Удаленное администрирование брандмауэра

МЭ – первая линия обороны, видимая для атакующего. Так как МЭ в общем случае тяжело атаковать напрямую из-за их назначения, атакующие часто пытаются получить логин администратора на МЭ. Имена и пароли административных логинов должны быть серьезно защищены.
Наилучшим методом защиты от такой формы атаки является серьезная физическая безопасность самого МЭ и его администрирование только с локального терминала. Но в повседневной жизни часто требуется некоторая форма удаленного доступа для выполнения некоторых операций по администрированию МЭ, поэтому для предотвращения перехвата сеансов должно использоваться сквозное шифрование всего трафика удаленного соединения с МЭ.