brandvägg fungerar ofta som en frontlinje säkerhetsåtgärd för affärs-och personliga nätverk . Hackare försöker att identifiera och utnyttja brister i brandväggar och underhåll för att bryta sig in i nät . Styrkan av alla brandväggar beror på hur väl den hanteras och uppdateras . Begränsa kommunikationsprotokoll
Vissa kommunikationsprotokoll är skyldiga att använda tjänster över Internet ( t.ex. surfning och e-post ) . Du kan minska säkerhetshål i kommunikation genom att begränsa tillgången till de minimala antalet protokoll som behövs för att driva nödvändiga tjänster . Protokoll som HTTP och HTTPS ( för surfning ) , SMTP ( för e-post ) , och FTP ( för filöverföring ) är några grundläggande protokoll för att överväga att bevilja tillträde . Addera styra och övervaka nätverkstrafik
Tillåt utgående nätverkstrafik , men begränsar inkommande trafik . Förbered en " vit lista " över tillåtna , inkommande trafik så att endast de betrodda källor är tillåtna i brandväggen . Hindra tjänster såsom ICMP eller Telnet . Design brandvägg anslutning regler så att ett minimalt antal anslutningar finns tillgängliga för användning ( och eventuell exploatering ) . Detta säkerställer att inga hål finns för en angripare att utnyttja , genom att posera som en legitim tjänst eller anslutning som kanske inte ens behövs eller önskas . Aktivera även eventuella fel eller anslutning loggning verktyg för brandväggen , och övervaka loggarna produceras på en regelbunden basis . Regelbunden översyn av säkerhetsloggar möjliggör tidig upptäckt av hot och brott mot säkerheten .
Mantain Brandvägg Uppdateringar och regler
Precis som alla program , brandväggar kräver regelbundna uppdateringar . Behåll brandväggen tillverkarens uppgradering igenom släppt mjukvara patchar och uppdateringar . Detta säkerställer att brandväggen är up - to-date med modern teknik och samtidigt ta itu eventuella säkerhetsbrister tillverkarna ( eller hackare ) kan ha upptäckt . Vid uppgradering av brandvägg , se över och uppdatera alla regler nu på plats liksom. Detta hjälper till att undvika " regeln svälla , " där äldre , föråldrade blir reglerna blandas med nyare regler . Dessa föråldrade regler kan oavsiktligt öppna överträdelser i brandväggen . Således , föra register över brandväggsregler och uppgraderingar är viktigt .