コンテンツへスキップ

ホーム 専門知識 / 監査と評価

AUD / AUD-05

ネットワーク、セグメンテーション、ファイアウォールの監査

通信経路とフィルタリングルールの見直しにより、何が何に到達可能かを把握し、不当な露出を特定します。.

役立つとき

的確な回答
定義されたニーズに対して.

ネットワークマネージャー。累積ルール、フラットネットワーク、パートナー間の相互接続、ファイアウォールの交換など。.

一目でわかる

家族
監査と評価

エンゲージメント
評価

参考
AUD-05

適用範囲と成果物

このエンゲージメントの対象範囲.

スコープ

  • レビューゾーンとルーティング
  • 規則と例外の分析
  • 管理、記録、および重要なフローの確認

成果物

  • フロー行列
  • 審査を求める規則
  • ターゲットアーキテクチャと変更シーケンス

検収証拠

提案された変更にはアプリケーションオーナーが設定されており、テストの許可と拒否の両方が可能です。.

配達

仕事の進め方.

アプローチ

アセットと基準のスコープ設定、証拠とインタビューの収集、ギャップの検証、優先順位と制限事項の提示。.

前提条件と責任

Customer: 在庫、読み取りアクセス、ドキュメントおよびビジネス連絡先。Provider: アセスメントとデリーフ。本番環境の変更はデフォルトでは含まれません。.

スコープ要因

サイト、アセット、テクノロジー、インタビュー;評価の深さ;インベントリの品質;アクセス制限;必要なレポーティング。オプションのフォローアップ付きの単発プロジェクト。.

確認のための質問

各ルールは誰が所有していますか?どのフローが必須ですか?どのようなロールバックが利用できますか?

重要な境界線

無効なルールは必ずしも不要とは限らない。暗号化されたトラフィックは可視性を制限する可能性がある。.

サンプリングと観察日は明確に示されています。欠陥がないことを証明する評価はなく、修復、ペネトレーションテスト、および定期的なフォローアップは個別の範囲となります。.

実際には

具体例.

これらの例は、想定される関与と目標とする成果について説明したものであり、顧客の事例や達成された実績ではありません。.

シナリオ01

3つの支店を持つ企業では、any-to-anyのルールが継承されています。 プロジェクト:ルール、ログ、アプリケーションのニーズを調整する。 ターゲットの成果:段階的なクリーンアップ;最近のトラフィックのないルールは、定期的なワークロードのチェック前に削除されません。.

シナリオ 02

ホスティングプロバイダーのバックアップネットワークはワークステーションからアクセス可能である。プロジェクト:通信経路の分析。目標成果:修復プロジェクトのためのセグメンテーション設計と分離テスト。.

技術と参照コンテキスト

パロアルトネットワークズおよびその他のファイアウォール;スコープ設定のエクスポートおよびログ。.

最終的なテクノロジーセットは、相互運用性、ライセンス、アクセス権、および運用要件に基づき、スコープ設定の段階で合意されます。.

コネクテッドサービス

次のステップを構築する。.

これらのサービスはエンゲージメントを補完するものであり、自動的には含まれません。.

会話を始めましょう。

スコープを明確にする。.

このサービスの目的、依存関係、および責任範囲を明確にした上で、納品を提案いたします。.