防火墙安全测试之规则分析工具

安全
防火墙测试并不是一件容易的事情,尤其在具有多个处理设备处理多个接口的环境中更是麻烦。本文介绍通过使用规则分析工具对防火墙进行检测。

防火墙在企业安全防护中的地位是无法被撼动的,为了企业自身的互联网安全,部署互联网防火墙已经是企业安全管理员的必要环节。但是并非布置了互联网防火墙就万事大吉了,想要真正保证企业安全,对防火墙的定期测试是必不可少的。今天本文就为大家介绍如何通过规则分析工具对企业防火墙进行测试。

在复杂的防火墙部署中,防火墙规则集可能会比较凌乱。随着时间的发展,这些规则集可能与安全策略脱轨,同时也有可能产生没有用的规则。

定期通过规则分析工具对防火墙规则进行审查可以解决这些问题。这种检查可以带来一些短期效益。例如有的管理员在调试一个新安装的应用程序时,加入了一条规则来允许所有通信通过,但是测试完成后却完了删除该规则。通过防火墙规则测试就可以发现这个被遗忘的防火墙规则。

另外,通过规则分析工具分析防火墙规则集还可以发现防火墙中自相矛盾的规则。举个例子来说,一个企业的过滤策略可能被用来在网络边界位置阻挡Windows网络端口。在网络架构区域,管理员可能在本地防火墙上设定了开放TCP端口135、139和445,另外还有UDP端口138,因为他们认为在边界设备上已经包含了这些端口的过滤。但是,这种做法有可能引入安全缺陷。

人们往往认为在网络边界进行了防护而放松在网络内部的防护,尽管没有人会去定制不安全的防火墙规则集,但是随着时间一长就有可能会出现问题。

用于防火墙分析和审计的商业工具有不少,例如AlgoSec的Firewall Analyzer,RedSeal的Security Risk Manager和Skybox公司的Firewall Compliance Auditor等。

其中AlgoSec Firewall Analyzer(AFA)可以自动探测防火墙策略中的安全漏洞。它可以完成更改管理、风险管理、自动审核和策略优化等功能。它可以发现未用的规则、重复规则、禁用规则和失效的规则。

AFA可以备份防火墙策略,然后进行离线分析,因此它不会影响防火墙的性能。

 

防火墙安全测试之规则分析工具 

 

【编辑推荐】

  1. Web应用防火墙的功能与价值
  2. xss攻击 Web安全新挑战
  3. 百家争鸣:web攻击与web防护
  4. Web应用防火墙的主要特性
  5. 防止入侵从Web应用安全漏洞做起
责任编辑:张启峰 来源: IT168
相关推荐

2010-09-14 10:46:59

2010-09-14 10:19:39

2009-08-28 18:12:26

防火墙规则测试

2010-09-14 10:29:46

2009-09-28 10:06:09

Linux防火墙Linux规则

2015-04-21 09:21:32

2010-09-17 15:25:31

2010-09-26 13:57:19

AlgoSec防火墙分

2013-09-11 20:09:08

下一代防火墙NGFW

2022-09-20 16:38:08

数据安全数据泄露安全

2014-07-23 10:39:03

2019-07-04 22:54:15

防火墙CMP系统安全

2011-03-25 11:18:51

2009-12-25 12:21:56

2009-07-09 16:27:14

2011-08-19 13:24:24

2009-07-03 11:14:57

2011-07-01 11:20:19

2011-03-16 16:23:23

保存iptables防火墙

2011-01-28 09:18:03

点赞
收藏

51CTO技术栈公众号