Beveiliging: Welke poorten moet ik openen op mijn firewall voor de Snugr-box?

Netwerkbeveiliging en vereiste poorten voor Snugr

De Snugr-oplossing is ontworpen volgens het principe security by design.
Er is geen enkele inkomende verbinding vanuit het internet naar uw netwerk nodig.
De Snugr-gateway communiceert uitsluitend via uitgaande verbindingen, die doorgaans standaard zijn toegestaan op de meeste bedrijfsfirewalls.

Gebruikte poorten en protocollen (uitsluitend uitgaand)

Om een correcte werking van de Snugr-gateway te garanderen, moeten de volgende poorten uitgaand worden toegestaan:

  • HTTP / HTTPS / beveiligde FTP

    • TCP 80, 443, 21, 22

    • Gebruikt voor beveiligde communicatie met de Snugr-servers, software-updates en gegevenssynchronisatie.

  • NTP – Tijdssynchronisatie

    • UDP 123

    • Zorgt voor een correcte tijdsregistratie van gebeurtenissen en data.

  • ICMP (uitgaande ping)

    • Maakt netwerkdiagnose en connectiviteitsbewaking mogelijk.

Er hoeven geen inkomende poorten te worden geopend, wat het aanvalsoppervlak aanzienlijk verkleint en de integratie in beveiligde omgevingen vereenvoudigt.

Netwerksegmentatie (VLAN)

Voor een verhoogd beveiligingsniveau kunnen de Snugr-gateways worden geplaatst in een afzonderlijk VLAN.
Deze configuratie maakt het mogelijk om:

  • de Snugr-apparaten volledig te isoleren van het interne IT-netwerk,

  • elke ongewenste communicatie met andere systemen te voorkomen,

  • terwijl de oplossing optimaal blijft functioneren.