Le pare-feu nouvelle génération est l'un des composants importants de la sécurité du réseau et du système d'information. Comme tout élément de sécurité, son paramétrage doit être régulièrement revu pour s'adapter aux changements du réseau. Interdata vous conseille sur les actions à réaliser régulièrement sur votre pare-feu pour améliorer votre posture de sécurité.
Votre réseau bouge en permanence : les zones d’hébergement de vos applications peuvent être modifiées, les applications hébergées on-premise peuvent migrer vers le cloud, de nouvelles applications peuvent apparaitre, les utilisateurs majoritairement sur site peuvent désormais travailler à distance… Tous ces changements nécessitent une adaptation régulière du paramétrage de votre firewall nouvelle génération. Faites-vous une revue régulière de la configuration de votre firewall ?
De plus, la valeur essentielle d'un firewall nouvelle génération est l’utilisation de ses capacités applicatives. Comme vous le savez, une protection basée sur les ports, les protocoles et les adresses IP n'est plus suffisante. Actuellement, les cyberattaques et les méthodologies de piratage sont de plus en plus complexes. Les nouveaux malwares et tentatives d’intrusion contournent les protections périmétriques réseau afin d’exploiter les applications. Ces menaces sont dissimulées dans les contenus et diffusées sur le réseau, sans être détectées. Alors, avez-vous migré l’ensemble de vos règles en règles applicatives ?
Pour faire face aux nouvelles menaces, renforcer votre sécurité et maximiser votre retour sur investissement, il est nécessaire, lors d'une première étape, d’auditer et d’analyser en profondeur vos flux et vos applications. L'objectif est de déterminer précisément les actions nécessaires sur la configuration de votre firewall actuel en se basant sur les bonnes pratiques.
Cette première étape présente les avantages suivants :
Pour augmenter la visibilité sur votre réseau, nous vous proposons d' :
Ce travail de migration des règles de sécurité niveau 3 et 4 vers des règles de sécurité avec du contrôle applicatif niveau 7 et de renforcement/activation des fonctionnalités avancées de sécurité sur votre firewall nouvelle génération, doit être fait progressivement sur une période pouvant aller de deux à quatre mois. L’idée est de monitorer et de collecter les logs pendant une période donnée (30 jours consécutifs au minimum), de faire une analyse approfondie des flux et des applications et une mise à jour de la configuration en conséquence toutes les deux semaines et répéter ce processus jusqu'à ce qu'il ne soit plus nécessaire.
Pour réduire considérablement la surface des attaques, il est nécessaire d' :
Dans le cadre d'une cyber-hygiène efficace, il est recommandé de réévaluer régulièrement la configuration de votre firewall nouvelle génération afin d’effectuer des réglages et des optimisations de la configuration et ainsi suivre les modifications de votre architecture réseau et de votre système d’information, l’objectif étant de :
Comme tout élément de sécurité, un firewall nouvelle génération doit être régulièrement audité et mis à jour. Interdata, spécialiste des solutions de pare-feu nouvelle génération, possède les ressources et les compétences nécessaires pour vous accompagner dans cette démarche. Grâce à une combinaison d'outils, d'expertise et de retour d’expérience, nous vous proposons de vous accompagner pour analyser votre environnement existant, migrer vos politiques de sécurité vers le contrôle applicatif et appliquer les bonnes pratiques.
Auditez et optimisez la configuration de vos firewalls applicatifs !