@Spiegel, tako kot je OvcaX rekel, tudi ti firewalli niso 100% zaščita, je pa res da zelo pomagajo. "Out of the box" pomagajo predvsem pri zelo razširjenih in splošnih ranljivostih, z nekaj konfiguracije pa zaščitenost še povečaš.
Nekaj podatkov, ki morda orišejo vse skupaj:
- takoj po uvedbi so defacementi pri nas padli za 98%
- pri shellshock ranljivosti je bil FW napade začel blokirati v 15 minutah po objavi ranljivosti
- mesečno se meri zaustavitev bruteforce ugibanj gesel v milijonih
Seveda pa tudi kje ne pomaga. Tako npr. ni "out of the box" pomagal pri zadnji ranljivosti starejše različice plugina za Google maps za Joomlo. Tukaj potem kombiniramo z dodatnimi ukrepi (npr. začasno blokiranje dostopa do tega plugina za neslovenske IPje) in seveda obveščanjem lastnika gostovanja o ranljivosti ter željo, da jo odpravi.
Skratka tudi pri nas se tedensko obvesti nekaj strank (manj kot 10), da naj odpravijo ranljivost in odstranijo okužbo.
Za nas uporaba takega fwja pomeni, da smo lahko hitrejši pri odzivanju na težave, hkrati pa je gromozanska prednosttudi to, da imajo sodelavci s podpore readonly dostop do fwja in lahko pogledajo, če je težava stranke slučajno povezana z blokiranjem na firewallu. To je šlo pred tem veliko bolj počasi, saj je preverjanje takšne težave interno moralo iti čez nekaj ljudi.
Upam, da sem odgovoril vsaj približno zadovoljivo.