Comprenda el riesgo de sus políticas. Haga preguntas sobre políticas en lenguaje natural. Solicitar un demo →
Published:
¿Sabía que puede automatizar la documentación de reglas con FireMon?
FireMon Security Manager convierte los comentarios de reglas de firewall con formato uniforme en documentación de reglas estructurada y consultable durante la recuperación de la política.
by FireMon
Una regla de firewall puede indicarle qué tráfico coincide con ella y qué acción ejecuta. Normalmente no puede indicarle quién sigue necesitando ese acceso, por qué se aprobó o qué solicitud de cambio lo autorizó. Cuando esos detalles solo existen en un ticket o en la memoria de alguien, incluso una revisión rutinaria de reglas se convierte en una investigación.
FireMon Security Manager cuenta con una función poco conocida que facilita encontrar ese contexto: la auto-documentación. Si su equipo utiliza un formato uniforme en los comentarios de las reglas de firewall, FireMon puede leer esos comentarios al recuperar la política y completar los campos de documentación de reglas correspondientes. Así, los administradores no tienen que volver a ingresar la misma información, regla por regla.
Convierta un comentario de regla en campos que pueda aprovechar
Suponga que un ingeniero agrega este comentario a una regla de firewall en la herramienta de administración del dispositivo:
own: Payments Team; ccn: CHG-4821; jst: Approved connection for payment processing;
Los patrones de coincidencia predeterminados de FireMon pueden reconocer own, ccn y jst como el propietario, el número de control de cambios y la justificación de negocio. Cuando Security Manager recupera la política, asocia los valores coincidentes a esa regla como documentación estructurada. FireMon ejecuta la auto-documentación como parte de cada revisión de política que procesa. El ejemplo es ilustrativo; los valores deben coincidir con los patrones configurados en su entorno.
Esa distinción es importante. Un comentario de texto libre resulta útil cuando ya está viendo la regla. Los campos estructurados, en cambio, le permiten filtrar y buscar en todas las reglas para responder preguntas como: ¿qué reglas pertenecen al Payments Team? ¿Cuáles están vinculadas a un número de cambio específico? ¿A qué reglas les falta una justificación de negocio? Security Manager pone los campos de documentación coincidentes a disposición en sus filtros y en las búsquedas SIQL cuando el filtrado está habilitado.
La documentación de la regla permanece asociada a esta con independencia de su número de regla o de las revisiones. Si la posición de la regla cambia dentro de la política, su contexto documentado no depende de esa posición.
Comience con un workflow repetible
No necesita documentar todas las reglas de una vez. Un punto de partida práctico es un conjunto reducido de reglas nuevas o modificadas recientemente:
- Elija los campos que importan. El propietario, el número de control de cambios y la justificación de negocio son buenos puntos de partida. Las fechas de vencimiento también pueden ser valiosas para accesos temporales.
- Revise los patrones de coincidencia. En Administration, revise los campos de Rule Documentation y los patrones que extraen valores de los comentarios. FireMon ofrece patrones predeterminados y los administradores pueden configurar campos adicionales cuando sea necesario.
- Use el formato acordado en los comentarios de las reglas. Pida a los ingenieros que ingresen los marcadores de campo y los valores de forma uniforme en su herramienta de administración de dispositivos. Confirme que el dispositivo o la estación de gestión conserva esos comentarios y que su equipo puede recuperarlos.
- Verifique el resultado tras la recuperación. Abra una regla de muestra en Security Manager y revise su Rule Documentation. Después, filtre o busque por el propietario o el número de cambio para asegurarse de que la información resulta utilizable más allá de esa única regla.
El objetivo es un traspaso confiable desde el proceso de cambios hasta el registro de la regla. Cuando un ingeniero debe decidir si una excepción antigua sigue siendo necesaria, el propietario y el motivo original ya están adjuntos a la regla. Cuando un revisor necesita rastrear una regla hasta un cambio aprobado, el número de cambio está disponible en la vista de políticas. Las fechas documentadas de próxima revisión también pueden alimentar reportes que identifiquen las reglas pendientes de revisión.
