Dépannage et sécurité

18. Dossier de preuves de dépannage

Lors du dépannage de la connectivité, recueillez des preuves avant et après les modifications. Ces preuves doivent être horodatées et associées au périphérique, au VLAN, à l'adresse IP source, à la destination et à la règle de pare-feu concernés.

Élément de preuve But Propriétaire
Exportation des règles de pare-feu Prouve la configuration de la politique Ingénieur pare-feu
Journal du trafic du pare-feu Les émissions autorisent/refuse et les règles sont appliquées. Ingénieur pare-feu
Résultat de la recherche DNS Prouve le chemin de résolution ingénieur MSP ou réseau
Résultat de la requête NTP Prouve la disponibilité du service en temps réel ingénieur MSP ou réseau
enregistrement de basculement WAN Prouve la symétrie des politiques Opérations réseau
Inventaire des points de terminaison Associe un périphérique à un VLAN, une adresse IP, un propriétaire et un rôle. Informatique client

19. Normes de sécurité

  • Appliquer le principe du moindre privilège pour les accès sortants et refuser par défaut les déplacements latéraux.

  • Limiter les interfaces de gestion aux sources d'administration nommées.

  • Examinez les règles du pare-feu au lancement, après les modifications d'intégration et à un intervalle récurrent défini.

  • Consignez les événements liés à la sécurité lorsque cela est possible et conservez les preuves conformément à la politique du client.

  • Supprimer les règles d'implémentation temporaires après les tests d'acceptation.

Contrôle des changements

Chaque modification apportée au pare-feu de production, au DNS, au NTP, au WAN ou à la segmentation doit inclure le demandeur, l'approbateur, la fenêtre de mise en œuvre, les preuves de validation et le plan de restauration.