标准的防火墙和networking变更testing程序

我正在寻找一个标准,build议testing以下情况的最佳做法:

有没有标准存在? 如果是这样,请注意我在哪里可以find它。 如果没有,请告知您自己的最佳做法。

如果你正在寻找控制变化的最佳实践,那么你需要看看你的服务目录应该伴随着这样的事情。

然后,您可以看到正在更改的系统支持哪些服务,并为每个系统生成一组标准化的testing,以确保它们都能够达到服务级别协议 。

不好意思的是,在你身上扔了大量的ITIL专业术语,但是听起来好像有人问你关于变更pipe理的问题 (你自己也提出了pipe理变更的“最佳实践”的幽灵),那么这就是你需要做的。 当然,为了确定我的networking基础设施和防火墙是否可以正常运行,我所执行的testing列表并不会对您有所帮助,因为您的优先级与我的优先级不一样。

不pipe你是否注意到这个答案的其余部分,我真正build议你的一点是,“最佳实践”是从试图使用系统的用户的angular度testingfunction性/可用性 ; 而不是一些狭义的testing,可能会显示防火墙为“up”,因为它响应SNMP探测,而由于configuration错误,实际上没有人可以使用它。

一旦你制定了testing的内容,用最合适的networking监控软件来testing你的网站上的URL是否可用于外部世界,并且如果它失败或者如果响应速度比您想要的慢。

这是一般性的build议(你提出了一个普遍的问题),但是这里是前雇主的一个上级组织的最佳实践,我还没有把“最佳实践”总结得如此简单。 这简直就是我的工作。

  • 在做之前先进行规划。
  • logging一切。
  • 告诉你的用户你在做什么
  • 如果你有一个select,总是以正确的方式做,而不是快速的方式
  • 总是有一个应急计划
  • 让安全成为您的头号关注点
  • 使其可逆(并有程序来扭转它)
  • 使其冗余
  • 逐步进行更改
  • 在你释放世界之前再次testing,testing和testing
  • 知道事情是如何工作的。