← Voltar para Insights
CIBERSEGURANÇA

Checklist de governança para NGFW

Comprar e instalar um firewall de próxima geração resolve uma parte pequena do problema de segurança perimetral. A parte que realmente reduz risco é a governança em torno dele.

O que revisar

  • As políticas de firewall refletem a topologia de rede atual, ou foram herdadas de uma topologia antiga?
  • Existe um processo formal de revisão periódica de regras, ou elas só crescem e nunca são removidas?
  • Os logs de firewall estão sendo realmente analisados, ou só armazenados "por precaução"?
  • Existe segregação clara entre ambientes de produção, homologação e terceiros?
  • Há um plano de resposta a incidentes que usa os dados do NGFW, ou ele existe isolado das outras ferramentas?

Checklist em PDF para imprimirOs 10 pontos deste artigo em uma página, para revisar com o seu time.

Baixar checklist (PDF)

O erro mais comum

Tratar o NGFW como um projeto de implantação único, em vez de uma disciplina operacional contínua. Regras que fizeram sentido na instalação viram dívida técnica de segurança dois anos depois, se ninguém for responsável por revisá-las.

Conversar com a TechRoute sobre isso