Firewall-Governance über einen Agenten: isidaten erfasst Regelwerke von acht Herstellern
Verwaiste Regeln, gewachsene Regelwerke, kein Überblick: isidaten liest Firewall-Konfigurationen von FortiGate bis zur Host-Firewall über den isidaten-Agent aus und macht sie prüfbar, herstellerübergreifend auf einer Objektbasis.
Firewall-Regelwerke sind in den meisten Organisationen über Jahre gewachsen. Regeln werden ergänzt, selten gelöscht, und irgendwann weiß niemand mehr, warum ein bestimmter Port offen ist. Beim Audit wird genau das zum Problem: Wer kann belegen, dass das Regelwerk noch dem entspricht, was dokumentiert ist?
isidaten beantwortet diese Frage mit herstellerübergreifender Firewall-Governance. Über den isidaten-Agent werden Regelwerke automatisiert erfasst und analysiert, ohne manuelle Exporte, ohne CSV-Bastelei.
Acht Hersteller, ein Agent, eine Objektbasis
Der isidaten-Agent erfasst Regelwerke von folgenden Firewall-Plattformen:
- FortiGate
- Palo Alto
- Check Point
- Cisco FMC
- Sophos
- UniFi
- WatchGuard
- Host-Firewalls (Windows, Linux, macOS, Solaris)
Was das in der Praxis bedeutet
- Herstellerübergreifend: Eine einheitliche Sicht auf alle Regelwerke, statt jede Konsole einzeln zu prüfen.
- Prüfsicher: Erfasste Regeln liegen auf der zentralen Objektbasis und lassen sich mit Assets, Risiken und Maßnahmen verknüpfen.
- Audit-fähig: Statt Screenshots und Tabellen liefert isidaten einen nachvollziehbaren Stand des Regelwerks, jederzeit abrufbar.
- Agent-basiert: Die Erfassung läuft über den isidaten-Agent, ohne dauerhaften direkten Zugriff auf die Firewall-Management-Oberfläche.
Vom Regelwerk-Wildwuchs zur gelebten Dokumentation
Firewall-Regeln sind kein isoliertes Thema. Auf der zentralen Objektbasis von isidaten wird ein erfasstes Regelwerk Teil des Gesamtbilds aus Assets, Schutzbedarf und Maßnahmen. So entsteht Dokumentation, die nicht für den Auditor stirbt, sondern im Alltag der IT-Sicherheit lebt.
Mehr zu den verfügbaren Anbindungen finden Sie auf unserer Integrationen-Seite.
Fragen zu dieser Neuerung?
Sprechen Sie mit uns – wir zeigen Ihnen die Funktion gern in einer Demo.