurité
  • Services de sécurité par zone
  • Statut / Paramètres de haute disponibilité
  • Statut / utilisation du basculement WAN
  • Historique du micrologiciel (mises à jour / configurations téléchargées)

Exemples de rapports ici : https://firewall-toolbox.com/resources/

Documentation

L'objectif principal des premières versions de Firewall Toolbox est de fournir de puissantes capacités d'audit. Cependant, bon nombre des rapports générés peuvent déjà être utilisés à des fins de documentation.

La version actuelle inclut également des fonctionnalités de documentation, telles que :

  • Toutes les règles de pare-feu (IPv4 / v6)
  • Toutes les règles NAT (IPv4 / v6)
  • Configuration de l'interface

Maintenance et hygiène du système

Lorsque l'accès à l'API est activé, Firewall Toolbox optimise la gestion de votre pare-feu en détectant automatiquement et en supprimant de manière sécurisée les règles et politiques NAT obsolètes. Une sauvegarde complète de vos paramètres est créée avant chaque action, vous permettant de restaurer l'intégralité de la configuration ou des objets individuels à tout moment.

Lors de l'accès à l'API, de nombreux objets — tels que les règles, les politiques NAT, les tunnels VPN, les objets d'adresse, les groupes et les planifications — sont exportés dans un format modifiable et ré-emargeable. Cela facilite la reconstruction d'une configuration propre et optimisée à partir de zéro à l'aide d'un outil comme Postman.

Prospectus

Vous pouvez télécharger le dépliant actuel du produit ici :

Audits guidés

Avez-vous besoin d'aide pour réaliser un audit de pare-feu SonicWall ? Profitez de mes connaissances et de mes 25 années d'expérience avec SonicWall :