查阅相关信息可以看Detecting Signs of Intrusion[Allen 00],特定的实践可以参阅"Identify data that characterize systems and aid in detecting signs of suspicious behavior"、建议书在"Identify tools that aid in detecting signs of intrusion"。
你不可以把测试路由功能的工作放在连接防火墙系统至你的外网接口之后[请查阅“9. Install the firewall system.”(http://www.cert.org/security-improvement/practices/p061.html)与“10. Phase the firew- all system into operation.”(http://www.cert.org/security-improvement/practices/p063.html)]。最 后,你应该先把新的防火墙系统安装在内网,并配置通过,然后再接上外网接口。为了降低最后阶段测试所带 来的风险,管理员可以在内网连上少量的机器(主管理机器群与防火墙系统),当测试通过后才逐步增加内网的 机器数目。
在你完成整个防火墙系统的测试之前你必须建立与记录一套‘密码’通信机制或其他的安全基准手段以便你能 与防火墙系统进行安全的交流与管理。查阅相关信息可以看Detecting Signs of Intrusion[Allen 00],特定 的实践可以参阅"Identify data that characterize systems and aid in detecting signs of suspicious behavior."。
在你完成测试过程时必须做一个配置选项列表的备份。查阅相关信息可以看Securing Desktop Workstations [Simmel 99],,特定的实践可以参阅"Configure computers for file backups."。