Dépannage et sécurité
18. Dossier de preuves de dépannage
Lors du dépannage de la connectivité, recueillez des preuves avant et après les modifications. Ces preuves doivent être horodatées et associées au périphérique, au VLAN, à l'adresse IP source, à la destination et à la règle de pare-feu concernés.
| Élément de preuve | But | Propriétaire |
|---|---|---|
| Exportation des règles de pare-feu | Prouve la configuration de la politique | Ingénieur pare-feu |
| Journal du trafic du pare-feu | Les émissions autorisent/refuse et les règles sont appliquées. | Ingénieur pare-feu |
| Résultat de la recherche DNS | Prouve le chemin de résolution | ingénieur MSP ou réseau |
| Résultat de la requête NTP | Prouve la disponibilité du service en temps réel | ingénieur MSP ou réseau |
| enregistrement de basculement WAN | Prouve la symétrie des politiques | Opérations réseau |
| Inventaire des points de terminaison | Associe un périphérique à un VLAN, une adresse IP, un propriétaire et un rôle. | Informatique client |
19. Normes de sécurité
-
Appliquer le principe du moindre privilège pour les accès sortants et refuser par défaut les déplacements latéraux.
-
Limiter les interfaces de gestion aux sources d'administration nommées.
-
Examinez les règles du pare-feu au lancement, après les modifications d'intégration et à un intervalle récurrent défini.
-
Consignez les événements liés à la sécurité lorsque cela est possible et conservez les preuves conformément à la politique du client.
-
Supprimer les règles d'implémentation temporaires après les tests d'acceptation.
Contrôle des changements
Chaque modification apportée au pare-feu de production, au DNS, au NTP, au WAN ou à la segmentation doit inclure le demandeur, l'approbateur, la fenêtre de mise en œuvre, les preuves de validation et le plan de restauration.