افهم مخاطر السياسات. اطرح أسئلتك حول السياسات بلغة طبيعية. اطلب عرضًا توضيحيًا ←

Published:

هل تعلمون؟ أتمتة توثيق القواعد مع FireMon

يحوّل FireMon Security Manager تعليقات قواعد firewall ذات التنسيق الموحد إلى توثيق قواعد منظم وقابل للبحث أثناء استرجاع السياسة.

by FireMon

يمكن لقاعدة firewall أن تخبركم بحركة البيانات التي تطابقها وبالإجراء الذي تتخذه، لكنها غالبًا لا تخبركم بمن لا يزال بحاجة إلى هذا الوصول، ولا بسبب الموافقة عليه، ولا بطلب التغيير الذي أجازه. وعندما تبقى هذه التفاصيل حبيسة تذكرة أو ذاكرة أحد الزملاء، تتحول حتى المراجعة الدورية للقواعد إلى عملية تحقيق.

FireMon Security Manager يوفر خاصية أقل شهرة تسهّل الوصول إلى هذا السياق: التوثيق التلقائي. فإذا اعتمد فريقكم تنسيقًا موحدًا في تعليقات قواعد firewall، يستطيع FireMon قراءة هذه التعليقات عند استرجاع السياسة وتعبئة حقول توثيق القواعد المقابلة. وبذلك يتفادى المسؤولون إدخال المعلومات نفسها مرة أخرى، قاعدة تلو الأخرى.

حوّلوا تعليق القاعدة إلى حقول قابلة للاستخدام

لنفترض أن أحد المهندسين أضاف هذا التعليق إلى قاعدة firewall في أداة إدارة الجهاز:

own: Payments Team; ccn: CHG-4821; jst: Approved connection for payment processing;

تستطيع أنماط المطابقة الافتراضية في FireMon التعرف على own وccn وjst بوصفها المالك ورقم ضبط التغيير والمبرر التجاري. وعند استرجاع Security Manager للسياسة، يربط القيم المطابقة بتلك القاعدة على شكل توثيق منظم. ويُنفذ FireMon التوثيق التلقائي ضمن كل مراجعة سياسة يعالجها. والمثال هنا توضيحي؛ إذ يجب أن تطابق القيم الأنماط المهيأة في بيئتكم.

هذا الفارق مهم. فالتعليق الحر مفيد عندما تكون القاعدة أمامك بالفعل، أما الحقول المهيكلة فتتيح لكم التصفية والبحث عبر القواعد للإجابة عن أسئلة مثل: أي القواعد تخص Payments Team؟ وأيها مرتبط برقم تغيير بعينه؟ وأي القواعد تفتقر إلى مبرر عمل؟ يتيح Security Manager استخدام حقول التوثيق المطابقة ضمن عوامل التصفية وعمليات بحث SIQL عند تفعيل التصفية.

يبقى توثيق القاعدة مرتبطًا بها بصرف النظر عن رقمها أو مراجعاتها. فإذا تغير موضع القاعدة داخل السياسة، لا يتأثر سياقها الموثق بهذا الموضع.

ابدؤوا بـ workflow واحد قابل للتكرار

لستم مضطرين إلى توثيق كل قاعدة دفعة واحدة. والبداية العملية تكون بمجموعة صغيرة من القواعد الجديدة أو التي عُدلت مؤخرًا:

  1. اختاروا الحقول المهمة. يمثل المالك ورقم ضبط التغيير والمبرر التجاري نقاط انطلاق مفيدة. وقد تكون تواريخ انتهاء الصلاحية ذات قيمة أيضًا للوصول المؤقت.
  2. راجعوا أنماط المطابقة. من قسم Administration، راجعوا حقول Rule Documentation والأنماط التي تستخرج القيم من التعليقات. يوفر FireMon أنماطًا افتراضية، ويمكن للمسؤولين تهيئة حقول إضافية عند الحاجة.
  3. اعتمدوا التنسيق المتفق عليه في تعليقات القواعد. اطلبوا من المهندسين إدخال معرفات الحقول وقيمها بصورة موحدة في أداة إدارة الجهاز. وتأكدوا من أن الجهاز أو محطة الإدارة يحتفظ بهذه التعليقات وأن فريقكم قادر على استرجاعها.
  4. افحصوا النتيجة بعد الاسترجاع. افتحوا قاعدة نموذجية في Security Manager وراجعوا قسم Rule Documentation الخاص بها. ثم صفّوا أو ابحثوا عن المالك أو رقم التغيير للتأكد من أن المعلومات قابلة للاستخدام خارج نطاق تلك القاعدة الواحدة.

الهدف هو انتقال موثوق للمعلومات من عملية التغيير إلى سجل القاعدة. فعندما يحتاج أحد المهندسين إلى تقرير ما إذا كان استثناء قديم لا يزال ضروريًا، يكون المالك والسبب الأصلي مرفقين بالقاعدة سلفًا. وعندما يحتاج المراجع إلى تتبع قاعدة وصولًا إلى تغيير معتمد، يكون رقم التغيير متاحًا في عرض السياسة. كما يمكن لتواريخ المراجعة التالية الموثقة أن تدعم التقارير التي تحدد القواعد المستحقة للمراجعة.

