Firewall -Software dient oft als Front Sicherheitsmaßnahme für geschäftliche und persönliche Netzwerke . Hacker versuchen zu identifizieren und auszuschöpfen Mängel in Firewall-Sicherheit und Wartung, um in Netzwerke brechen. Die Stärke jeder Firewall hängt ab, wie gut es ist, verwaltet und aktualisiert werden . Beschränken Kommunikationsprotokolle
Bestimmte Kommunikationsprotokolle erforderlich sind, um Dienste über das Internet ( wie Web-Browsing und E-Mail ) zu verwenden. Sie können Sicherheitslücken in der Kommunikation , indem der Zugriff auf die minimale Anzahl der Protokolle erforderlich , um notwendige Dienste laufen zu reduzieren. Protokolle wie HTTP und HTTPS ( für Web-Browsing ) , SMTP ( für E-Mail ) und FTP ( für Dateiübertragungen ) sind einige grundlegende Protokolle zu prüfen, die Gewährung des Zugangs .
Steuerung und Monitor Network Traffic
Erlauben ausgehenden Netzwerkverkehr , aber einschränken eingehenden Datenverkehr. Bereiten Sie eine "White List" erlaubt, eingehenden Datenverkehr so , dass nur die vertrauenswürdigen Quellen in der Firewall erlaubt. Verbieten Dienstleistungen wie ICMP oder Telnet. Design- Firewall-Verbindung herrscht , so dass eine minimale Anzahl von Verbindungen zur Verfügung ( und mögliche Ausbeutung ) sind . Dadurch wird sichergestellt, dass keine Löcher für einen böswilligen Benutzer zu nutzen existieren , indem sie sich als eine legitime Dienstleistung oder Verbindung, die vielleicht gar nicht benötigt oder gewünscht werden. Außerdem ermöglichen einen Fehler oder Verbindung Logging Tools für die Firewall und überwachen Sie die Protokolle auf einer regelmäßigen Basis hergestellt . Regelmäßige Überprüfung der Sicherheitsprotokolle ermöglicht Früherkennung von Bedrohungen und Sicherheitslücken .
Mantain Firewall Updates und Regeln
Wie jede Software , Firewalls erfordern regelmäßige Updates . Pflegen Sie die Firewall- Herstellers Upgrade-Zyklus durch Freigabe von Software-Patches und Updates. Dies stellt sicher, dass die Firewall up-to -date mit moderner Technik bleibt, während das Beheben von Sicherheitslücken die Hersteller (oder Hacker) entdeckt haben kann . Bei der Aktualisierung der Firewall-Software , überprüfen und aktualisieren alle Regeln derzeit in ebenso . Dies hilft zu vermeiden "-Regel aufblasen ", wo ältere , veraltete Regeln werden mit neueren Regeln vermischt . Diese veralteten Regeln können unbeabsichtigt öffnen Verstöße in der Firewall. Somit Führung von Aufzeichnungen über Firewall-Regeln und Upgrades ist unerlässlich.