|
Huomioon otettavia asioita
Asennuksesta
Ensinnäkin palomuuri pitäisi asentaa siten, että laitteen ylläpito on eristetty muusta verkkoliikentäästä, eli ylläpito pitää tapahtua ylläpitoon varatun aliverkon(esim VLAN:n avulla) kautta. Jos halutaan varmistua palomuurin haavoittuvuutta vastaan olisi syytä asentaa kaksi eri valmistajan palomuuria peräkkäin.
Palomuuri ei suojaa kaikelta
Monesti käytännössä palomuurin pystytäminen on herättänyt liiallista turvallisuuden tunnetta ja varsinaiset järjestelmät on jäänyt havoittuviksi. Täytyy siis muistaa, että palomuureilla pystytään eristämään vain osia liikenteestä ja silloinkin täytyy otta huomioon itse palomuurien havoittuvuus. Käytännön tietoturvan täytyy olla implementoitu ruohonjuuritasoa myöten. Joidenkin tilastojen mukaan suurimman taloudelliset tappiot tulee organisaatioiden sisältä päin tulevista hyökkäyksistä ja muista tiedon väärinkäytöksistä, jolloin palomuurilla ei juurikaan ole merkitystä.
|