Lösungsübersicht
Anwendungsfälle
Für Fortinet FortiGate-Kunden ist es nun möglich, über die reaktive Herangehensweise hinauszugehen, wenn Probleme auftreten. In diesem Abschnitt beschreiben wir sechs Szenarien, mit denen Sie möglicherweise konfrontiert werden, und nennen konkrete Beispiele aus der Praxis für erkannte Probleme. In jedem Szenario wird erläutert, wie LiveAssurance dazu beitragen kann, dass Ihre Sicherheitsinfrastruktur wie vorgesehen funktioniert. Sobald Probleme erkannt werden, liefert LiveAssurance umsetzbare Informationen, die IT-Betriebsteams bei der Behebung unterstützen. Sie können Probleme beheben, indem sie die von zertifizierten Fortinet-Netzwerksicherheitsexperten erstellten Behebungsschritte befolgen.
Anwendungsfall 1: Zustandsorientierte Zustandsüberprüfung
LiveAssurance bewertet kontinuierlich den Zustand von Fortinet FortiGate-Firewalls, indem es die erwarteten Gerätekonfigurationen mit dem aktuellen Status vergleicht. Das Ziel ist es, latente Probleme zu erkennen und zu beheben, bevor sie sich auf die Dienste auswirken.
Beispiele für häufig erkannte Probleme, basierend auf praktischen Erfahrungen, sind unter anderem:
- Die Firewall wechselt in den Energiesparmodus, mit einer Analyse des Speicherverbrauchs nach Prozessen
- Crashlog-Einträge wurden protokolliert
- Die Auslastung der Protokollfestplatte ist hoch
- Firewall nicht mit FortiAnalyzer verbunden
- Die wichtigsten aktiven Dateideskriptoren, der Socket-Speicher und die Speicherprozesse
- Sitzungskonflikt
- Kernel-Sitzungen werden aufgrund von Speicher- oder Ressourcenmangel gelöscht
- Die Sitzungen wurden aufgrund der maximalen Anzahl beendet
- Hohe Anzahl kurzlebiger Sitzungen, was ein Hinweis auf Denial-of-Service-Angriffe sein kann
- Die Speicherprotokollierung ist aktiviert
- Anstieg der Sitzungskonflikte
Anwendungsfall 2: Externe kritische Dienste
Firewalls sind nahezu in Echtzeit auf viele externe Dienste angewiesen. Es ist wichtig, die Verbindung zu diesen kritischen Diensten zu überwachen. Die Automatisierungsfunktionen von LiveAssurance stellen durch regelmäßige Tests sicher, dass die Kommunikation mit diesen externen Diensten stets verfügbar ist.
Zu den kritischen Diensten, die eine Firewall benötigt, gehören:
- Zeitsynchronisation mit einem NTP-Server
- Zugriff auf DNS zur Namensauflösung
- Zugriff auf FortiManager für Firewall-Richtlinien
- Weiterleitung von Syslog an FortiAnalyzer für Audits, Compliance und Incident Response
Um Firewalls mit den neuesten präventiven Bedrohungsinformationen auszustatten, erhalten sie regelmäßig dynamische Inhaltsaktualisierungen von FortiGuard. Rechtzeitige Updates sind entscheidend für den Schutz Ihrer Netzwerke, bevor sich Bedrohungen ausbreiten können. LiveAssurance gewährleistet regelmäßige Aktualisierungen der Signaturen des Intrusion Prevention Systems (IPS) und der Antiviren-Datenbanken, um die Anfälligkeit für Zero-Day-Angriffe zu minimieren.
Anwendungsfall 3: Gewährleistung hoher Verfügbarkeit
Sie haben in die Bereitstellung einer redundanten Infrastruktur investiert, um stets verfügbare Dienste zu gewährleisten und einen Single Point of Failure in Ihrem Netzwerk zu vermeiden. Leider verlaufen Failovers trotz dieser Investition nicht immer reibungslos. LiveAssurance erkennt kontinuierlich Mängel bei der Hochverfügbarkeit, die auf geräteübergreifende Inkonsistenzen bei Sicherheitsrichtlinien, Weiterleitungstabellen und anderen Konfigurationen sowie Zuständen zurückzuführen sind.
