Beveiliging: Welke poorten moet ik openen op mijn firewall voor de Snugr-box?
Netwerkbeveiliging en vereiste poorten voor Snugr
De Snugr-oplossing is ontworpen volgens het principe security by design.
Er is geen enkele inkomende verbinding vanuit het internet naar uw netwerk nodig.
De Snugr-gateway communiceert uitsluitend via uitgaande verbindingen, die doorgaans standaard zijn toegestaan op de meeste bedrijfsfirewalls.
Gebruikte poorten en protocollen (uitsluitend uitgaand)
Om een correcte werking van de Snugr-gateway te garanderen, moeten de volgende poorten uitgaand worden toegestaan:
-
HTTP / HTTPS / beveiligde FTP
-
TCP 80, 443, 21, 22
-
Gebruikt voor beveiligde communicatie met de Snugr-servers, software-updates en gegevenssynchronisatie.
-
-
NTP – Tijdssynchronisatie
-
UDP 123
-
Zorgt voor een correcte tijdsregistratie van gebeurtenissen en data.
-
-
ICMP (uitgaande ping)
-
Maakt netwerkdiagnose en connectiviteitsbewaking mogelijk.
-
Er hoeven geen inkomende poorten te worden geopend, wat het aanvalsoppervlak aanzienlijk verkleint en de integratie in beveiligde omgevingen vereenvoudigt.
Netwerksegmentatie (VLAN)
Voor een verhoogd beveiligingsniveau kunnen de Snugr-gateways worden geplaatst in een afzonderlijk VLAN.
Deze configuratie maakt het mogelijk om:
-
de Snugr-apparaten volledig te isoleren van het interne IT-netwerk,
-
elke ongewenste communicatie met andere systemen te voorkomen,
-
terwijl de oplossing optimaal blijft functioneren.