Entenda o risco das políticas. Faça perguntas sobre políticas em linguagem natural. Solicite uma demonstração →

Published:

Você sabia? Automatize a documentação de regras com o FireMon

O FireMon Security Manager transforma comentários de regras de firewall com formato consistente em documentação de regras estruturada e pesquisável durante a recuperação da política.

by FireMon

Uma regra de firewall informa qual tráfego ela corresponde e qual ação executa. Em geral, não informa quem ainda precisa daquele acesso, por que ele foi aprovado ou qual solicitação de mudança o autorizou. Quando esses detalhes existem apenas em um chamado ou na memória de alguém, até uma revisão de regras de rotina vira uma investigação.

FireMon Security Manager tem um recurso pouco conhecido que facilita encontrar esse contexto: a documentação automática. Se a sua equipe usa um formato consistente nos comentários das regras de firewall, o FireMon pode ler esses comentários ao recuperar a política e preencher os campos correspondentes de documentação da regra. Isso evita que os administradores insiram a mesma informação novamente, regra por regra.

Transforme um comentário de regra em campos utilizáveis

Suponha que um engenheiro adicione este comentário a uma regra de firewall na ferramenta de administração do dispositivo:

own: Payments Team; ccn: CHG-4821; jst: Approved connection for payment processing;

Os padrões de correspondência padrão do FireMon reconhecem own, ccn e jst como proprietário, número de controle de mudança e justificativa de negócio. Quando o Security Manager recupera a política, ele associa os valores correspondentes àquela regra como documentação estruturada. O FireMon executa a documentação automática a cada revisão de política processada. O exemplo é ilustrativo; os valores precisam corresponder aos padrões configurados no seu ambiente.

Essa diferença é relevante. Um comentário em texto livre é útil quando você já está analisando a regra. Já os campos estruturados permitem filtrar e pesquisar em todas as regras para responder a perguntas como: quais regras pertencem ao time de Pagamentos? Quais estão vinculadas a um número de mudança específico? Quais regras estão sem justificativa de negócio? O Security Manager disponibiliza os campos de documentação correspondentes nos seus filtros e nas pesquisas SIQL quando a filtragem está habilitada.

A documentação permanece associada à regra independentemente do número da regra ou das revisões. Se a posição da regra mudar na política, o contexto documentado não depende dessa posição.

Comece com um workflow repetível

Não é necessário documentar todas as regras de uma vez. Um ponto de partida prático é um pequeno conjunto de regras novas ou alteradas recentemente:

  1. Escolha os campos que importam. Proprietário, número de controle de mudança e justificativa de negócio são bons pontos de partida. Datas de expiração também podem ser valiosas para acessos temporários.
  2. Verifique os padrões de correspondência. Em Administration, revise os campos de Rule Documentation e os padrões que extraem valores dos comentários. O FireMon fornece padrões predefinidos, e os administradores podem configurar campos adicionais quando necessário.
  3. Use o formato acordado nos comentários das regras. Peça aos engenheiros que insiram os marcadores de campo e os valores de forma consistente na ferramenta de administração do dispositivo. Confirme que o dispositivo ou a estação de gerenciamento preserva esses comentários e que a sua equipe consegue recuperá-los.
  4. Inspecione o resultado após a recuperação. Abra uma regra de exemplo no Security Manager e verifique a Rule Documentation. Em seguida, filtre ou pesquise pelo proprietário ou pelo número de mudança para garantir que a informação seja útil além daquela regra isolada.

O objetivo é uma transição confiável entre o processo de mudança e o registro da regra. Quando um engenheiro precisa decidir se uma exceção antiga ainda é necessária, o proprietário e o motivo original já estão anexados à regra. Quando um revisor precisa rastrear uma regra até uma mudança aprovada, o número da mudança está disponível na visão da política. Datas de próxima revisão documentadas também podem alimentar relatórios que identificam regras com revisão pendente.

