En brannmur , enten en fysisk enhet (ruter eller gateway) eller software - baserte , er et effektivt verktøy i din sikkerhet arsenal for å kontrollere både innkommende og utgående trafikk på datamaskinen. Brannmurer kan være fysiske enheter med kretser dedikert til å overvåke TCP /IP -overføring, som rutere og gatewayer , programmer som kjører i bakgrunnen som operativsystem tjenester, eller hybrider som inneholder regler - basert programvare i forbindelse med en fysisk brannmur enhet. Uavhengig av brannmuren typen, bør du utvikle en brannmur politikk som sikrer datamaskinens sikkerhet integritet . Instruksjoner
en
Bestem hvilke av dine applikasjoner, programmer og verktøy er helt nødvendig på datamaskinen.
2
List noen risiko eller sårbarhet knyttet til hver nødvendig søknad og hva som er nødvendig for å minske risikoen. For eksempel, hvis et program krever at en bestemt port alltid være åpen for utgående trafikk , datamaskinen kan være utsatt for en hacker eller et virus hvis du ikke har antimalware programvare også installert og kjører .
3
ta beslutninger om og liste over hva innkommende og utgående trafikk du vil tillate fra datamaskinen, og hva innkommende og utgående trafikk du vil blokkere .
4
Skriv et dokument som viser dine beslutninger om brannmur sikkerhet i klare , entydige vilkår . Dokumentet vil inneholde beskrivelser av brannmuren verktøy, din sikkerhet strategi, hva slags respons eller handlinger du vil ta hvis en sikkerhets hendelse ( brudd eller bypass ) oppstår og hvordan du har tenkt å administrere eller oppdatere brannmur og dets innstillinger.
5
Skriv ut en kopi av din brannmur konfigurasjon og sammenligne den med din policydokument for å bekrefte at innstillingene støtter politikken dokumentet . Hvis du finner avvik, endre brannmurinnstillingene rulesets å samsvare med din skriftlige retningslinjer .
6
File skriftlig politikken i et trygt, tilgjengelig sted slik at du kan jevne mellomrom vurdere den for å være sikker på at det fortsatt er effektive.