查閱相關信息可以看Detecting Signs of Intrusion[Allen 00],特定的實踐可以參閱"Identify data that characterize systems and aid in detecting signs of suspicious behavior"、建議書在"Identify tools that aid in detecting signs of intrusion"。
你不可以把測試路由功能的工作放在連接防火墻系統至你的外網接口之后[請查閱“9. Install the firewall system.”(http://www.cert.org/security-improvement/practices/p061.html)與“10. Phase the firew- all system into operation.”(http://www.cert.org/security-improvement/practices/p063.html)]。最 后,你應該先把新的防火墻系統安裝在內網,并配置通過,然后再接上外網接口。為了降低最后階段測試所帶 來的風險,管理員可以在內網連上少量的機器(主管理機器群與防火墻系統),當測試通過后才逐步增加內網的 機器數目。
在你完成整個防火墻系統的測試之前你必須建立與記錄一套‘密碼’通信機制或其他的安全基準手段以便你能 與防火墻系統進行安全的交流與管理。查閱相關信息可以看Detecting Signs of Intrusion[Allen 00],特定 的實踐可以參閱"Identify data that characterize systems and aid in detecting signs of suspicious behavior."。
在你完成測試過程時必須做一個配置選項列表的備份。查閱相關信息可以看Securing Desktop Workstations [Simmel 99],,特定的實踐可以參閱"Configure computers for file backups."。