Mantenha as verificações humanas

A documentação automática extrai as informações que a sua equipe fornece. Ela não determina se uma justificativa de negócio continua válida ou se o proprietário indicado ainda é o responsável. Defina quem mantém os comentários de origem e revise os campos preenchidos como parte do seu processo normal de mudança e recertificação.

Se você personalizar um padrão de correspondência, teste-o antes de usá-lo em larga escala. Comece com uma pequena amostra de comentários e confirme os resultados antes de estender o formato a todos os dispositivos.

Para administradores de firewall, trata-se de uma mudança simples com um retorno relevante: o contexto registrado durante uma mudança se torna documentação de regra pesquisável na gestão contínua de políticas. Isso facilita investigar acessos, revisar regras antigas e explicar por que uma regra existe sem precisar reconstruir seu histórico do zero.

Conheça o FireMon Security Manager e veja como a documentação de regras pesquisável simplifica as revisões de políticas de firewall.

[ Perguntas frequentes ]

Perguntas frequen­tes

Sim. O FireMon Security Manager pode preencher os campos de documentação de regras a partir dos comentários das regras de firewall quando os engenheiros usam um formato consistente que corresponde aos padrões de correspondência configurados. Quando o Security Manager recupera uma política, ele lê os comentários e associa os valores correspondentes a cada regra como documentação estruturada. A documentação automática é executada a cada revisão de política processada pelo FireMon, de modo que os administradores não precisam reinserir os mesmos detalhes regra por regra.

Os padrões de correspondência padrão do FireMon reconhecem os marcadores own, ccn e jst como proprietário da regra, número de controle de mudança e justificativa de negócio. Por exemplo, um comentário escrito como own: Payments Team; ccn: CHG-4821; jst: Approved connection for payment processing; seria mapeado para esses três campos. O exemplo é ilustrativo. Os valores precisam corresponder aos padrões configurados no seu ambiente, e os administradores podem configurar campos adicionais.

Defina um formato de comentário consistente e deixe que uma ferramenta faça a extração. Com o FireMon Security Manager, os engenheiros inserem os marcadores de campo e os valores na ferramenta de administração do dispositivo, e o Security Manager converte os valores correspondentes em documentação de regra durante a recuperação da política. Os campos correspondentes ficam então disponíveis nos filtros do Security Manager e nas buscas SIQL quando a filtragem está habilitada, permitindo consultar todo o conjunto de regras em vez de analisá-las uma a uma.

Um comentário em texto livre é útil quando você já está olhando para uma regra específica. A documentação estruturada transforma os mesmos detalhes em campos que podem ser filtrados e pesquisados em muitas regras. No FireMon Security Manager, isso significa responder a perguntas como quais regras pertencem a um determinado proprietário, quais estão vinculadas a um número de mudança específico e quais estão sem justificativa de negócio.

Teste primeiro com uma pequena amostra. Revise os campos de Rule Documentation e os padrões de correspondência em FireMon Administration, adicione comentários corretamente formatados a algumas regras novas ou alteradas recentemente e confirme que o dispositivo ou a estação de gerenciamento preserva esses comentários. Após a recuperação, abra uma regra de exemplo no Security Manager, verifique a Rule Documentation e pesquise pelo proprietário ou pelo número de mudança. Teste qualquer padrão personalizado antes de usá-lo em larga escala.

A documentação automática extrai o que a sua equipe escreve. Ela não avalia se essa informação continua verdadeira. O FireMon Security Manager não determina se uma justificativa de negócio ainda é válida ou se o proprietário indicado continua responsável. As equipes devem definir quem mantém os comentários de origem e revisar os campos preenchidos durante o processo normal de mudança e recertificação, especialmente no caso de exceções antigas e acessos temporários.

Sim. No FireMon Security Manager, a documentação permanece associada à regra independentemente do número da regra ou das revisões. Se uma regra for movida dentro da política, o proprietário, o número de mudança e a justificativa documentados não dependem dessa posição. Assim, o contexto original continua anexado quando os revisores rastreiam uma regra até uma mudança aprovada ou decidem se uma exceção antiga ainda é necessária.

Documentação automatizada de regras no FireMon Security Manager