حافظوا على عمليات التحقق البشرية

يستخرج التوثيق التلقائي المعلومات التي يوفرها فريقكم، لكنه لا يحدد ما إذا كان المبرر التجاري لا يزال صالحًا أو ما إذا كان المالك المذكور لا يزال مسؤولًا. اتفقوا على الجهة التي تتولى صيانة التعليقات المصدرية، وراجعوا الحقول المعبأة ضمن عملية التغيير وإعادة الاعتماد المعتادة لديكم.

إذا خصصتم نمط مطابقة، فاختبروه قبل اعتماده على نطاق واسع. ابدؤوا بعينة صغيرة من التعليقات وتحققوا من النتائج قبل تعميم التنسيق على الأجهزة.

بالنسبة إلى مسؤولي firewall، هذا تغيير بسيط بعائد مفيد: يتحول السياق المُدخل أثناء التغيير إلى توثيق قواعد قابل للبحث خلال الإدارة المستمرة للسياسات. وهذا يسهّل التحقق في صلاحيات الوصول، ومراجعة القواعد القديمة، وتفسير سبب وجود قاعدة ما دون إعادة بناء تاريخها من الصفر.

تعرفوا على FireMon Security Manager لتروا كيف يسهم توثيق القواعد القابل للبحث في تبسيط مراجعات سياسات firewall.

[ الأسئلة الشائعة ]

الأسئلة الشائعة

نعم. يستطيع FireMon Security Manager تعبئة حقول توثيق القواعد من تعليقات قواعد firewall عندما يستخدم المهندسون تنسيقًا موحدًا يطابق أنماط المطابقة المهيأة. وعند استرجاع Security Manager لسياسة ما، يقرأ التعليقات ويربط القيم المطابقة بكل قاعدة على شكل توثيق منظم. ويُنفذ التوثيق التلقائي ضمن كل مراجعة سياسة يعالجها FireMon، فلا يضطر المسؤولون إلى إعادة إدخال التفاصيل نفسها قاعدة تلو الأخرى.

تستطيع أنماط المطابقة الافتراضية في FireMon التعرف على المعرفات own وccn وjst بوصفها مالك القاعدة ورقم ضبط التغيير والمبرر التجاري. فعلى سبيل المثال، التعليق المكتوب بصيغة own: Payments Team; ccn: CHG-4821; jst: Approved connection for payment processing; يُربط بهذه الحقول الثلاثة. والمثال توضيحي؛ إذ يجب أن تطابق القيم الأنماط المهيأة في بيئتكم، ويمكن للمسؤولين تهيئة حقول إضافية.

اتفقوا على تنسيق موحد للتعليقات، ثم دعوا الأداة تتولى استخراجه. فمع FireMon Security Manager، يدخل المهندسون معرفات الحقول وقيمها في أداة إدارة الجهاز، ويحوّل Security Manager القيم المطابقة إلى توثيق للقواعد أثناء استرجاع السياسة. وتصبح الحقول المطابقة بعد ذلك متاحة في عوامل التصفية وعمليات بحث SIQL داخل Security Manager عند تفعيل التصفية، بحيث تستطيع الفرق الاستعلام عبر القواعد بدلًا من قراءتها واحدة تلو الأخرى.

التعليق الحر مفيد عندما تكونون أمام قاعدة واحدة بالفعل، أما توثيق القواعد المنظم فيحوّل التفاصيل نفسها إلى حقول يمكنكم تصفيتها والبحث فيها عبر عدد كبير من القواعد. وفي FireMon Security Manager، يعني ذلك الإجابة عن أسئلة مثل: أي القواعد تعود إلى مالك معين، وأيها مرتبط برقم تغيير محدد، وأي القواعد يفتقر إلى مبرر تجاري.

اختبروا أولًا بعينة صغيرة. راجعوا حقول Rule Documentation وأنماط المطابقة في FireMon Administration، وأضيفوا تعليقات بتنسيق صحيح إلى بضع قواعد جديدة أو مُعدلة مؤخرًا، وتأكدوا من أن الجهاز أو محطة الإدارة يحتفظ بهذه التعليقات. وبعد الاسترجاع، افتحوا قاعدة نموذجية في Security Manager، وراجعوا قسم Rule Documentation الخاص بها، ثم ابحثوا عن المالك أو رقم التغيير. واختبروا أي نمط مخصص قبل استخدامه على نطاق واسع.

يستخرج التوثيق التلقائي ما يكتبه فريقكم، لكنه لا يحكم على ما إذا كانت هذه المعلومات لا تزال صحيحة. فـ FireMon Security Manager لا يحدد ما إذا كان المبرر التجاري لا يزال صالحًا أو ما إذا كان المالك المذكور لا يزال مسؤولًا. وينبغي للفرق الاتفاق على الجهة التي تتولى صيانة التعليقات المصدرية ومراجعة الحقول المعبأة ضمن عملية التغيير وإعادة الاعتماد المعتادة، ولا سيما للاستثناءات القديمة والوصول المؤقت.

نعم. في FireMon Security Manager، يبقى توثيق القاعدة مرتبطًا بها بصرف النظر عن رقمها أو مراجعاتها. وإذا انتقلت القاعدة داخل السياسة، فإن المالك ورقم التغيير والمبرر الموثقة لا تعتمد على هذا الموضع. وهذا يبقي السياق الأصلي مرفقًا عندما يتتبع المراجعون قاعدة وصولًا إلى تغيير معتمد أو يقررون ما إذا كان استثناء قديم لا يزال ضروريًا.

توثيق القواعد المؤتمت في FireMon Security Manager