Firewall Objects Services

Para temas sobre el uso de las politicas de filtrado en los productos FortiGate.
Responder
yatusabes
Mensajes: 34
Registrado: 05 Oct 2011, 17:17

Firewall Objects Services

Mensaje por yatusabes »

Hola

Quisiera saber que servicios debo permitir para tener una buena seguridad hacia internet.

He implementado un grupo donde solo permito los siguientes protocolos:
FTP, HTTP, HTTPS, IMAP, IMAPS, POP3, POP3S, SMTP, SMTPS, DCE-RPC, DNS, TCP, UDP

Tengo dudas de los protocolos DCE-RPC, TCP y UDP.

En mi empresa solo se maneja lo basico, navegacion, outlook con google apps.

Espero su ayuda, para evitar tener vulnerabilidades de servicios o puertos, como por ejemplo virus, etc.
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Firewall Objects Services

Mensaje por gabyrossi »

hola, si pones tcp y udp
estas abriendo toooods los puertos.

sacalos y asegurate los puertos necesiarios.

si usas dns pubnlicos asergurate dns.
si usa msn asegurate el sip-messenget, etc.

cada red es diferente.

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Responder