AUD / AUD-05
ネットワーク、セグメンテーション、ファイアウォールの監査
通信経路とフィルタリングルールの見直しにより、何が何に到達可能かを把握し、不当な露出を特定します。.

役立つとき
的確な回答
定義されたニーズに対して.
ネットワークマネージャー。累積ルール、フラットネットワーク、パートナー間の相互接続、ファイアウォールの交換など。.
適用範囲と成果物
このエンゲージメントの対象範囲.
スコープ
- レビューゾーンとルーティング
- 規則と例外の分析
- 管理、記録、および重要なフローの確認
成果物
- フロー行列
- 審査を求める規則
- ターゲットアーキテクチャと変更シーケンス
検収証拠
提案された変更にはアプリケーションオーナーが設定されており、テストの許可と拒否の両方が可能です。.
配達
仕事の進め方.
アプローチ
アセットと基準のスコープ設定、証拠とインタビューの収集、ギャップの検証、優先順位と制限事項の提示。.
前提条件と責任
Customer: 在庫、読み取りアクセス、ドキュメントおよびビジネス連絡先。Provider: アセスメントとデリーフ。本番環境の変更はデフォルトでは含まれません。.
スコープ要因
サイト、アセット、テクノロジー、インタビュー;評価の深さ;インベントリの品質;アクセス制限;必要なレポーティング。オプションのフォローアップ付きの単発プロジェクト。.
確認のための質問
各ルールは誰が所有していますか?どのフローが必須ですか?どのようなロールバックが利用できますか?
重要な境界線
無効なルールは必ずしも不要とは限らない。暗号化されたトラフィックは可視性を制限する可能性がある。.
サンプリングと観察日は明確に示されています。欠陥がないことを証明する評価はなく、修復、ペネトレーションテスト、および定期的なフォローアップは個別の範囲となります。.
実際には
具体例.
これらの例は、想定される関与と目標とする成果について説明したものであり、顧客の事例や達成された実績ではありません。.
シナリオ01
3つの支店を持つ企業では、any-to-anyのルールが継承されています。 プロジェクト:ルール、ログ、アプリケーションのニーズを調整する。 ターゲットの成果:段階的なクリーンアップ;最近のトラフィックのないルールは、定期的なワークロードのチェック前に削除されません。.
シナリオ 02
ホスティングプロバイダーのバックアップネットワークはワークステーションからアクセス可能である。プロジェクト:通信経路の分析。目標成果:修復プロジェクトのためのセグメンテーション設計と分離テスト。.
技術と参照コンテキスト
パロアルトネットワークズおよびその他のファイアウォール;スコープ設定のエクスポートおよびログ。.
最終的なテクノロジーセットは、相互運用性、ライセンス、アクセス権、および運用要件に基づき、スコープ設定の段階で合意されます。.
コネクテッドサービス
次のステップを構築する。.
これらのサービスはエンゲージメントを補完するものであり、自動的には含まれません。.
会話を始めましょう。
スコープを明確にする。.
このサービスの目的、依存関係、および責任範囲を明確にした上で、納品を提案いたします。.
