Progettazione di firewall per grandi aziende

4

Mi chiedo se ci siano delle regole di firewalling sulle best practice che dovrebbero essere applicate nella maggior parte delle reti moderne.

Ad esempio, la rete dovrebbe avere le seguenti zone del firewall?

  • Rete client
  • DMZ
  • Rete di clienti (internetta)

È considerata una buona pratica mantenere e mantenere i firewall all'interno delle zone (su ogni singolo server) e sulle zone stesse?

Apprezzerei qualsiasi suggerimento riguardante i progetti di best practice relativi ai firewall.

    
posta Chris Dale 01.11.2011 - 22:18
fonte

2 risposte

3

'Best' probabilmente non è la parola giusta qui, poiché le specifiche variano a seconda delle esigenze, tuttavia la pratica del settore 'standard' per le organizzazioni di servizi finanziari di livello enterprise (un buon benchmark) include:

Rete client, con sottoreti segregate controllate dall'accesso per risorse chiave specifiche (di solito database clienti, dati HR, dati finanziari)

  • FIREWALL

DMZ multipli - solitamente suddivisi per funzione o profilo di rischio (ad es. DMZ per servizi transazionali, uno per accesso remoto per il personale e un altro per connessioni di terze parti)

  • FIREWALL

Internet, client remoti ecc.

I firewall dovrebbero provenire da diversi fornitori, ad esempio Juniper, Cisco, Checkpoint, ecc. per aumentare il tempo che un utente malintenzionato potrebbe impiegare per superare entrambi (richiederebbero due exploit)

    
risposta data 01.11.2011 - 23:42
fonte
3

should the network at least have the following firewall zones?

Non necessariamente.

È un modello abbastanza comune però.

Consiglierei (oltre a tutte le normali misure di sicurezza)

  • implementazione del firewall del sistema operativo su tutte le macchine e utilizzo di dispositivi firewall dedicati, ove opportuno
  • implementando un filtro di uscita adeguato sul sistema operativo e sui dispositivi di rete

Inoltre, impostare correttamente il routing è una parte essenziale della sicurezza della rete.

    
risposta data 02.11.2011 - 12:40
fonte

Leggi altre domande sui tag