Firewall nije samo za velike sisteme
Mala firma cesto ima iste rizike kao velika: email, server, udaljeni pristup, kamere, Wi-Fi za goste i aplikacije koje moraju da rade stalno.
Razlika je sto pravila treba drzati jednostavno i razumljivo, bez gomile izuzetaka koje niko vise ne sme da obrise.
- Blokirano sve sto nije potrebno
- Otvoreno samo sa jasnom svrhom
- Opis za svako pravilo
- Redovna provera starih izuzetaka
Sta ne treba izlagati internetu
Administracija rutera, NAS-a, servera, kamera i remote desktop pristup ne treba da budu direktno otvoreni prema internetu. Ako pristup mora da postoji, ide kroz VPN, MFA ili ogranicene izvore.
Najcesci los znak je javno otvoren port za uslugu koju niko ne koristi ili ne zna ko koristi.
Odvojene zone smanjuju stetu
Guest Wi-Fi, kamere, POS uredjaji, serveri i korisnicki racunari ne moraju biti u istoj mrezi. Kada su odvojeni, problem na jednom delu mreze teze pogadja sve ostalo.
Firewall izmedju zona treba da dozvoli samo neophodan saobracaj.
Kako izgleda firewall pregled
Pregled pocinje exportom konfiguracije, mapom pravila i proverom javno otvorenih portova. Zatim se pravila oznacavaju, brisu zastarela i uvodi redosled koji ima smisla.
Na kraju firma dobija dokument: sta je otvoreno, zasto, ko koristi i kada treba proveriti ponovo.