BlackWinter Promo
Sparen Sie jetzt bis zu 50%80%70%70%70%70%70%70%70% auf eine Sophos Firewall Ihrer Wahl.
XGS Firewall Modell wählenSparen Sie jetzt bis zu 50%80%70%70%70%70%70%70%70% auf eine Sophos Firewall Ihrer Wahl.
XGS Firewall Modell wählenIn diesem Artikel erkläre ich, wie man mit nur sehr wenig Aufwand eine Firewall Regeln mindestens ein wenig besser dokumentieren kann.
Zeit, um alles sauber zu dokumentieren, haben vermutlich nur die wenigsten von uns. Hat man es dennoch mal geschafft, eine Dokumentation zu erstellen, wird diese oft nur schlecht gepflegt und man ändert etwas auf der Firewall und vergisst es dann zu dokumentieren.
Wenn man dann ein Security Audit macht, fallen Begriffe wie «Change Management Process» welche einen daran erinnern, wofür man keine Zeit hat oder andere Aufgaben eine höhere Priorität haben.
Die Erfahrung zeigt, dass die Anzahl der Firewall Regeln mit der Zeit eher mehr werden als wenig. Oft kann man sich dann nur noch vage oder gar nicht daran erinnern, warum einzelne Regeln da sind oder was diese tun. Diese dann einfach zu deaktivieren, wenn noch Traffic durchgeht, funktioniert natürlich. In der Regel hört man dann sehr schnell, wozu diese gebraucht wurde. Doch ist dies nicht die eleganteste Art und sicher nicht überall möglich.
Ich empfehle daher als Minimum beim Erstellen oder Bearbeiten der Firewall Regeln sich 60 Sekunden Zeit zu nehmen und die Firewall Regeln zu beschreiben.
Dazu muss man ein nicht einmal externes Dokument eröffnen, sondern kann dies gleich in der Firewall Regel selbst tun.
Man hat 255 Zeichen, also fast so viel wie bei einem Tweet (280), mit welchem man die Welt verändern kann. Da müsste es also genug sein, um zu erklären, was die Firewall Regel tut.
Es ist euch natürlich komplett selbst überassen, was ihr in dieses Feld schreibt. Hier ein paar Ideen, was in der Zukunft vielleicht hilfreich wäre:
5G Access - Smarthome
---
AUTHOR: Patrizio
LAST MODIFIED: 12.12.2012 [PP]
COMMENT: Just for Tonys iPhone
DOC: bit.ly/3Nmn3lX
Denkt daran. Die Firewall Regel enthält selbst viele Informationen wie IPs und Ports. Man muss also nicht alles in das Textfeld schreiben, was in der Regel ohnehin definiert ist. Aber alles ist in der Zukunft hilfreich um zu verstehen, warum die Regel erstellt wurde.
Sparen Sie jetzt bis zu 50%80%70%70%70%70%70%70%70% auf eine Sophos Firewall Ihrer Wahl.
XGS 107
30%40%30%30%30%30%30%30%30% RabattXGS 116
40%70%40%40%40%40%40%40%40% RabattXGS 126
50%70%50%50%50%50%50%50%50% RabattXGS 136
50%70%50%50%50%50%50%50%50% RabattXGS 2100
50%80%60%60%60%60%60%60%60% RabattXGS 2300
50%80%70%70%70%70%70%70%70% RabattXGS 3100
50%80%70%70%70%70%70%70%70% RabattXGS 3300
20%70%50%50%50%50%50%50%50% RabattXGS 4300
50%70%50%50%50%50%50%50%50% RabattXGS 4500
50%70%50%50%50%50%50%50%50% RabattXGS 5500
50%70%50%50%50%50%50%50%50% RabattXGS 6500
50%70%50%50%50%50%50%50%50% Rabatt