Effektiv firewall vedligeholdelse beskytter virksomheden mod cybertrusler. Få tips til opdatering, kontrol og sikring af netværket her.
En firewall er en vigtig del af virksomhedens IT-sikkerhed, fordi den kontrollerer trafikken mellem virksomhedens netværk og omverdenen. Men selv en korrekt opsat firewall kræver løbende vedligeholdelse, hvis den fortsat skal passe til virksomhedens IT-miljø.
Software bliver opdateret, medarbejdere og arbejdsformer ændrer sig, nye systemer kommer til, og gamle løsninger bliver udfaset. Derfor kan en firewall, der var korrekt konfigureret ved installationen, med tiden få behov for både opdateringer og ændringer i opsætningen.
Firewall bør derfor betragtes som en del af den løbende IT-drift og ikke som udstyr, der bliver installeret én gang og derefter passer sig selv.
En firewall skal holdes opdateret
Som andet IT-udstyr har en firewall software, der løbende kan blive opdateret af producenten. Opdateringer kan blandt andet indeholde fejlrettelser, sikkerhedsopdateringer og ændringer, der er nødvendige for at holde løsningen ajour.
Hvis opdateringerne ikke bliver håndteret, kan virksomheden ende med en firewall, der kører med ældre software og kendte fejl eller sikkerhedsproblemer.
Det betyder ikke, at alle opdateringer nødvendigvis skal installeres øjeblikkeligt. Det relevante er, at nogen har ansvaret for at følge området og vurdere, hvilke opdateringer der er nødvendige for virksomhedens løsning.
Nova C’s firewallsupport omfatter blandt andet løbende vedligeholdelse og opdatering af firewall, så området kan håndteres som en del af virksomhedens almindelige IT-drift.

Konfigurationen skal følge virksomhedens udvikling
En firewall bliver konfigureret ud fra virksomhedens behov, men de behov står sjældent stille.
Virksomheden kan få nye medarbejdere, nye systemer eller ændrede arbejdsgange. Der kan også komme flere medarbejdere, som arbejder hjemmefra eller fra andre lokationer, og gamle systemer kan blive fjernet.
Når IT-miljøet ændrer sig, kan det også være nødvendigt at ændre firewallens konfiguration. En adgang, der var nødvendig for et bestemt system for to år siden, er ikke nødvendigvis relevant i dag.
Hvis gamle regler og adgange får lov at blive stående uden løbende vurdering, kan konfigurationen efterhånden blive vanskeligere at overskue og indeholde adgange, som virksomheden ikke længere har behov for.
Derfor bør konfigurationen løbende følge den måde, virksomhedens IT faktisk bliver brugt på.

Midlertidige ændringer kan ende med at blive permanente
En af udfordringerne ved firewalladministration er, at der løbende kan blive foretaget ændringer i forbindelse med nye systemer, fejlsøgning eller andre tekniske behov.
En midlertidig adgang kan eksempelvis blive oprettet i forbindelse med installationen af et system. Hvis ingen efterfølgende vurderer, om adgangen stadig er nødvendig, kan den blive stående langt længere end planlagt.
Det samme gælder regler, der er knyttet til systemer eller leverandører, virksomheden ikke længere bruger.
Dokumentation af ændringer gør det lettere at bevare overblikket over, hvorfor en bestemt regel blev oprettet, og om der fortsat er behov for den. Samtidig bliver virksomheden mindre afhængig af, at én bestemt medarbejder eller tekniker kan huske historikken bag konfigurationen.

Firewall og netværk hænger tæt sammen
Firewallen er en del af virksomhedens samlede netværksmiljø, og derfor giver det ikke altid mening at betragte firewall og netværk som to isolerede områder.
Når virksomhedens netværk ændrer sig, kan det også få betydning for firewallens opsætning. Det kan eksempelvis ske, når virksomheden får flere lokationer, ændrer den trådløse infrastruktur eller tilføjer nye systemer og enheder.
Nova C arbejder med både firewall- og netværkssupport, hvilket gør det muligt at se vedligeholdelsen af de to områder i sammenhæng.
Det kan være relevant, fordi et problem med forbindelsen eller adgangen til et system ikke nødvendigvis skyldes selve firewallen. Årsagen kan også ligge andre steder i netværket, og derfor er det vigtigt at kunne se på den samlede opsætning.
Firewallen er én del af virksomhedens IT-sikkerhed
En firewall kan være med til at kontrollere og begrænse trafikken til og fra virksomhedens netværk, men den kan ikke stå alene som virksomhedens IT-sikkerhed.
Hvis en medarbejder eksempelvis bliver narret til at udlevere sine loginoplysninger gennem phishing, løser en firewall ikke nødvendigvis problemet. Det samme gælder, hvis en konto har for omfattende adgangsrettigheder, eller hvis en medarbejders computer ikke bliver holdt opdateret.
Derfor bør firewall ses i sammenhæng med virksomhedens øvrige sikkerhedsforanstaltninger, herunder adgangsstyring, opdatering af klienter og servere, backup og medarbejdernes adfærd.
Det er netop samspillet mellem de forskellige områder, der er afgørende, fordi virksomhedens sikkerhed sjældent afhænger af én enkelt teknisk løsning.

Hvem har ansvaret for firewallen?
Ligesom med virksomhedens servere bør det være tydeligt, hvem der har ansvaret for firewallens løbende vedligeholdelse.
Hvis virksomheden selv håndterer firewallen, bør der være en klar placering af ansvaret for opdateringer og ændringer i konfigurationen. Hvis en ekstern IT-leverandør står for området, bør det fremgå, hvilke opgaver der er omfattet af aftalen.
Uklarhed kan ellers betyde, at nødvendige opdateringer eller ændringer ikke bliver gennemført, fordi virksomheden og leverandøren hver især går ud fra, at den anden part håndterer dem.
Det er derfor ikke kun den tekniske opsætning, der har betydning. En velfungerende firewalladministration kræver også, at ansvaret for den løbende drift er placeret.
Vedligeholdelse handler også om at bevare overblikket
Jo længere en firewall har været i drift, desto flere ændringer kan der være foretaget i konfigurationen.
Det kan gøre løsningen vanskeligere at administrere, hvis gamle regler, midlertidige adgange og tidligere systemopsætninger ikke bliver gennemgået. Løbende vedligeholdelse handler derfor også om at bevare et overskueligt firewallmiljø, hvor konfigurationen fortsat afspejler virksomhedens faktiske behov.
Det gør det lettere at foretage nye ændringer og giver samtidig et bedre grundlag for at vurdere, om eksisterende adgange fortsat er nødvendige.
Firewall bør være en del af den løbende IT-drift
En firewall er ikke færdig, når den er installeret og konfigureret. Virksomhedens IT-miljø ændrer sig løbende, og firewallens software og opsætning skal kunne følge med.
Derfor bør vedligeholdelse, opdateringer og relevante ændringer i konfigurationen indgå som en fast del af virksomhedens IT-drift.
Nova C tilbyder firewallsupport, hvor vedligeholdelse og opdatering af firewall kan indgå sammen med support af blandt andet servere, klienter og netværk.
På den måde bliver firewallen ikke en teknisk løsning, virksomheden først ser på, når noget går galt, men en del af det løbende arbejde med at holde IT-miljøet opdateret og sikkert.
