Isso é muito amplo, mas vou dar uma chance. Tudo se resume em saber quem está fazendo o quê e verificar se ainda precisa dele
-
inicie uma planilha por tudo o que você faz. acompanhar quais portas, quando abertas, quem pediu e por quê.
-
bloqueia TUDO entrada por padrão. Qualquer serviço que precise entrar deve ser aprovado e você precisa estar ciente disso. Você já deve saber sobre o correio de entrada, a Web, etc. Abra portas para destinos específicos para elas, adicione-as à planilha. Em outras palavras, abra a porta 80 em seu servidor da Web, não em qualquer outro host da rede (até você saber por que)
-
bloqueia tudo de saída. Abra portas para serviços específicos (80, 443, DNS, NTP) conforme você aprende / é questionado sobre elas. Abra portas de forma tão restritiva quanto possível para o caso de negócios. Se o serviço de e-mail precisar da porta de saída 25, abra-o, mas não para cada área de trabalho.
-
uma vez por ano, verifique a planilha e verifique com o solicitante se ainda é necessário
Draconiano, talvez, mas se você o mantiver bem desde o início, terá uma chance maior de saber o que está acontecendo. Tenha em mente que esta é uma empresa, não sua rede doméstica, por isso, é aceitável que os funcionários tenham algumas restrições. O lado negativo de uma pausa pode ser muito mais sério.