header
FWA Webinar Feature banner

Análisis de riesgos de firewall

Los firewalls son la piedra angular de la seguridad de su organización y garantizan un flujo de tráfico óptimo para sus operaciones empresariales. En el mundo actual, interconectado y consciente de la seguridad de la red, las organizaciones han aumentado exponencialmente el número de dispositivos de firewall multi-proveedor utilizados y, por ende, el número de reglas de firewall que se crean. Esto hace que revisar los riesgos de sus políticas de firewall sea cada vez más difícil.

Para abordar este problema, ManageEngine Firewall Analyzer ha introducido el informe de análisis de riesgos para simplificar la priorización y la gestión de todas las reglas. Le ayuda a enumerar reglas basadas en la gravedad, identificar errores de configuración de políticas de firewall débiles y limitar los incidentes de seguridad.

Actualmente, la función de informe de análisis de riesgos es compatible con los siguientes dispositivos.

Requisitos previos para crear el informe de análisis de riesgos:

  1. El informe de análisis de riesgos necesita que los detalles de configuración de la zona de red se obtengan del dispositivo de firewall mediante una regla de dispositivo para identificar el flujo de tráfico de la política.
  2. Estos detalles de zona de red son necesarios para generar el informe de análisis de riesgos y el informe de estándares de cumplimiento.
  3. Si los detalles de la zona ya están configurados, al hacer clic en el botón Generar informe, se generará el informe de análisis de riesgos. Si no es así, el usuario debe completar los detalles de la zona de red y hacer clic en Guardar para generar el informe de análisis de riesgos.
Firewall Policy Management - ManageEngine Firewall Analyzer

Después de agregar un dispositivo de firewall y actualizar sus credenciales, Firewall Analyzer le ofrece la opción de generar un informe de análisis de riesgos. Para ello, vaya a Gestión de reglas > Riesgo.

Este informe clasifica el riesgo de la regla según la gravedad, de la siguiente manera:

  • Crítico
  • Alto
  • Medio
  • Bajo
  • Atención

Este informe consta de dos secciones:

  • Resumen
  • Reglas

La pestaña "Resumen" le proporciona información general sobre las reglas de riesgo del dispositivo de firewall. Ayuda a identificar el recuento general de las reglas de riesgo y el recuento de los niveles de gravedad del riesgo, y proporciona informes sobre la tendencia del nivel de riesgo y el análisis del nivel de riesgo.

Firewall Policy Management - ManageEngine Firewall Analyzer

La pestaña "Reglas" le proporciona información detallada sobre las reglas del firewall. La página de Reglas tiene dos vistas:

  • Mostrar por regla
  • Mostrar por riesgo

Mostrar por regla

Firewall Policy Management - ManageEngine Firewall Analyzer
  • Esta página contiene todos los datos de la regla de riesgo junto con el recuento del nivel de riesgo asociado.
  • Al hacer clic en Recuento de riesgos se muestra toda la información del riesgo asociado a esa regla.
  • Al hacer clic en Información de riesgo se muestran las conclusiones y recomendaciones detalladas para esa sección de riesgo.

Haga clic en la opción Recuento de riesgos para obtener información detallada sobre los riesgos asociados a una regla específica.

Firewall Policy Management - ManageEngine Firewall Analyzer

Haga clic en Información de riesgo para obtener un análisis detallado de la regla seleccionada.

Firewall Policy Management - ManageEngine Firewall Analyzer

Mostrar por riesgo

  • Esta página muestra las secciones de riesgo que contienen reglas de riesgo.
  • Al hacer clic en Información de riesgo se muestran las reglas de firewall asociadas que se incluyen en esa sección de riesgos junto con las conclusiones y recomendaciones detalladas.
  • Los usuarios pueden autorizar reglas de riesgo que permitan el tráfico de confianza seleccionando las reglas y haciendo clic en la opción Marcar como falso positivo.
Firewall Policy Management - ManageEngine Firewall Analyzer

A continuación se explican los detalles en el informe:

Nivel de riesgo El nivel de gravedad del riesgo, tal como se define en el perfil predeterminado de Firewall Analyzer
ID de riesgo El número de identificación del riesgo detectado
Información de riesgo Una descripción del riesgo
Recuento de reglas El número de reglas afectadas

 

Haga clic en Información de riesgo para obtener un análisis detallado del riesgo seleccionado. Esto incluye las conclusiones y recomendaciones detalladas para las reglas de firewall asociadas con este riesgo.

Firewall Policy Management - ManageEngine Firewall Analyzer

Si encuentra alguna regla de riesgo que sea de confianza, selecciónela y haga clic en Marcar como falso positivo para excluir esas reglas al generar el informe de análisis de riesgos.

 

Seleccione el icono Reglas excluidas para ver la lista de reglas marcadas como falsos positivos.

Firewall Policy Management - ManageEngine Firewall Analyzer

¿Desea obtener más información sobre cómo el módulo de gestión de riesgos de Firewall Analyzer puede ayudarle a evaluar las reglas de firewall actuales? Regístrese para una demostración personalizada. También puede descargar la prueba gratis por 30 días y ver cómo la función de gestión de riesgos puede ayudarle a optimizar el rendimiento de su firewall y garantizar una protección óptima contra las amenazas en evolución.

customer logo