Beispiele für Probleme im Zusammenhang mit der Hochverfügbarkeitsbereitschaft, die LiveAssurance erkennen und für die es Warnmeldungen ausgeben kann, sind unter anderem:
- Eine oder mehrere Firewalls in einem Firewall-Cluster weisen Probleme auf
- Probleme bei der Synchronisierung der Firewall-Cluster-Konfiguration, einschließlich Überprüfungen des Synchronisierungsstatus, der Debug-Zone und der Prüfsumme der Konfigurationsdatei
- Probleme mit der Cluster-Heartbeat-Schnittstelle durch Überwachung des Verbindungsstatus und der Bandbreitennutzung gruppieren
- Status kritischer Hochverfügbarkeits-Überwachungsverbindungen
- Die Anzahl der operativen Heartbeat-Verbindungen liegt unter den zwei empfohlenen Hochverfügbarkeitsverbindungen (keine Redundanz)
- High-Availability-Heartbeat-Schnittstellen haben keine unterschiedlichen Prioritäten
Anwendungsfall 4: Fehlkonfigurationen und Überprüfung der Einhaltung von Best Practices
Fehlerhafte Gerätekonfigurationen sind eine der Hauptursachen für ungeplante Ausfallzeiten. Konfigurationsfehler können Sicherheitslücken in Ihrem Netzwerk verursachen und es dadurch anfällig für Cyberangriffe machen. LiveAssurance erkennt kontinuierlich fehlerhafte Konfigurationen, indem es diese anhand des Goldstandards für Ihr Netzwerk überprüft. Es bewertet die Geräte fortlaufend hinsichtlich der Übereinstimmung mit den Konfigurationsempfehlungen von Fortinet und erfahrenen Fachleuten.
Zu den Konfigurationsfehlern, die LiveAssurance möglicherweise erkennt und für die es Benachrichtigungen ausgibt, gehören:
- Die statische Routing-Tabelle hat sich geändert
- Die konfigurierten DNS- oder NTP-Server entsprechen nicht den Anforderungen
- Die IPv4-Denial-of-Service-Richtlinie auf L3 oder L4 ist nicht konfiguriert
- Die Firewall verfügt über keine explizite Ablehnungsregel, um unbefugten Datenverkehr (Verstöße) zu protokollieren
- In Firewall-Regeln werden FQDNs mit Platzhaltern verwendet
- Festplattenprotokollierung aktiviert, was möglicherweise zu Leistungseinbußen führt
- Das unterbrechungsfreie Upgrade von Fortinet ist deaktiviert
- Der NTP-Synchronisationsstatus ist entscheidend für die Protokollanalyse und die Fehlerbehebung
Anwendungsfall 5: Proaktive Wartungsbenachrichtigungen
Die Aufrechterhaltung der Verfügbarkeit erfordert kontinuierliche Wartung. Aufgaben wie die Sicherung der Gerätekonfiguration sind wichtig, um sicherzustellen, dass Ihre Sicherheitsinfrastruktur vor Ausfällen und Störungen geschützt ist. LiveAssurance automatisiert die Sicherung der Gerätekonfiguration und benachrichtigt Sie proaktiv, falls die Sicherung fehlschlägt.
Eine der am leichtesten zu vergessenden Wartungsaufgaben ist die Zertifikatsverlängerung. Ihre Firewalls verwenden Zertifikate für eine Vielzahl von Zwecken. Gültige Zertifikate werden für die SSL-Prüfung eingehender Daten, die Benutzerauthentifizierung und IPSec-Site-to-Site-VPNs benötigt. Das Fehlen eines gültigen Zertifikats wird sich wahrscheinlich auf die Dienste auswirken.
LiveAssurance warnt Sie rechtzeitig, wenn Zertifikate bald ablaufen, sodass Sie ausreichend Zeit haben, Maßnahmen zu ergreifen. LiveAssurance überprüft zudem gültige Lizenzen, um die Einhaltung der Softwarelizenzbestimmungen sicherzustellen. Eine abgelaufene Lizenz kann möglicherweise zu einem Ausfall von Sicherheitsprofilen wie Webfiltern führen. Die Automatisierung dieser Wartungsaktivitäten trägt dazu bei, den Zustand und die Leistung Ihrer Firewalls aufrechtzuerhalten.
Anwendungsfall 6: Änderungsanträge validieren
Sowohl in Staging- als auch in Produktionsumgebungen sind Änderungsanfragen ein unvermeidbarer Bestandteil von Transformationsinitiativen für die Sicherheitsinfrastruktur. Änderungsanfragen sind zwar notwendig, können jedoch bei unsachgemäßer Ausführung auch erhebliche Herausforderungen und Risiken mit sich bringen. Das Erkennen von Warnzeichen, die darauf hindeuten, dass Patches oder Upgrades nicht erfolgreich angewendet wurden, ist ein manueller und zeitaufwändiger Prozess, der zu längeren Betriebsunterbrechungen führen kann.
Mit LiveAssurance hilft Manifest dabei, das Änderungsmanagement in IT-Umgebungen zu vereinfachen, indem überprüft wird, ob die Sicherheitsinfrastruktur nach der Installation von Updates wieder ihren normalen Zustand erreicht hat. IT-Betriebsteams können automatisierte Snapshots planen
über den Status und die Konfiguration der Firewall vor und nach den angeforderten Updates, um sicherzustellen, dass die Dienste wieder einwandfrei funktionieren.