Next Generation Firewall

Služba

Next Generation Firewall

Cloudová služba rozširujúca bežné funkcie firewallu o pokročilé bezpečnostné funkcionality. Zaistite si súlad s požiadavkami zákona o kybernetickej bezpečnosti.

Výhody Next Generation Firewallu v cloude

Jednou z hlavných výhod firewallu v cloude je jeho schopnosť škálovať sa podľa aktuálnych potrieb organizácie. Na rozdiel od on-premise riešenia, ktoré má jasne definovanú kapacitu svojho fyzického hardvéru, cloudový firewall je možné ľahko rozširovať a škálovať takmer neobmedzene. Týmto spôsobom môže akákoľvek firma flexibilne reagovať na zmeny vo svojom raste a podľa svojich potrieb na sieťovú bezpečnosť.

Ďalšou výhodou je nižšia počiatočná finančná záťaž. Firewall v cloude obvykle nevyžaduje vysoké počiatočné náklady na hardvérové zariadenie a licenčné poplatky, ako je to opäť pri on-premise riešení. Namiesto toho je cloudový firewall platený ako služba s pravidelnou mesačnou fakturáciou, čo organizáciám umožňuje prejsť od modelu CAPEX k modelu OPEX.

Okrem toho, on-premise firewally majú obmedzenú životnosť a vyžadujú pravidelné aktualizácie a investície. S cloudovým riešením tieto starosti odpadajú, pretože poskytovateľ cloudu je zodpovedný za správu a aktualizácie. To znamená, že organizácia nemusí investovať do upgradu systému a interného IT, a sústredí sa plne na svoje podnikanie.

Celkovo je možné konštatovať, že Next Generation Firewall v cloude prináša revolučnú zmenu v sieťovej bezpečnosti tým, že zaisťuje flexibilitu, znižuje náklady a umožňuje organizáciám plne využiť modernú ochranu bez zbytočných starostí o infraštruktúru. Sieťová bezpečnosť je teraz v bezpečných rukách.

V rámci služby od nás získate

Infraštruktúru a licencie: Prevádzka FortiGate s funkciami FortiGuard – Unified Threat Protection Umožňuje nám zostavenie a prevádzku IPSec VPN z prostredia zákazníka do prostredia dátového centra Cloud4com 10 – 100 Mbps WAF pripojenie do internetu.

Zaisťujeme Vám prevádzkovú správu FortiGate a IPSec VPN. Cena obsahuje 1 hodinu práce špecialistu za mesiac (konfiguračné zmeny prispôsobíme požiadavke zákazníka – napr. zmenu pravidiel firewallu. Read-only prístup do manažment konsole.

Zákaznícku podporu: Sme centrálnym kontaktným bodom na riešenie požiadaviek zákazníkov. SLA garantujeme do 2 hod (v pracovné dni medzi 8:00 – 17:00) a zaisťujeme aktívny monitoring služby.

Aké nástroje vás budú chrániť

Služba a ochranná platforma FortiGuard Unified Threat Protection (UTP) zahŕňa hneď niekoľko kľúčových bezpečnostných funkcií:

IDS/IPS (Intrusion Prevention System)

Jedná sa o sieťový obranný systém, ktorý monitoruje sieťovú prevádzku, detekujúc a zabraňuje podozrivým či priamo útočným aktivitám. Aktualizácia signatúr poskytovateľ dodáva niekoľkokrát denne na základe činnosti útočníkov po celom svete. Zákazník má možnosť si definovať politiky, na základe ktorých je prevádzka preverovaná a prípadne zastavená.

Application control

Funkcionalita umožňuje riadiť používanie jednotlivých aplikácií alebo skupín aplikácií. Napríklad zablokovať prístup na Google drive služby alebo kompletne zablokovať P2P siete. Zákazník má možnosť si definovať politiky, na základe ktorých bude aplikácia povolená či nepovolená.

Antivírus

Kontroluje prenášané súbory po sieti (podporované protokoly: HTTP, SMTP, POP3, IMAP, MAPI, FTP). Pokiaľ je detekovaný závadný obsah (napríklad vírus), je podľa nastavenia buď reportovaný alebo úplne zablokovaný. Aktualizácia signatúr poskytovateľ dodáva niekoľkokrát denne.

Web Filtering

Umožňuje riadiť prístup užívateľov k webovým službám. Zákazník má možnosť si definovať politiky, na základe ktorých bude webová služba povolená či nepovolená.

SSL Inspection

Funkcionalita umožňuje kontrolovať a ovplyvňovať prevádzku vo vnútri SSL/TLS spojenia, čím rozširuje možnosti funkcionalít IDS/IPS, Application Control, Web Filtering a Antivirus. Napríklad Antivirus môže potom kontrolovať prevádzku v HTTPS protokole. Bez tejto funkcionality sú detekčné funkcie voči prevádzke šifrovanému SSL/TLS obvykle slepé.

VPN

IPSec/SSL VPN koncentrátor zaisťuje jednotlivým pobočkám alebo užívateľom vzdialený prístup do firemnej siete. Funkcia užívateľského VPN koncentrátora je poskytovateľom podporovaná výhradne na strane koncentrátora.

Antispam

Funkcia FortiGuard Antispam poskytuje komplexný a viacvrstvový prístup k odhaleniu a filtrovaniu spamu. Technológiou dvoj-priechodovej detekcie významne znižuje objem nevyžiadanej pošty a tým prináša bezkonkurenčnú kontrolu proti e-mailovým útokom a vírusom.

Výhody

Zaistenie dostupnosti kritických infraštruktúrnych prvkov dosahuje 99,999 % (čo predstavuje maximálny výpadok služby na dobu 5,2 minút ročne). Naše garancie ohľadom dostupnosti (SLA) kvalitatívnych parametrov, ako je objednaný výpočtový výkon a ďalšie špecifické služby, sa pohybujú od 99,6 % až po 99,99 %.

Profesionálna podpora

Naši certifikovaní a skúsení administrátori a technici sú k dispozícii nepretržite, 24 hodín denne, 7 dní v týždni. Service Desk a lokálna technická podpora v lokálnom a anglickom jazyku.

Kybernetický zákon

Napomáha plniť súlad s požiadavkami zákona o kybernetickej bezpečnosti a ďalších zákonov a regulácií.

Bezpečnostné funkcie

VPN riešenie pre pripojenie ďalších častí IT. Vysoko konfigurovateľné virtuálne sieťové prostredie vrátane firewallu. Možnosť využitia virtuálneho load balanceru a ďalšie pokročilé bezpečnostné funkcionality.

Použité technológie

  • Next Generation Firewall
  • FortiGate
  • Unified Threat Protection (UTP)
  • IPSec VPN
  • WAF (Web Application Firewall)
  • FortiGuard Web Filtering