Hva kan jeg forvente under en brannmurtest?
En brannmur-test er et sikkerhetstesting-program som bekrefter at brannmurprogramvaren fungerer som den skal. En person som kjører en brannmur-test, kan forvente at portene i datanettverket blir testet med sårbarhetsskanninger. Under testprosessen vil programmet forsøke å trenge gjennom porter ved hjelp av spesifikke nettverksprotokoller. Når programmet er fullført, vil det bli generert en rapport som skisserer portene og protokollene som er sårbare i nettverket.
Brannmurprogramvare er designet spesielt for å overvåke og beskytte innkommende og utgående nettverkstrafikk. Denne sikkerhetsprogramvaren må konfigureres for at hver type nettverksprotokoll skal fungere ordentlig. Brannmur-testen er det eneste verktøyet som effektivt verifiserer porter er deaktivert som tiltenkt.
Flere typer brannmurstestprogramvare kan kjøres på Internett eller installeres lokalt på datamaskinen. Når en test kjøres på Internett, krever den spesielle rettigheter til testdatamaskinen. Dette kan være inkonsekvent for hjemmenettverk fordi hjemmedatamaskiner vanligvis bruker enten kabel- eller tredjeparts internettleverandører, som har ekstra brannmurbeskyttelse installert.
Det er viktig å sikre at brannmurtestingsprogramvaren er kjøpt fra en anerkjent organisasjon. Mange piratdatahacker bruker falske brannmurstesting av nettsteder som fronter for å infiltrere datasystemer og spre virus. Mens testen kjører, er datamaskinen sårbar for testprogramvaren, noe som kan gjøre den utsatt for et dataangrep.
Det er mange protokoller evaluert under brannmurtesting. Noen eksempler inkluderer hypertekstoverføringsprotokoll (HTTP), filoverføringsprotokoll (FTP) og enkel postoverføringsprotokoll (SMTP). Denne prosessen er ment å være en fullstendig inntrengningstest av alle åpne porter i nettverket, som kan være flere tusen porter.
Brannmurprogramvare inneholder mange manuelle regler designet for å forhindre folk i å gå til bestemte nettverksadresser på Internett. En brannmur-test inkluderer regelsettanalyse, som er en prosess for å validere de manuelle reglene i brannmuren. Denne analysen bør utføres regelmessig for å sikre at reglene er relevante for det nåværende nettverket.
En brannmurtest inkluderer også en detaljert gjennomgang av nettverksrevisjonslogger. Denne loggeanalysen kan avdekke uregelmessigheter i personlig bruk eller datatilgang. Et eksempel kan være nedlastinger av musikkfiler.
En av fordelene med å kjøre en brannmur-test er å forbedre den generelle nettverksytelsen. Når brannmursikkerheten blir latent med unødvendige regler, lider nettverksytelsen. Brannmurtesting kan skissere overflødige regler som kan fjernes, noe som kan øke ytelsen til brannmuren over tid.