Scarica il whitepaper gratuito: I 10 punti più importanti durante la revisione di un firewall SonicWall      

Audit e gestione dei firewall per SonicWall

Gli audit: la chiave per una maggiore sicurezza e conformità.

State usando firewall SonicWall?

Puoi rispondere alle seguenti domande spontaneamente, senza ricerche che richiedano molto tempo?

  • Quali utenti hanno quali diritti di accesso?
  • Tutti i servizi di sicurezza sono autorizzati e attivi?
  • Ci sono ancora regole temporanee attive che sono state create originariamente a scopo di test?
  • Il sistema è protetto contro le interruzioni?
  • Cosa succede se il firewall o la connessione a internet si interrompono?
  • Ci sono criteri NAT temporanei e regole di accesso che non sono più necessari?

Firewall Toolbox ti offre risposte rapide e precise e semplifica notevolmente gli audit dei firewall. Questo fa risparmiare tempo e aumenta l'efficienza dei tuoi controlli di sicurezza.

Perché i sistemi firewall dovrebbero essere verificati regolarmente?

Gli audit riguardano i seguenti argomenti:

  • Conformità normativa (NIS-2, GDPR)
  • Adattamento regolare alle minacce in evoluzione
  • Identificazione delle vulnerabilità
  • Ottimizzazione delle prestazioni
  • Protezione contro le minacce interne

Come funziona Firewall Toolbox?

Il software Firewall Toolbox richiede due file chiave:

  • l'esportazione del sistema SonicWall (EXP) e il
  • Report di supporto tecnico (TSR) SonicWall.

Questi file possono essere scaricati manualmente o automaticamente dal firewall tramite API. Se lo si desidera, è possibile integrare anche una connessione API a MySonicWall.

Una procedura guidata di facile utilizzo ti guida attraverso il processo di trasferimento dei dati. Una volta raccolte tutte le informazioni, queste vengono elaborate e caricate in un formato strutturato in un database SQL per l'analisi.

Lo strumento genera quindi una varietà di report, fornendo all'auditor un facile accesso alle informazioni più importanti sullo stato attuale del firewall.

L'aspetto dei report può essere personalizzato utilizzando un logo personalizzato e regolando la combinazione di colori delle intestazioni.

Attualmente sono implementati due moduli principali: Security Audit e Configuration Audit. È inoltre disponibile la funzionalità iniziale per i moduli Documentation e Troubleshooting.

Rapporti

Esistono tre categorie principali di report, ciascuna delle quali contiene una varietà di sotto-report:

Rapporti di audit di sicurezza

  • Regole del firewall/politiche NAT che non sono mai state utilizzate
  • Regole disabilitate
  • Regole senza traffico per un periodo definito
  • Controllo della crittografia VPN (cipher deboli, ecc.)
  • Utenti nei gruppi amministrativi
  • Autenticazione utente esterna
  • Diritti di accesso VPN
  • Impostazioni e dati di audit del firewall

Rapporti di audit della configurazione

  • Stato del firmware / aggiornamenti disponibili
  • Cronologia (aggiornamenti / configurazioni caricate)
  • Stato e date di scadenza dei servizi di sicurezza
  • Servizi di sicurezza per zona
  • Stato / impostazioni di alta affidabilità
  • Stato / utilizzo del failover WAN
  • Cronologia del firmware (aggiornamenti / configurazioni caricate)

Esempi di report qui: https://firewall-toolbox.com/resources/

Documentazione

L'obiettivo principale delle versioni iniziali di Firewall Toolbox è fornire potenti funzionalità di auditing. Tuttavia, molti dei report generati possono già essere utilizzati a fini di documentazione.

La versione attuale include anche funzionalità di documentazione, come:

  • Tutte le regole del firewall (IPv4 / v6)
  • Tutte le norme NAT (IPv4 / v6)
  • Configurazione dell'interfaccia

Manutenzione e igiene del sistema

Quando l'accesso alle API è abilitato, Firewall Toolbox ottimizza la gestione del firewall rilevando automaticamente e rimuovendo in modo sicuro le regole e le policy NAT obsolete. Un backup completo delle impostazioni viene creato prima di ogni azione, consentendo di ripristinare l'intera configurazione o i singoli oggetti in qualsiasi momento.

Durante l'accesso alle API, molti oggetti, come regole, criteri NAT, tunnel VPN, oggetti indirizzo, gruppi e pianificazioni, vengono esportati in un formato modificabile e re-caricabile. Ciò facilita la ricostruzione di una configurazione pulita e ottimizzata da zero utilizzando uno strumento come Postman.

Volantino

Puoi scaricare l'attuale volantino del prodotto qui:

Audit guidati

Hai bisogno di aiuto per condurre un audit di un firewall SonicWall? Approfitta delle mie conoscenze e di 25 anni di esperienza con SonicWall: