سرویسهای منتشرشده روی اینترنت
وقتی سرویسهایی از بیرون سازمان قابل مشاهده هستند و باید از نظر DNS، TLS، Firewall و سطح حمله کنترل شوند.
انتشار سرویسهای سازمانی روی اینترنت فقط بازکردن Port یا تعریف NAT نیست. NexusGuard مسیر کامل دسترسی بیرونی را از DNS، Firewall، NAT، Reverse Proxy و TLS تا محدودسازی دسترسی، لاگینگ، مانیتورینگ و کاهش سطح حمله بررسی میکند.
وقتی سرویسهای داخلی، سامانههای سازمانی، پورتالها، VPN، API یا سرویسهای مدیریتی روی اینترنت منتشر شدهاند، مسیر انتشار باید قابل کنترل، قابل پایش و قابل دفاع باشد.
وقتی سرویسهایی از بیرون سازمان قابل مشاهده هستند و باید از نظر DNS، TLS، Firewall و سطح حمله کنترل شوند.
وقتی Ruleهای قدیمی، Port Forwardهای نامشخص، دسترسیهای زیاد یا مسیرهای مستقیم وجود دارد.
وقتی سرویسها باید پشت Reverse Proxy، محدودیت IP، TLS مناسب و لاگینگ قابل پیگیری قرار بگیرند.
برای کمکردن سطح حمله، حذف مسیرهای غیرضروری و آمادهسازی سرویسها برای پایش و پاسخگویی رخداد.
محدوده نهایی بر اساس وضعیت سرویسها، حساسیت دادهها، نوع Firewall، روش انتشار، معماری شبکه و نیاز امنیتی سازمان مشخص میشود.
کنترل رکوردهای DNS، TTL، وابستگی سرویسها، جداسازی DNS داخلی و بیرونی و مسیر انتشار نام دامنهها.
بازبینی Ruleها، NAT، Port Forward، محدودسازی IP، مسیر دسترسی کاربران بیرونی و حذف دسترسیهای اضافی.
بررسی Certificateها، زنجیره TLS، Headerها، Redirectها، Reverse Proxy و کنترل امن مسیر انتشار سرویس.
شناسایی Port Exposure، سرویسهای قدیمی، مسیرهای مستقیم، Ruleهای پرریسک و نقاط نیازمند Hardening.
بررسی امکان ثبت و تحلیل لاگهای دسترسی، خطاها، تلاشهای ناموفق، الگوهای مشکوک و رخدادهای مرتبط.
تهیه نمای قابل پیگیری از DNS، NAT، Firewall، Reverse Proxy، TLS و وابستگیهای سرویس منتشرشده.
خروجی این خدمت باید مسیر واقعی انتشار سرویسها، Ruleهای پرریسک، وابستگیهای DNS و TLS، نقاط نیازمند Hardening و مدل پایش بعد از انتشار را بهصورت قابل اجرا مشخص کند.
برای کاهش ریسک، تغییرات باید مرحلهای، قابل بازگشت، مستند و قابل پشتیبانی انجام شوند.
جمعآوری دامنهها، IPها، رکوردهای DNS، Ruleهای Firewall و سرویسهای قابل دسترس از اینترنت.
بررسی مسیر ترافیک، NAT، TLS، Certificate، Reverse Proxy، Headerها، لاگها و سطح دسترسی کاربران بیرونی.
پیشنهاد یا اجرای اصلاحات مرحلهای شامل محدودسازی IP، اصلاح Ruleها، TLS، Hardening و مانیتورینگ.
تحویل مستند نهایی، مسیر نگهداری، نقاط قابل پایش و برنامه بازبینی دورهای سرویسهای منتشرشده.
انتشار سرویس باید با ثبت سطح Exposure، تنظیمات DNS و TLS و نتیجه آزمون از بیرون تحویل شود.
برای شروع، فقط نوع سرویس، دامنه کلی، نوع Firewall و هدف انتشار را اعلام کنید. اطلاعات حساس مانند IPهای داخلی، Ruleهای واقعی، Backupها و جزئیات محرمانه فقط در مسیر امن و توافقشده بررسی میشود.
درخواست بررسی اولیه