← Volver a Insights
CIBERSEGURIDAD

Checklist de gobernanza para NGFW

Comprar e instalar un firewall de nueva generación resuelve una parte pequeña del problema de seguridad perimetral. La parte que realmente reduce el riesgo es la gobernanza a su alrededor.

Qué revisar

  • ¿Las políticas de firewall reflejan la topología de red actual, o fueron heredadas de una topología antigua?
  • ¿Existe un proceso formal de revisión periódica de reglas, o solo crecen y nunca se eliminan?
  • ¿Los logs del firewall se analizan de verdad, o solo se guardan “por si acaso”?
  • ¿Hay una segregación clara entre los entornos de producción, homologación y terceros?
  • ¿Existe un plan de respuesta a incidentes que use los datos del NGFW, o funciona aislado de las demás herramientas?

Checklist en PDF para imprimirLos 10 puntos de este artículo en una página, para revisar con su equipo (PDF en portugués).

Descargar checklist (PDF)

El error más común

Tratar el NGFW como un proyecto de implementación único, en lugar de una disciplina operativa continua. Las reglas que tenían sentido en la instalación se convierten en deuda técnica de seguridad dos años después si nadie es responsable de revisarlas.

Hablar con TechRoute sobre esto