# Relatório de Conformidade com o NIST ## O que é a conformidade com o NIST? A conformidade com o NIST significa seguir padrões ou regras estabelecidos pelo National Institute of Standards and Technology (NIST) para proteger sistemas de informação utilizados por agências federais. Esses padrões ou regras, conhecidos como Federal Information Processing Standards (FIPS), fornecem diretrizes e controles para a proteção de dados e sistemas sensíveis. O NIST desenvolve esses padrões para garantir consistência e segurança nas operações governamentais. A conformidade envolve a implementação de medidas de segurança recomendadas, descritas nas Special Publications (SP) do NIST, para proteger contra ameaças cibernéticas e atender eficazmente aos requisitos regulatórios. Isso geralmente faz parte de uma lista de verificação abrangente de conformidade com o NIST e é verificado por meio de uma auditoria de conformidade para assegurar a adesão aos padrões estabelecidos. ## Conformidade com as Diretrizes do NIST Os relatórios prontos para uso do Firewall Analyzer ajudam você a desenvolver, configurar e [gerenciar políticas de firewall](https://www.manageengine.com/br/firewall/firewall-rule-management.html?NIST-Compliance) que estejam em conformidade com as melhores práticas do setor em relação a controles de segurança — especificamente a **versão NIST 800-53**. ## O que é a conformidade com o NIST SP 800-53? O NIST SP 800-53 compreende diretrizes e padrões estabelecidos pelo National Institute of Standards and Technology. Eles abordam áreas críticas, como segurança em computação móvel e em nuvem, ameaças internas, segurança de aplicações e integridade da cadeia de suprimentos. Essas diretrizes estão organizadas em 18 famílias distintas, incluindo controle de acesso, auditoria e responsabilidade (accountability) e gerenciamento de configuração. Elas defendem uma abordagem estruturada para o gerenciamento de riscos por meio de controles em conformidade. Também introduziram o conceito de baselines de controle de segurança para enfrentar ameaças prevalentes em sistemas de informação. A implementação eficaz desses controles pode fazer parte da conformidade de firewalls com o NIST e alinha-se às melhores práticas de firewall do NIST. ![NIST Compliance- ManageEngine Firewall Analyzer](https://www.manageengine.com/products/firewall/help/images/nist_wid.png) ## Benefícios do Firewall Analyzer para relatórios de conformidade com o NIST - **Controle abrangente de tráfego:** o Firewall Analyzer ajuda a garantir a conformidade com o NIST ao bloquear tráfego não autorizado e malicioso por meio de regras de negação explícita. Ele também fornece relatórios detalhados sobre todo o tráfego permitido, oferecendo uma visão clara das atividades de rede de entrada e saída, assegurando que apenas o tráfego autorizado seja permitido. - **Gerenciamento aprimorado de protocolos:** ele gera relatórios categorizados sobre o tráfego permitido e realiza auditorias de serviços inseguros, facilitando a análise dos protocolos internos. Isso garante que apenas os protocolos necessários sejam permitidos, reduzindo o risco de vulnerabilidades e mantendo a segurança da rede. - **Gerenciamento preciso de endereços IP:** o recurso de [relatório de tráfego](https://www.manageengine.com/br/firewall/traffic-analyzer.html?fwa-nist) detalha a origem, o destino, o serviço e a interface das políticas configuradas. Isso permite um gerenciamento preciso dos endereços IP, garantindo que as políticas de firewall permitam apenas os endereços apropriados e, assim, minimizando acessos não autorizados. - **Análise eficaz de políticas:** a solução fornece relatórios detalhados sobre o uso de endereços locais e inválidos nas [políticas de segurança](https://www.manageengine.com/br/firewall/network-security-policy.html?fwa-nist). Isso ajuda a identificar e eliminar possíveis problemas de segurança relacionados a hosts locais e endereços inválidos, garantindo que apenas endereços válidos sejam utilizados nas políticas. - **Registro de logs e documentação:** o Firewall Analyzer oferece um registro abrangente de políticas baseadas em usuários e uma documentação detalhada de todas as mudanças feitas nas políticas de firewall. Esse recurso apoia a conformidade regulatória ao manter um histórico de auditoria claro e garantir que todas as alterações sejam devidamente documentadas para fins de conformidade. ### Requisitos de segurança do NIST atendidos pelo Firewall Analyzer | Regras | Descrição | Como o Firewall Analyzer atende ao requisito | |---|---|---| | 2.1 | Todo o tráfego de entrada e saída não especificamente permitido deve ser bloqueado. | O Firewall Analyzer ajuda a bloquear o tráfego não autorizado/mal-intencionado, permitindo que você configure regras de Negação Explícita. Ele também fornece relatórios detalhados sobre todo o tráfego permitido, oferecendo uma visão mais clara de todo o tráfego de entrada e saída da sua rede. | | 2.2 | Permite apenas a passagem do Protocolo Interno necessário. | O Firewall Analyzer fornece relatórios exaustivos categorizados sobre o tráfego permitido na sua rede, que ajudam a facilitar a interpretação. Ele também fornece um relatório detalhado sobre a Auditoria de Serviço Inseguro (Insecure Service Audit). Ambos os relatórios fornecem melhores informações sobre os Protocolos Internos e ajudam a permitir apenas a passagem dos protocolos necessários. | | 2.3 | As políticas de firewall só devem permitir