← Retour aux Insights
CYBERSÉCURITÉ
Checklist de gouvernance NGFW
Acheter et installer un pare-feu nouvelle génération ne règle qu’une petite partie du problème de sécurité périmétrique. Ce qui réduit réellement le risque, c’est la gouvernance qui l’entoure.
Ce qu’il faut vérifier
- Les politiques de pare-feu reflètent-elles la topologie réseau actuelle, ou ont-elles été héritées d’une ancienne topologie ?
- Existe-t-il un processus formel de revue périodique des règles, ou ne font-elles que s’accumuler sans jamais être supprimées ?
- Les journaux du pare-feu sont-ils réellement analysés, ou simplement conservés « au cas où » ?
- Existe-t-il une séparation claire entre les environnements de production, de recette et des tiers ?
- Existe-t-il un plan de réponse aux incidents qui exploite les données du NGFW, ou fonctionne-t-il isolé des autres outils ?
Checklist PDF à imprimerLes 10 points de cet article sur une page, à passer en revue avec votre équipe (PDF en portugais).
Télécharger la checklist (PDF)L’erreur la plus fréquente
Traiter le NGFW comme un projet de déploiement ponctuel plutôt que comme une discipline opérationnelle continue. Des règles pertinentes à l’installation deviennent une dette technique de sécurité deux ans plus tard si personne n’est chargé de les revoir.