
Audit de pare-feu : les règles restées là
Un pare-feu en service depuis cinq ans porte cinq ans de règles temporaires. Un port ouvert pour un prestataire parti, une exception pour un système éteint, une règle avec un commentaire que personne ne comprend plus. Un audit sort tout cela et montre ce qui est réellement ouvert.
Quatre choses qui ressortent presque toujours
Aucune des quatre ne déclenche d’alerte, et les quatre sont ouvertes.
- Des règles qui ne font plus rienDes renvois vers des adresses et des systèmes qui n’existent plus. Elles sont inoffensives et rendent la liste illisible : les règles qui comptent cessent de ressortir.
- Des règles trop largesUn accès à tout un réseau là où un serveur était visé, ou depuis n’importe où là où un bureau était visé. C’est la catégorie qui, lors d’un incident, fait la différence entre un système et tous.
- L’administration joignable de l’extérieurLa console du pare-feu lui-même, ou une entrée VPN dépassée. C’est l’une des voies d’entrée les plus utilisées et elle se ferme d’une seule règle.
- Un logiciel en retardLe pare-feu est l’équipement dont les failles sont exploitées le plus vite et qu’il est le plus délicat de redémarrer. Le retard y est le plus coûteux qui soit.
Comment se déroule un audit
Trois étapes, sans rien interrompre.
Extraire et comparer
La configuration est extraite et confrontée aux références courantes du constructeur. Cela se fait sans modification : rien ne tombe.
Discuter de ce qui peut partir
Chaque règle candidate au retrait est passée en revue avec quelqu’un qui connaît le réseau. Une règle qui paraît absurde se révèle parfois être la raison pour laquelle la paie fonctionne.
Nettoyer hors des heures ouvrées
Les modifications passent en une fois, avec une voie de retour. Reste ensuite une liste de ce qui a été retiré et pourquoi, relisible dans trois ans.
Ce qui va avec
Le pare-feu est la frontière ; ce qui se trouve derrière en fait partie aussi.
Savoir ce qui est réellement ouvert
Dites-nous quelle marque de pare-feu est en place et depuis quand. Vous recevez un audit avec une liste triée par risque et une proposition de nettoyage.
Des connaissances informatiques concrètes dans votre boîte mail
De nouveaux guides sur la gestion, la sécurité et le poste de travail, écrits par ceux qui font le travail. Sans discours commercial, et la désinscription se fait en un clic.