Sophos · WatchGuard · Fortinet
Διαχειριζόμενο firewall και προστασία endpoint
Το firewall δεν είναι συσκευή που αγοράζεται μία φορά. Είναι πολιτική που αλλάζει κάθε φορά που αλλάζει η επιχείρηση — και χρειάζεται κάποιον που την αλλάζει σωστά και το τεκμηριώνει.
Τι αναλαμβάνουμε
Από τη μελέτη μέχρι τον κανόνα σε παραγωγή
Δεν ξεκινάμε από το μοντέλο της συσκευής. Ξεκινάμε από το τι πρέπει να επιτρέπεται και τι όχι — και μετά διαλέγουμε τι το επιβάλλει.
Περίμετρος
UntrustedΌ,τι φτάνει από το διαδίκτυο. Εδώ εφαρμόζονται οι κανόνες εισόδου, το φιλτράρισμα και ο έλεγχος απομακρυσμένης πρόσβασης — και εδώ σταματά ό,τι δεν έχει λόγο να προχωρήσει.
- Κανόνες εισόδου
- VPN
- IPS
- Geo / λίστες απειλών
DMZ
Δημόσιες υπηρεσίεςΌ,τι πρέπει να είναι προσβάσιμο από έξω: ιστοσελίδα, mail, πύλες. Απομονωμένο από το εσωτερικό δίκτυο, ώστε η παραβίαση μιας δημόσιας υπηρεσίας να μη γίνεται παραβίαση της επιχείρησης.
- Web
- Reverse proxy
- Έλεγχος εξόδου
Εσωτερικό δίκτυο
SegmentedΧωρισμένο ανά λειτουργία και ανά ομάδα χρηστών αντί για ένα επίπεδο δίκτυο. Ένα μολυσμένο τερματικό δεν πρέπει να βλέπει ό,τι βλέπει ο διαχειριστής.
- VLAN ανά τμήμα
- Πολιτικές μεταξύ ζωνών
- Endpoint — Sophos Central
Κρίσιμα συστήματα
RestrictedΕξυπηρετητές, βάσεις και αντίγραφα. Πρόσβαση μόνο από συγκεκριμένες ζώνες και λογαριασμούς, με καταγραφή που αντέχει σε έλεγχο — και NFTBan στους Linux εξυπηρετητές.
- Ελεγχόμενη πρόσβαση
- Καταγραφή
- NFTBan IPS
- Backup off-site
Πλατφόρμες
Τι υποστηρίζουμε και με ποια τεκμηρίωση
Δηλώνουμε πλατφόρμες που έχουμε πιστοποιηθεί να διαχειριζόμαστε και διαχειριζόμαστε στην πράξη — όχι κατάλογο λογότυπων.
- Sophos Firewall
- Σχεδιασμός και διαχείριση: κανόνες, VPN, traffic shaping, IPS, web filtering, application control και ασύρματο δίκτυο. Sophos Firewall Engineer.
- Sophos Central
- Ενιαία διαχείριση προστασίας τερματικών και εξυπηρετητών, με πολιτικές ανά ομάδα και κεντρική εικόνα συμβάντων. Sophos Endpoint Architect.
- WatchGuard
- Διαχείριση συσκευών Firebox: πολιτικές, VPN και απομακρυσμένη πρόσβαση.
- Fortinet FortiGate
- Fortinet FortiGate Operator.
- NFTBan IPS
- Για εξυπηρετητές Linux, δικό μας σύστημα αποτροπής εισβολών στο επίπεδο του πυρήνα — συμπληρωματικό στον έλεγχο περιμέτρου, όχι υποκατάστατό του.
Δηλώνουμε πλατφόρμες που διαχειριζόμαστε στην πράξη. Αν κάτι δεν είναι στη λίστα, θα σας το πούμε αντί να το υποσχεθούμε.
Η σύνδεση με το GRC
Ένας κανόνας χωρίς πολιτική δεν περνά έλεγχο
Ο ελεγκτής δεν ρωτά αν έχετε firewall. Ρωτά ποιος ενέκρινε αυτόν τον κανόνα, πότε, με βάση ποια πολιτική, και πότε αναθεωρήθηκε τελευταία φορά. Γι' αυτό η διαχείριση firewall και η διακυβέρνηση γίνονται μαζί: κάθε κανόνας που γράφουμε αντιστοιχεί σε γραπτή απαίτηση, και κάθε αναθεώρηση αφήνει ίχνος.
Επόμενο βήμα
Ζητήστε μελέτη για την περίμετρό σας
Κοιτάμε τι έχετε σήμερα, τι επιτρέπει και τι θα έπρεπε να επιτρέπει. Η πρώτη συζήτηση δεν χρεώνεται.