Linha de base de regras de firewall

1

Existe uma ferramenta que eu possa usar para monitorar o tráfego de rede para que eu possa determinar regras de firewall e implementá-las em uma rede existente?

    
por user47326 21.05.2010 / 18:29

1 resposta

1

Bem, parece que você precisa ler bem o tipo de tráfego que está cruzando sua rede. Para isso, configure uma porta espelhada em um de seus switches, conecte um PC a ela e ative o Wireshark . Depois de receber uma captura de pacotes, você poderá ver facilmente o que está acontecendo.

Ao fazer esse tipo de trabalho, normalmente começo de uma perspectiva "negar tudo". Suponha que você esteja bloqueando tudo e, em seguida, faça uma lista de quais aplicativos precisam ser acessíveis por meio do firewall e quais regras permitirão para cada uma delas.

    
por 21.05.2010 / 19:16