コンテンツへスキップ

ホーム パスウェイ

カスタマージャーニー

ネットワークのセグメント化とファイアウォール

1台の侵害されたワークステーションがすべてのサーバーに到達する可能性がありました。.

論理

原因に対処する。.
それでは、その能力を構築してください。.

マップの依存関係を把握し、段階的に移行し、分離を確認する。.

可能性のあるシーケンス

手順を選択してください
あなたの状況に合った.

開始点、順序、および範囲は、既存の統制および証拠によって異なります。サービスは個別に範囲が設定されたままとなります。.

01 / AUD-05

ネットワーク、セグメンテーション、ファイアウォールの監査

通信経路とフィルタリングルールの見直しにより、何が何に到達可能かを把握し、不当な露出を特定します。.

02 / NET-01

次世代ファイアウォールの導入と移行 — Palo Alto Networks

ネットワークトラフィックを制御し、アプリケーションやユーザーに適したセキュリティポリシーを適用するファイアウォールの導入または置き換えを行う。本プロジェクトは、アーキテクチャ、ルール移行、および運用準備を対象とする。.

03 / NET-02

ネットワークセグメンテーションとマイクロセグメンテーション

侵害されたデバイスやサービスの情報システムへの広範なアクセスを防ぐため、環境を分離し、通信を必要な範囲に制限すること。分離は図面上だけでなく、テストによって検証されなければならない。.

04 / NET-03

ネットワーク侵入検知・防御システム — IDS/IPS

IDSは不審なアクティビティを監視して警告を発し、IPSは強制配置された場合にトラフィックを遮断することもできます。このサービスは、これらの制御を導入、調整し、対応プロセスに接続します。.

05 / PEN-02

内部および侵入前提型ペネトレーションテスト

初期の内部足場を獲得した後に攻撃者がどこまで到達できるかの評価。過剰な権限と脆弱な分離を検証する。.

会話を始めましょう。

ルートの範囲を決めましょう。.

ビジネス上の目的、現在の環境、そして制約事項をお持ち寄りください。次の有益なステップを定義するお手伝いをします。.