کنترل پورتها
فقط سرویسهای ضروری مثل HTTPS عمومی میشوند و دسترسیهای مدیریتی محدود میمانند.
فایروال ابری آریانت برای محدود کردن پورتهای عمومی، تعریف policy بین محیطها و کاهش ریسک دسترسی ناخواسته طراحی شده است.
امنیت شبکه فقط بستن پورت نیست؛ باید برای تیم و محیطهای مختلف قابل نگهداری باشد.
فقط سرویسهای ضروری مثل HTTPS عمومی میشوند و دسترسیهای مدیریتی محدود میمانند.
برای production، staging و دسترسی ادمین میتوان سیاستهای جداگانه داشت.
با محدود کردن ورودیها، ریسک scan و دسترسی ناخواسته کمتر میشود.
سرویسهای عمومی، مدیریتی و دیتابیس نباید یک سطح دسترسی داشته باشند. فایروال این مرز را روشن میکند.
ابتدا سرویسها و پورتهای لازم مشخص میشوند و سپس policy مرحلهای اعمال میشود.
پورتهای عمومی، خصوصی و مدیریتی فهرست میشوند.
قوانین allow و deny بر اساس نیاز واقعی تنظیم میشوند.
با تغییر سرویسها، قوانین فایروال هم بازبینی میشود.
فایروال ابری برای اپلیکیشنهای وب، دیتابیسها و محیطهای سازمانی ضروری است.
حداقلسازی دسترسی عمومی و نگه داشتن مسیرهای مدیریتی پشت policy مشخص.
مشاوره امنیتجلوگیری از دسترسی اینترنتی مستقیم به سرویسهای stateful و حساس.
بررسی معماریتفکیک staging، production و دسترسی توسعهدهندهها با قوانین جدا.
شروع سفارشپاسخ سریع به سوالهای امنیتی پیش از فعالسازی.
برای هر سرویس مشخص کنید چه چیزی باید عمومی باشد و چه چیزی باید فقط در شبکه خصوصی در دسترس بماند.