logo
ИнфСборник по ЗИ и ИБ

Администрирование Firewall.

Одной из важнейших проблем, связанных с применением Firewall,является проблема его администрирования. Без должного обслуживания Firewallможет стать небезопасным и допускать нарушения, создавая иллюзию того, что система безопасна. В политике безопасности должно быть четко отражено, насколько велико значение надежного администрирования Firewall.

в то же время наличие Firewallне должно уменьшать внимания, уделяемого администрированию систем сети. Совсем наоборот: если нарушитель преодолел Firewall,то ему ничего не стоит внести повреждения в слабо администрируемуюсеть. Firewallни в коей мере не снижает потребность в высококвалифицированном администрировании системы. В то же время Firewallможет допускать активное администрирование систем сети, в противоположность реактивному администрированию. Благодаря барьеру, создаваемому Firewall,сети могут уделять больше времени выполнению административных задач и меньше — реагированию на инциденты и контролированию опасных ситуаций. На системах сети рекомендуется:

стандартизировать версии операционных систем и программное обеспечение для того, чтобы легче было управлять средствами устранения угроз безопасности,

выбрать программу эффективной установки "заплат" и нового программного обеспечения,

использовать службы централизованного администрирования сети, если в результате можно получить лучшее администрирование и большую безопасность,

осуществлять периодический просмотр и проверку хост-систем на предмет наличия "лазеек" и ошибок в конфигурации,

обеспечить наличие линий связи между администраторами системы и администраторами, отвечающими за безопасность Firewallдля оповещения сети о новых проблемах безопасности, сигналах тревоги, "заплатах" и другой относящейся к безопасности информации.

Администрация Firewallи систем сети должна предусмотреть вопросы, связанные с расследованием инцидентов и принятием необходимых мер.NISTрекомендует, чтобы организации определили для себя порядок действий при возникновении инцидентов, что помогло бы им при столкновении с подозрительной деятельностью и нарушениями, а также в обеспечении их последней информацией об угрозах компьютерной безопасности. Из-за того, что природа угроз сетиInternetпостоянно меняется, очень важно, чтобы угрозы были включены в процесс контролирования инцидентов. АдминистраторыFirewallдолжны знать о новых проблемах используемых продуктов или о том, что деятельность нарушителя, при возникновении таковой, может быть обнаружена подходящими средствами.NISTвыпустил специальную публикацию о возможном порядке действий при возникновении инцидентов, кроме того, эту информацию можно получить в самой сетиInternet.