Firewalle i UTM - brama bezpieczeństwa Twojej firmy
Styk firmy z internetem to miejsce, w którym zatrzymuje się większość ataków - albo się zaczyna. Wdrażamy firewalle nowej generacji m.in. Fortinet FortiGate, Stormshield i Cisco: z VPN i ZTNA, systemem IPS, filtrowaniem treści i wysoką dostępnością. Decyzja o platformie należy do klienta.
Zapytaj o dobór firewallaCo powinien robić nowoczesny firewall
Firewall UTM/NGFW to dziś znacznie więcej niż zapora portów. Analizuje zawartość ruchu - także szyfrowanego - i egzekwuje politykę bezpieczeństwa firmy w jednym punkcie.
- IPS - blokowanie znanych ataków i prób wykorzystania podatności, zanim dotrą do serwerów
- Filtrowanie treści - kontrola kategorii stron i aplikacji zgodnie z polityką firmy
- VPN site-to-site - szyfrowane połączenia oddziałów i lokalizacji zapasowych
- Zdalny dostęp z MFA / ZTNA - praca zdalna z weryfikacją tożsamości i stanu urządzenia
- Logowanie i raporty - dziennik zdarzeń jako podstawa obsługi incydentów i audytów
Platformy firewall, które wdrażamy
Współpracujemy z producentami o różnych profilach - od globalnego lidera UTM po europejskiego dostawcę z certyfikacjami dla sektora publicznego.
Fortinet FortiGate
Jedna z najczęściej wdrażanych platform bezpieczeństwa na świecie - od modeli dla MŚP po urządzenia dla Data Center.
- Usługi FortiGuard: IPS, antywirus, filtrowanie WWW i DNS aktualizowane w czasie rzeczywistym
- SD-WAN w standardzie - inteligentne łączenie wielu łączy internetowych
- Pilnujemy terminów odnowień subskrypcji - ochrona nie wygasa niezauważenie
Stormshield SN
Europejski producent (grupa Airbus) z certyfikacjami UE i NATO - częsty wybór administracji publicznej i firm, dla których liczy się pochodzenie technologii.
- Seria SN - od małych oddziałów po centralę
- Certyfikacje UE Restricted / NATO Restricted i kwalifikacje ANSSI
- Mocna pozycja w sektorze publicznym i infrastrukturze krytycznej
Cisco
Zapory Cisco Secure Firewall i Meraki MX - naturalny wybór w środowiskach zbudowanych na sieci Cisco.
- Meraki MX - bezpieczeństwo i SD-WAN zarządzane z chmury
- Integracja z przełącznikami i Wi-Fi w jednym panelu
Zdalny dostęp - VPN i ZTNA
Bezpieczna praca zdalna niezależnie od wybranej platformy.
- VPN client-to-site z uwierzytelnianiem wieloskładnikowym (MFA)
- ZTNA - dostęp do konkretnych aplikacji zamiast całej sieci
- Tunele site-to-site między oddziałami i do chmury
Jaki firewall dla jakiej organizacji?
Orientacyjne dopasowanie klasy urządzenia do wielkości firmy i wymagań. Kluczowa jest przepustowość z włączonymi wszystkimi funkcjami ochrony - nie wartość z pierwszej strony katalogu.
| Organizacja | Fortinet | Stormshield | Uwagi doboru |
|---|---|---|---|
| Biuro do 25 osób | FortiGate 40F / 60F | SN-XS-Series | UTM w pełnym pakiecie, VPN dla pracy zdalnej |
| Firma 25-100 osób | FortiGate 70F / 90G | SN-S-Series | Segmentacja VLAN, filtrowanie SSL, SD-WAN na dwóch łączach |
| Firma 100-500 osób / oddziały | FortiGate 120G / 200G | SN-M-Series | Klaster HA, tunele site-to-site, centralne logowanie |
| Sektor publiczny / infrastruktura krytyczna | FortiGate wg skali | SN-M / SN-L z certyfikacjami UE | Wymogi formalne często wskazują certyfikowane platformy europejskie |
| Środowisko regulowane (KNF, NIS2, DORA) | + FortiAnalyzer | + centralne logowanie | Retencja logów i raporty pod audyt; klaster HA w standardzie |
Wysoka dostępność (klaster HA): dla firm, w których internet jest warunkiem pracy, wdrażamy firewalle w parach - awaria jednego urządzenia nie zatrzymuje firmy, a aktualizacje przeprowadza się bez okna serwisowego. Ochronę stacji roboczych uzupełnia ESET, a segmentację sieci - przełączniki z VLAN.
Firewall a wymogi NIS2 art. 21
Dyrektywa NIS2 nakłada na podmioty kluczowe i ważne obowiązek wdrożenia środków zarządzania ryzykiem. Część z nich realizuje właśnie firewall nowej generacji.
Środki techniczne
Bezpieczeństwo sieci i systemów, kontrola dostępu, kryptografia - segmentacja, IPS i szyfrowane tunele VPN realizują te wymogi w warstwie sieciowej. Więcej w bazie wiedzy o NIS2.
Wykrywanie i raportowanie
Dziennik zdarzeń firewalla to podstawowe źródło informacji przy obsłudze incydentu i raportach do CSIRT. Konfigurujemy retencję logów i alerty zgodnie z terminami raportowania wymaganymi przez dyrektywę.
Firewall to nie wszystko
Pełna zgodność wymaga też polityk, szkoleń, backupu i ochrony stacji. Kompleksowe projekty prowadzimy w ramach usług compliance KNF / DORA / NIS2 i cyberbezpieczeństwa.
Producenci, z którymi pracujemy przy bezpieczeństwie sieci
Łączą nas bliskie relacje z producentami - utrzymujemy certyfikowanych inżynierów i pilnujemy cyklu życia wdrożonych urządzeń. Wybór platformy należy do klienta.
Od analizy ryzyka do utrzymania ochrony
Audyt styku z internetem
Inwentaryzacja łączy, usług wystawionych na zewnątrz, obecnych reguł i wymagań regulacyjnych.
Dobór i porównanie
Warianty 2-3 platform z przepustowością liczoną przy włączonej pełnej ochronie - nie z pierwszej strony katalogu.
Wdrożenie
Migracja reguł, konfiguracja IPS, VPN/ZTNA i klastra HA - z przełączeniem poza godzinami pracy firmy.
Utrzymanie i odnowienia
Przeglądy reguł, aktualizacje i pilnowanie terminów subskrypcji - także w ramach outsourcingu IT.