Infolinia: +48 690 479 761 Wsparcie 24/7 - jesteśmy dostępni
PL · EN · DE

Firewalle i UTM - brama bezpieczeństwa Twojej firmy

Styk firmy z internetem to miejsce, w którym zatrzymuje się większość ataków - albo się zaczyna. Wdrażamy firewalle nowej generacji m.in. Fortinet FortiGate, Stormshield i Cisco: z VPN i ZTNA, systemem IPS, filtrowaniem treści i wysoką dostępnością. Decyzja o platformie należy do klienta.

Zapytaj o dobór firewalla
Ochrona styku

Co powinien robić nowoczesny firewall

Firewall UTM/NGFW to dziś znacznie więcej niż zapora portów. Analizuje zawartość ruchu - także szyfrowanego - i egzekwuje politykę bezpieczeństwa firmy w jednym punkcie.

  • IPS - blokowanie znanych ataków i prób wykorzystania podatności, zanim dotrą do serwerów
  • Filtrowanie treści - kontrola kategorii stron i aplikacji zgodnie z polityką firmy
  • VPN site-to-site - szyfrowane połączenia oddziałów i lokalizacji zapasowych
  • Zdalny dostęp z MFA / ZTNA - praca zdalna z weryfikacją tożsamości i stanu urządzenia
  • Logowanie i raporty - dziennik zdarzeń jako podstawa obsługi incydentów i audytów
Zobacz też: cyberbezpieczeństwo - audyty, EDR →
Ochrona sieci firmowej - firewall nowej generacji
Portfolio

Platformy firewall, które wdrażamy

Współpracujemy z producentami o różnych profilach - od globalnego lidera UTM po europejskiego dostawcę z certyfikacjami dla sektora publicznego.

Fortinet FortiGate

Jedna z najczęściej wdrażanych platform bezpieczeństwa na świecie - od modeli dla MŚP po urządzenia dla Data Center.

  • Usługi FortiGuard: IPS, antywirus, filtrowanie WWW i DNS aktualizowane w czasie rzeczywistym
  • SD-WAN w standardzie - inteligentne łączenie wielu łączy internetowych
  • Pilnujemy terminów odnowień subskrypcji - ochrona nie wygasa niezauważenie
Wyceń FortiGate →

Stormshield SN

Europejski producent (grupa Airbus) z certyfikacjami UE i NATO - częsty wybór administracji publicznej i firm, dla których liczy się pochodzenie technologii.

  • Seria SN - od małych oddziałów po centralę
  • Certyfikacje UE Restricted / NATO Restricted i kwalifikacje ANSSI
  • Mocna pozycja w sektorze publicznym i infrastrukturze krytycznej
Wyceń Stormshield →

Cisco

Zapory Cisco Secure Firewall i Meraki MX - naturalny wybór w środowiskach zbudowanych na sieci Cisco.

  • Meraki MX - bezpieczeństwo i SD-WAN zarządzane z chmury
  • Integracja z przełącznikami i Wi-Fi w jednym panelu
Zapytaj o Cisco →

Zdalny dostęp - VPN i ZTNA

Bezpieczna praca zdalna niezależnie od wybranej platformy.

  • VPN client-to-site z uwierzytelnianiem wieloskładnikowym (MFA)
  • ZTNA - dostęp do konkretnych aplikacji zamiast całej sieci
  • Tunele site-to-site między oddziałami i do chmury
Zaprojektuj zdalny dostęp →
Tabela doboru

Jaki firewall dla jakiej organizacji?

Orientacyjne dopasowanie klasy urządzenia do wielkości firmy i wymagań. Kluczowa jest przepustowość z włączonymi wszystkimi funkcjami ochrony - nie wartość z pierwszej strony katalogu.

OrganizacjaFortinetStormshieldUwagi doboru
Biuro do 25 osóbFortiGate 40F / 60FSN-XS-SeriesUTM w pełnym pakiecie, VPN dla pracy zdalnej
Firma 25-100 osóbFortiGate 70F / 90GSN-S-SeriesSegmentacja VLAN, filtrowanie SSL, SD-WAN na dwóch łączach
Firma 100-500 osób / oddziałyFortiGate 120G / 200GSN-M-SeriesKlaster HA, tunele site-to-site, centralne logowanie
Sektor publiczny / infrastruktura krytycznaFortiGate wg skaliSN-M / SN-L z certyfikacjami UEWymogi formalne często wskazują certyfikowane platformy europejskie
Środowisko regulowane (KNF, NIS2, DORA)+ FortiAnalyzer+ centralne logowanieRetencja logów i raporty pod audyt; klaster HA w standardzie

Wysoka dostępność (klaster HA): dla firm, w których internet jest warunkiem pracy, wdrażamy firewalle w parach - awaria jednego urządzenia nie zatrzymuje firmy, a aktualizacje przeprowadza się bez okna serwisowego. Ochronę stacji roboczych uzupełnia ESET, a segmentację sieci - przełączniki z VLAN.

Zgodność

Firewall a wymogi NIS2 art. 21

Dyrektywa NIS2 nakłada na podmioty kluczowe i ważne obowiązek wdrożenia środków zarządzania ryzykiem. Część z nich realizuje właśnie firewall nowej generacji.

ART. 21 NIS2

Środki techniczne

Bezpieczeństwo sieci i systemów, kontrola dostępu, kryptografia - segmentacja, IPS i szyfrowane tunele VPN realizują te wymogi w warstwie sieciowej. Więcej w bazie wiedzy o NIS2.

