Une regle de firewall doit se lire comme une phrase. Methode pour garder des politiques maintenables. (Article de démonstration)
Sur un FortiGate, la lisibilite des politiques compte autant que leur efficacite.
Bonnes pratiques :
- Nommez chaque regle par son intention métier, pas par son numero.
- Regroupez les objets adresses par site et par fonction.
- Activez la journalisation sur les regles sensibles.
- Revoyez trimestriellement les regles sans trafic.
Une politique claire reduit le temps de diagnostic lors d’un incident. (Contenu de démonstration)