請問FireWall Policy的Audit,有什麼技巧及注意事項?
我目前自行歸納出以下幾個原則:
(1)Zone對Zone之間的Policy,最後一條Policy應設定成Deny All
(2)權限是否開放過大(any),應採正面表列方式。
(3)服務是否與維運端分離
(4)防火牆規則是否過期、重疊、衝突
我目前自行歸納出以下幾個原則:
(1)Zone對Zone之間的Policy,最後一條Policy應設定成Deny All
(2)權限是否開放過大(any),應採正面表列方式。
(3)服務是否與維運端分離
(4)防火牆規則是否過期、重疊、衝突
評論