Mantenga los controles humanos
La auto-documentación extrae la información que aporta su equipo. No determina si una justificación de negocio sigue siendo válida ni si el propietario indicado sigue siendo el responsable. Acuerden quién mantiene los comentarios de origen y revisen los campos completados como parte de su proceso habitual de cambios y recertificación.
Si personaliza un patrón de coincidencia, pruébelo antes de usarlo de forma generalizada. Comience con una muestra pequeña de comentarios y confirme los resultados antes de extender el formato a todos los dispositivos.
Para los administradores de firewalls, se trata de un cambio modesto con un beneficio claro: el contexto ingresado durante un cambio se convierte en documentación de reglas consultable durante la gestión continua de políticas. Así resulta más fácil investigar accesos, revisar reglas antiguas y explicar por qué existe una regla sin tener que reconstruir su historia desde cero.
Conozca FireMon Security Manager y vea cómo la documentación de reglas consultable puede simplificar las revisiones de políticas de firewall.
[ Preguntas frecuentes ]
Preguntas frecuentes
Sí. FireMon Security Manager puede completar los campos de documentación de reglas a partir de los comentarios de las reglas de firewall cuando los ingenieros usan un formato uniforme que coincide con los patrones configurados. Cuando Security Manager recupera una política, lee los comentarios y asocia los valores coincidentes a cada regla como documentación estructurada. La auto-documentación se ejecuta como parte de cada revisión de política que FireMon procesa, de modo que los administradores no vuelven a ingresar los mismos datos regla por regla.
Los patrones de coincidencia predeterminados de FireMon pueden reconocer los marcadores own, ccn y jst como el propietario de la regla, el número de control de cambios y la justificación de negocio. Por ejemplo, un comentario escrito como own: Payments Team; ccn: CHG-4821; jst: Approved connection for payment processing; se asignaría a esos tres campos. El ejemplo es ilustrativo. Los valores deben coincidir con los patrones configurados en su entorno, y los administradores pueden configurar campos adicionales.
Acuerde un formato de comentario uniforme y deje que una herramienta lo extraiga. Con FireMon Security Manager, los ingenieros ingresan los marcadores de campo y los valores en su herramienta de administración de dispositivos, y Security Manager convierte los valores coincidentes en documentación de reglas durante la recuperación de la política. Los campos coincidentes quedan luego disponibles en los filtros y las búsquedas SIQL de Security Manager cuando el filtrado está habilitado, de modo que los equipos pueden consultar el conjunto de reglas en lugar de leerlas una por una.
Un comentario de texto libre resulta útil cuando ya está viendo una regla. La documentación de reglas estructurada convierte esos mismos detalles en campos que puede filtrar y buscar en muchas reglas. En FireMon Security Manager, eso significa responder preguntas como qué reglas pertenecen a un propietario determinado, cuáles están vinculadas a un número de cambio específico y a qué reglas les falta una justificación de negocio.
Pruebe primero con una muestra pequeña. Revise los campos de Rule Documentation y los patrones de coincidencia en FireMon Administration, agregue comentarios con el formato correcto a unas pocas reglas nuevas o modificadas recientemente y confirme que el dispositivo o la estación de gestión conserva esos comentarios. Tras la recuperación, abra una regla de muestra en Security Manager, revise su Rule Documentation y luego busque por el propietario o el número de cambio. Pruebe cualquier patrón personalizado antes de usarlo de forma generalizada.
La auto-documentación extrae lo que su equipo escribe. No juzga si esa información sigue siendo cierta. FireMon Security Manager no determina si una justificación de negocio sigue siendo válida ni si el propietario indicado sigue siendo el responsable. Los equipos deben acordar quién mantiene los comentarios de origen y revisar los campos completados durante su proceso habitual de cambios y recertificación, en especial para excepciones antiguas y accesos temporales.
Sí. En FireMon Security Manager, la documentación permanece asociada a la regla con independencia de su número de regla o de las revisiones. Si una regla cambia de lugar dentro de la política, su propietario documentado, el número de cambio y la justificación no dependen de esa posición. Así, el contexto original se mantiene adjunto cuando los revisores rastrean una regla hasta un cambio aprobado o deciden si una excepción antigua sigue siendo necesaria.