a utilização de endereços IP de origem e destino adequados. | O relatório de Tráfego do Firewall Analyzer fornece detalhes sobre a origem, o destino, o serviço e a interface de todas as políticas e regras configuradas, facilitando sua análise e permitindo o uso de endereços IP de origem e destino necessários. | | 2.4 | Evite usar endereços localhost em políticas de segurança. | O Firewall Analyzer fornece detalhes sobre regras permitidas que utilizam endereços IP locais, ajudando você a analisar e bloquear o uso de endereços locais nas políticas de segurança. | | 2.5 | Evite usar endereços inválidos nas políticas de segurança. | O Firewall Analyzer fornece um relatório pronto para uso sobre todo o tráfego permitido para a sua LAN/DMZ através da interface WAN. Ele ajuda a analisar as políticas de segurança facilmente e permite evitar a utilização de endereços inválidos nas suas políticas de segurança. | | 2.6.2 | Não permita que o mundo exterior se conecte diretamente a redes LAN/DMZ. | O relatório detalhado do Firewall Analyzer sobre conexões diretas provenientes de redes não confiáveis ajuda você a bloquear conexões não confiáveis originadas externamente e direcionadas à sua rede LAN/DMZ. | | 2.9 | Bloqueie o tráfego de entrada para o endereço de transmissão. | Com o relatório do Firewall Analyzer sobre "Tráfego Permitido", você pode identificar o tráfego da rede de entrada que transmite o endereço da Zona não confiável e bloqueá-lo. | | 2.10.1 | Seja rigoroso ao permitir serviços para os protocolos TCP, UDP e ICMP para o Tráfego de Entrada. | Os relatórios prontos para uso do Firewall Analyzer sobre todo o tráfego TCP, UDP e ICMP de Entrada permitido fornecem melhores informações e facilitam a decisão rápida de permitir serviços para os protocolos TCP, UDP e ICMP. | | 2.12.1 | As políticas baseadas na identidade do usuário devem ser registradas. | O Firewall Analyzer fornece relatórios sobre todos os logs de políticas com base na identidade do usuário que ajuda a atender a esse requisito pronto para uso. | | 2.13 | Acesso ao gerenciamento remoto do firewall. | A ferramenta fornece um relatório instantâneo sobre os detalhes de acesso HTTP, Telnet e SSH, juntamente com os detalhes de acesso do usuário que o ajudam a analisar e a cumprir o requisito de acesso de gerenciamento remoto do firewall. | | 3.1 | Mantenha a documentação adequada para todas as mudanças feitas nas políticas de firewall. | A aplicação fornece um relatório detalhado sobre todos os registros de mudança de configuração ao longo do período, que serve como documentação adequada de todas as alterações efetuadas às políticas de firewall. | Consulte a página do [software de gerenciamento de conformidade do Firewall](https://www.manageengine.com/br/firewall/firewall-compliance-management.html) para obter mais detalhes sobre a conformidade com outros padrões de segurança. **Links em destaque** - [Relatório de auditoria de segurança e análise de configuração](https://www.manageengine.com/br/firewall/firewall-security-audit-configuration-analysis.html) - [Relatório das regras de firewall não utilizadas](https://www.manageengine.com/br/firewall/firewall-rules-urls-monitoring.html#TopUnusedRules) - [Arquivamento de logs de firewall para conformidade](https://www.manageengine.com/br/firewall/archive-firewall-log-encryption-time-stamping.html) - [Relatórios de administração de firewall](https://www.manageengine.com/br/firewall/firewall-log-audit.html) ## Outros recursos ### [Gerenciamento de regras de firewall](https://www.manageengine.com/br/firewall/firewall-rule-management.html) Gerencie suas regras de firewall para obter o melhor desempenho. As regras livres de anomalias e devidamente ordenadas tornam o seu firewall seguro. Audite a segurança do firewall e gerencie as mudanças de regra/configuração para fortalecer a segurança. ### [Relatórios de firewall](https://www.manageengine.com/br/firewall/firewall-reports.html) Obtenha uma série de relatórios de segurança e tráfego para avaliar a postura de segurança da rede. Analise os relatórios e tome medidas para evitar futuros incidentes de segurança. Monitore o uso da Internet de usuários empresariais. ### [Gerenciamento de log de firewall](https://www.manageengine.com/br/firewall/firewall-logs.html) Desbloqueie a riqueza de informações de segurança de rede ocultas nos logs de firewall. Analise os logs para encontrar as ameaças de segurança enfrentadas pela rede. Além disso, obtenha o padrão de tráfego na Internet para o planejamento de capacidade. ### [Monitoramento da banda larga em tempo real](https://www.manageengine.com/br/firewall/real-time-bandwidth-monitoring.html) Com o monitoramento da banda larga em tempo real, você pode identificar o aumento repentino e anormal do uso da banda larga. Tome medidas corretivas para conter o aumento súbito do consumo de banda larga. ### [Alertas de firewall](https://www.manageengine.com/br/firewall/firewall-alerts.html) Tome medidas corretivas instantâneas quando você for notificado em tempo real quanto a incidentes de segurança de rede. Verifique e restrinja o uso da internet se a banda larga exceder o threshold especificado. ### [Serviço de firewall gerenciado](https://www.manageengine.com/br/firewall/mssp.html) Os MSSPs podem hospedar vários tenants, com acesso exclusivo segmentado e protegido a seus respectivos dados. Dimensionável para atender às suas necessidades. Gerencia firewalls implantados em todo o mundo.