Recensioni firewall - Cosa c'è nella tua casella degli strumenti?

Nel vena delle domande sulla medicina legale, sarei interessato a sapere quali strumenti / tecniche le persone usano nelle revisioni del Firewall, sia in termini di revisioni periodiche come auditor o consulente, sia mantenendo le regole del firewall sul lato operativo IT di cose.

    
posta Rоry McCune 17.12.2010 - 19:21
fonte

4 risposte

Per le serie di regole del firewall e le recensioni di configurazione del dispositivo mi piace molto Nipper .

Facile da usare, ma deve ancora essere un professionista esperto in sicurezza per lavorare sui risultati in quanto può creare molto rumore. L'ultima versione è in grado di non segnalare alcuni dei falsi positivi apportati dalle versioni precedenti, il che rende la vita interessante.

L'unico lato negativo è che recentemente sono diventati più commerciali, quindi sarà necessario vedere come funziona il modello di costo.

    
risposta data 17.12.2010 - 21:50
fonte

Anche se personalmente non l'ho usato molto, ho sentito cose molto buone sui prodotti SecureTrack Tufin .
Tuttavia questi sono prodotti commerciali (e penso un po 'caro).

Per la gestione operativa, ti consente di gestire tutti i tuoi firewall, anche da diversi fornitori, e applicare criteri su tutta la linea. Gestisci e confronta set di regole, rilevamento, monitoraggio, ecc.

Per il controllo (non utilizzato), completare la traccia di controllo di eventuali modifiche, compairson segnala a politiche o regolamenti aziendali come PCI, e altro ancora ...

    
risposta data 19.12.2010 - 07:19
fonte

Solo per aggiungere alcuni strumenti aggiuntivi a quelli con cui le persone hanno già risposto

  • AlgoSec Firewall Analyzer ha un prodotto di gestione / auditing del firewall che funziona in modo simile alla descrizione di SecureTrack di @AviDs.
  • Per Cisco PIX / ASA, Matasano (che fa playbook) ha uno strumento di controllo gratuito chiamato Flint
  • Per Netscreens, c'è NS2HTML , che converte la loro base di regole in un formato HTML, in realtà non fa l'analisi, ma aiuta a capire il gruppo di regole.
risposta data 21.12.2010 - 09:32
fonte

Per aggiungere all'elenco di Rory: FirePAC di Athena Security. Funziona per Cisco, Checkpoint e Juniper. Dispone di funzionalità di sicurezza / controllo PCI. Hanno altri strumenti per gli aspetti operativi.

    
risposta data 03.01.2012 - 21:57
fonte

Leggi altre domande sui tag