Um ein funktionelles Intrusion Prevention/Detection System (IPS/IDS) zu betreiben, sind laufend Aktualisierungen und regelmäßige Überprüfungen der Konfiguration unumgänglich.
Pattern und Signaturen müssen erneuert werden und die IPS Checks an die aktuelle Sicherheitsumgebung angepasst werden.
Hilfreich hier sind langjährige Erfahrungen, um das Wichtige vom Unwichtigen unterscheiden und Sicherheitsrisiken realistisch abschätzen zu können. So wird auch vermieden, dass Ihr Netzwerk durch neue Signaturen beeinträchtigt oder gar blockiert wird.
Skizzierter Ablauf in Kurzform:
- Bereitstellung eines sicherer Remotezugang zu den relevanten Systemen (VPN Tunnel/GUI Zugriff) durch den Auftraggeber
- Klärung weiterer Details und Zugriffsrechte (in gemeinsamer Absprache)
- IPS-Wartung nach Absprache z.B. einmal wöchentlich
Die Wartung beinhaltet IPS Updates, Policy Installationen und weitere notwendige Arbeiten auf der Check Point Firewall.
Ihre Vorteile:
- Stets aktuelles IPS
- Profilanpassung
- Aktivierung neuer Profile
- Log Auswertung
- Dokumentation
Weitere Information: