Analyse der Firewall-Regeln

Firewall-Regeln und -Richtlinien kontrollieren den Datenverkehr zwischen LAN und Internet. Mit Hilfe dieser Regeln lässt sich das eigene Netzwerk restriktiv gegen äußere Einflüsse abschotten – und das ohne den allgemein benötigten Internetverkehr zu beeinträchtigen. Gleichzeitig können durch fehlerhafte Regeln aber auch neue Schwachstellen entstehen. Daher ist es ratsam, die Regeln kontinuierlich zu überwachen und zu kontrollieren.

Mit ManageEngine Firewall Analyzer können Sie die Firewall-Regeln an einer zentralen Stelle verwalten. Die Software ermöglicht Ihnen einen schnellen Gesamtüberblick über die Regeln, Policys und Access Control Lists (ACL), die für die Firewalls verwendet werden und zeigt Ihnen auf einen Blick, welche Regeln erlaubt sind, welche besonders häufig oder sehr selten angewendet werden. Bei Bedarf stehen selbstverständlich auch detaillierte Informationen zur Verfügung (z. B. Name der Regel, Quelle, Ziel, Ursprungs-Interface, Ziel-Interface oder Liste der Services, die diese Regel nutzen).

Mit Hilfe dieser Berichte wissen Sie genau, wie die Regeln angewendet werden, wie effektiv sie sind, wo sich Optimierungen besonders lohnen würden und welche Regeln vielleicht überflüssig oder falsch angelegt sind.

Firewall Analyzer enthält u.a. folgende Berichte zu Firewall-Regeln

  • Am häufigsten verwendete Regeln (Top Used Rules): Liste mit den Regeln, Richtlinien oder ACLs, die am häufigsten auf den eingehenden Traffic der Firewall angewendet werden.
  • Top-Regeln nach Protokollgruppe (Top Rules – Protocol group based): Anzahl der durch eine Regel ausgelösten Events basierend auf Protokollgruppen
  • Top-Regeln nach Host: Anzahl der Events nach Hosts
  • Top-Regeln nach Ziel: Eventanzahl nach Ziel
  • Am wenigsten verwendete Regeln (Top Unused Rules): Liste mit Regeln, die nicht verwendet werden, um den Netzwerkverkehr durch die Firewall zu reglementieren. Diese Regeln sollten entweder modifiziert oder gelöscht werden.
Mehr

Aufzeichnung Webinar ADManager Plus
Zur Aufzeichnung

Aufzeichnung Webinar ADSelfService Plus
Zur Aufzeichnung

ManageEngine - Support


MicroNova AG
Unterfeldring 17
85256 Vierkirchen

   +49 8139 9300-456
   sales-manageengine@micronova.de

» Anfahrstplan