INCYDENTY

Wykrywanie i raportowanie

Dziennik zdarzeń firewalla to podstawowe źródło informacji przy obsłudze incydentu i raportach do CSIRT. Konfigurujemy retencję logów i alerty zgodnie z terminami raportowania wymaganymi przez dyrektywę.

CAŁOŚĆ OBRAZU

Firewall to nie wszystko

Pełna zgodność wymaga też polityk, szkoleń, backupu i ochrony stacji. Kompleksowe projekty prowadzimy w ramach usług compliance KNF / DORA / NIS2 i cyberbezpieczeństwa.

Marki partnerskie

Producenci, z którymi pracujemy przy bezpieczeństwie sieci

Łączą nas bliskie relacje z producentami - utrzymujemy certyfikowanych inżynierów i pilnujemy cyklu życia wdrożonych urządzeń. Wybór platformy należy do klienta.

FIREWALLE

Platformy bezpieczeństwa

Fortinet (FortiGate, FortiGuard) · Stormshield (seria SN) · Cisco (Secure Firewall, Meraki MX)

STACJE I DANE

Ochrona uzupełniająca

ESET (ochrona stacji, EDR/XDR) · Safetica (ochrona przed wyciekiem danych) · Veeam (odporność kopii zapasowych)

SIEĆ

Fundament infrastruktury

Cisco · TP-Link · Netgear · pomiary NetAlly

Proces

Od analizy ryzyka do utrzymania ochrony

Audyt styku z internetem

Inwentaryzacja łączy, usług wystawionych na zewnątrz, obecnych reguł i wymagań regulacyjnych.

Dobór i porównanie

Warianty 2-3 platform z przepustowością liczoną przy włączonej pełnej ochronie - nie z pierwszej strony katalogu.

Wdrożenie

Migracja reguł, konfiguracja IPS, VPN/ZTNA i klastra HA - z przełączeniem poza godzinami pracy firmy.

Utrzymanie i odnowienia

Przeglądy reguł, aktualizacje i pilnowanie terminów subskrypcji - także w ramach outsourcingu IT.

FAQ

Najczęstsze pytania o firewalle i UTM

Czym firewall UTM różni się od routera z zaporą?
Router filtruje ruch na poziomie adresów i portów. Firewall UTM/NGFW analizuje zawartość ruchu: rozpoznaje aplikacje, blokuje znane ataki (IPS), filtruje strony według kategorii, zatrzymuje złośliwe oprogramowanie i kontroluje ruch szyfrowany. Do tego dochodzą bezpieczne tunele VPN i raportowanie zdarzeń - funkcje, których zwykły router nie realizuje.
Fortinet czy Stormshield - co proponujecie?
Fortinet FortiGate to jedna z najczęściej wdrażanych platform na świecie, z usługami FortiGuard aktualizowanymi w czasie rzeczywistym. Stormshield - europejski producent z certyfikacjami UE i NATO - bywa preferowany w sektorze publicznym i wszędzie tam, gdzie liczy się europejskie pochodzenie technologii. Wdrażamy także rozwiązania Cisco. Zestawiamy warianty w porównaniu - decyzja należy do klienta.
Dlaczego pilnowanie odnowień subskrypcji jest tak ważne?
Firewall bez aktywnych subskrypcji (m.in. FortiGuard: IPS, antywirus, filtrowanie WWW) przepuszcza ruch, ale przestaje rozpoznawać nowe zagrożenia - często niezauważenie dla użytkowników. Jako partner monitorujemy terminy odnowień naszych klientów i przypominamy z wyprzedzeniem, zanim ochrona wygaśnie.
VPN czy ZTNA dla pracy zdalnej?
Klasyczny VPN wpuszcza użytkownika do całej sieci; ZTNA przyznaje dostęp tylko do konkretnych aplikacji, po zweryfikowaniu tożsamości i stanu urządzenia. Dla wielu firm dobrym krokiem jest VPN z MFA, a docelowo migracja do ZTNA - obie architektury wdrażamy na platformach Fortinet, Stormshield i Cisco.
Jakie wymogi NIS2 realizuje firewall?
Art. 21 NIS2 wymaga m.in. środków ochrony sieci, kontroli dostępu, kryptografii i obsługi incydentów. Firewall nowej generacji realizuje segmentację, IPS, szyfrowane tunele i logowanie zdarzeń - a jego dziennik jest podstawą raportowania incydentów. Firewall to jednak element układanki, nie całość - pełną zgodność budujemy w ramach usług compliance i cyberbezpieczeństwa.
Kontakt

Zapytaj o wycenę lub konsultację

Odpowiadamy w ciągu 1-2 dni roboczych. Zapraszamy do kontaktu telefonicznego w godzinach 8-17. Oczywiście Klienci z odpowiednią umową SLA mają dostępną linię 24/7.

Dane firmyDQH Solutions Sp. z o.o.ul. Lęborska 3B, 80-386 GdańskNIP: 584 281 60 64
OddziałyWarszawa
Telefon: +48 690 479 761
Kontakt mailowy: kontakt@dqh.plKontakt z działem handlowym: handlowy@dqh.pl
Administratorem danych jest DQH Solutions Sp. z o.o. Zgłoszenie trafia bezpośrednio do naszego działu handlowego i do wewnętrznego rejestru zapytań. Przysługuje Ci prawo dostępu, sprostowania, usunięcia i sprzeciwu - szczegóły w polityce prywatności. Formularz chroniony przez reCAPTCHA v3 - obowiązują Polityka prywatności i Warunki usługi Google.