Kyle Rosendo Asked: 2012-06-26 12:06:14 +0800 CST2012-06-26 12:06:14 +0800 CST 2012-06-26 12:06:14 +0800 CST 标准防火墙和网络更改测试程序 772 我正在寻找一个标准,该标准可以就以下情况的测试最佳实践提出建议: 网络变化 防火墙更改 是否存在任何标准?如果是这样,请注意我在哪里可以找到它。如果没有,请就您自己的最佳做法提出建议。 firewall networking testing best-practices 2 个回答 Voted Best Answer Rob Moir 2012-06-26T12:47:33+08:002012-06-26T12:47:33+08:00 如果您正在寻找控制变更的最佳实践,那么您需要查看 应该伴随此类事件的服务目录。 然后,您可以查看正在更改的系统支持哪些服务,并为每个系统生成一组标准化测试,以确保它们仍在按照您的服务级别协议工作。 很抱歉向您抛出大量ITIL行话,但听起来好像有人问过您有关变更管理的问题(并且您自己提出了管理变更的“最佳实践”的幽灵),那么这就是您需要做的。当然,我执行的一系列测试以确定我的网络基础设施和防火墙是否符合标准对您没有多大帮助,因为您的优先级与我的不同。 无论您是否注意到这个答案的其余部分,我真正向您建议的一件事是“最佳实践”是从尝试使用系统的用户的角度来测试功能/可用性;不是一些狭义的测试,因为它响应 SNMP 探测,可能将防火墙显示为“启动”,但由于配置错误,实际上没有人可以使用它。 一旦你确定了要测试的内容,它应该相对简单,使用最像样的网络监控软件来测试,例如你网站上的 URL 是否对外界可用,如果失败则标记错误或者它的响应速度比您希望的要慢。 user62491 2012-06-26T23:56:19+08:002012-06-26T23:56:19+08:00 这是一般性建议(您问了一个一般性问题),但这是前任雇主的上级组织的最佳实践,我还没有如此简单地总结“最佳实践”。简而言之,这几乎就是我的工作。 在你做之前计划好。 记录一切。 告诉你的用户你在做什么 如果您有选择,请始终以正确的方式而不是快速的方式去做 始终有一个应急计划 让安全成为您的头等大事 使其可逆(并有适当的程序来逆转它) 让它变得多余 逐步进行更改 测试、测试、再测试,然后再将其释放到世界上 了解事情的真正运作方式。
如果您正在寻找控制变更的最佳实践,那么您需要查看 应该伴随此类事件的服务目录。
然后,您可以查看正在更改的系统支持哪些服务,并为每个系统生成一组标准化测试,以确保它们仍在按照您的服务级别协议工作。
很抱歉向您抛出大量ITIL行话,但听起来好像有人问过您有关变更管理的问题(并且您自己提出了管理变更的“最佳实践”的幽灵),那么这就是您需要做的。当然,我执行的一系列测试以确定我的网络基础设施和防火墙是否符合标准对您没有多大帮助,因为您的优先级与我的不同。
无论您是否注意到这个答案的其余部分,我真正向您建议的一件事是“最佳实践”是从尝试使用系统的用户的角度来测试功能/可用性;不是一些狭义的测试,因为它响应 SNMP 探测,可能将防火墙显示为“启动”,但由于配置错误,实际上没有人可以使用它。
一旦你确定了要测试的内容,它应该相对简单,使用最像样的网络监控软件来测试,例如你网站上的 URL 是否对外界可用,如果失败则标记错误或者它的响应速度比您希望的要慢。
这是一般性建议(您问了一个一般性问题),但这是前任雇主的上级组织的最佳实践,我还没有如此简单地总结“最佳实践”。简而言之,这几乎就是我的工作。