Implement and manage a firewall on servers, where supported. Example implementations include a
virtual firewall, operating system firewall, or a third-party firewall agent.
Organisaatio ottaa käyttöön ja hallinnoi palvelinten palomuureja sekä ottaa käyttöön virtuaalipalomuureja virtualisoiduissa ja pilviympäristöissä, joissa on keskitetyt hallintakonsolit yhtenäisen turvallisuuden varmistamiseksi.
Organisaatio ottaa käyttöön käyttöjärjestelmäpohjaiset palomuurit verkkoliikenteen suodatusta varten ja tarkastaa säännöt säännöllisesti.
Organisaatiolla on oltava seuraavat palomuurisäännöt asetettuna ja dokumentoituna:
Liikenteen suodatus- ja valvontajärjestelmiä ovat esimerkiksi palomuurit, reitittimet, tunkeutumisia havaitsevat tai estävät järjestelmät (IDS/IPS) sekä vastaavia toiminnallisuuksia sisältävät verkkolaitteet/palvelimet/sovellukset.
Suodatuksen ja valvonnan toiminnan varmistamiseksi:
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.