Retour au catalogue Fiche d'affichage public
Conseils associés au schéma

Equipment - Firewall UTM

13 conseils classés par audience et sévérité.

Technicien 6 conseils

Pour le technicien qui intervient.

CRITIQUE Maintenance

Appliquer les correctifs firmware critiques sous 48 heures

Les firewalls sont des cibles privilégiées : une CVE critique sur Fortinet, Palo Alto ou Check Point est exploitee massivement dans les heures qui suivent sa publication. Le guide d'hygiene ANSSI mesure 35 impose un patching rapide des équipements perimetriques. Souscrire aux alertes editeur, tester en préprod si possible, et appliquer en production sous 48 heures pour toute CVE de severite critique.

OBLIGATOIRE Réglementaire

Maintenir la souscription UTM active en permanence

Un firewall UTM dont la souscription IPS, antivirus ou filtrage URL est expirée perd ses capacites de detection des menaces recentes. La directive NIS2 et le guide d'hygiene ANSSI imposent un maintien en condition de sécurité continu. Surveiller la date d'expiration de la licence et la renouveler au moins 30 jours avant echeance pour eviter toute coupure de protection.

OBLIGATOIRE Sécurité

Bloquer l'acces administration depuis internet

L'interface d'administration d'un firewall ne doit jamais etre accessible directement depuis internet, meme en HTTPS avec mot de passe fort. Les attaques par force brute et exploitation de CVE sont permanentes. Restreindre l'acces aux adresses IP de confiance ou via VPN avec MFA. Tracer chaque connexion d'admin dans le SIEM.

Responsable 4 conseils

Pour le responsable / gestionnaire.

OBLIGATOIRE Réglementaire

Maintenir la souscription UTM active en permanence

Un firewall UTM dont la souscription IPS, antivirus ou filtrage URL est expirée perd ses capacites de detection des menaces recentes. La directive NIS2 et le guide d'hygiene ANSSI imposent un maintien en condition de sécurité continu. Surveiller la date d'expiration de la licence et la renouveler au moins 30 jours avant echeance pour eviter toute coupure de protection.

Auditeur 3 conseils

Pour l'auditeur et le contrôle de conformité.

OBLIGATOIRE Réglementaire

Maintenir la souscription UTM active en permanence

Un firewall UTM dont la souscription IPS, antivirus ou filtrage URL est expirée perd ses capacites de detection des menaces recentes. La directive NIS2 et le guide d'hygiene ANSSI imposent un maintien en condition de sécurité continu. Surveiller la date d'expiration de la licence et la renouveler au moins 30 jours avant echeance pour eviter toute coupure de protection.

OBLIGATOIRE Sécurité

Bloquer l'acces administration depuis internet

L'interface d'administration d'un firewall ne doit jamais etre accessible directement depuis internet, meme en HTTPS avec mot de passe fort. Les attaques par force brute et exploitation de CVE sont permanentes. Restreindre l'acces aux adresses IP de confiance ou via VPN avec MFA. Tracer chaque connexion d'admin dans le SIEM.