Ζητήστε έλεγχο

Sophos · WatchGuard · Fortinet

Διαχειριζόμενο firewall και προστασία endpoint

Το firewall δεν είναι συσκευή που αγοράζεται μία φορά. Είναι πολιτική που αλλάζει κάθε φορά που αλλάζει η επιχείρηση — και χρειάζεται κάποιον που την αλλάζει σωστά και το τεκμηριώνει.

Τι αναλαμβάνουμε

Από τη μελέτη μέχρι τον κανόνα σε παραγωγή

Δεν ξεκινάμε από το μοντέλο της συσκευής. Ξεκινάμε από το τι πρέπει να επιτρέπεται και τι όχι — και μετά διαλέγουμε τι το επιβάλλει.

Περίμετρος

Untrusted

Ό,τι φτάνει από το διαδίκτυο. Εδώ εφαρμόζονται οι κανόνες εισόδου, το φιλτράρισμα και ο έλεγχος απομακρυσμένης πρόσβασης — και εδώ σταματά ό,τι δεν έχει λόγο να προχωρήσει.

  • Κανόνες εισόδου
  • VPN
  • IPS
  • Geo / λίστες απειλών

DMZ

Δημόσιες υπηρεσίες

Ό,τι πρέπει να είναι προσβάσιμο από έξω: ιστοσελίδα, mail, πύλες. Απομονωμένο από το εσωτερικό δίκτυο, ώστε η παραβίαση μιας δημόσιας υπηρεσίας να μη γίνεται παραβίαση της επιχείρησης.

  • Web
  • Mail
  • Reverse proxy
  • Έλεγχος εξόδου

Εσωτερικό δίκτυο

Segmented

Χωρισμένο ανά λειτουργία και ανά ομάδα χρηστών αντί για ένα επίπεδο δίκτυο. Ένα μολυσμένο τερματικό δεν πρέπει να βλέπει ό,τι βλέπει ο διαχειριστής.

  • VLAN ανά τμήμα
  • Πολιτικές μεταξύ ζωνών
  • Endpoint — Sophos Central

Κρίσιμα συστήματα

Restricted

Εξυπηρετητές, βάσεις και αντίγραφα. Πρόσβαση μόνο από συγκεκριμένες ζώνες και λογαριασμούς, με καταγραφή που αντέχει σε έλεγχο — και NFTBan στους Linux εξυπηρετητές.

  • Ελεγχόμενη πρόσβαση
  • Καταγραφή
  • NFTBan IPS
  • Backup off-site

Πλατφόρμες

Τι υποστηρίζουμε και με ποια τεκμηρίωση

Δηλώνουμε πλατφόρμες που έχουμε πιστοποιηθεί να διαχειριζόμαστε και διαχειριζόμαστε στην πράξη — όχι κατάλογο λογότυπων.

Sophos Firewall
Σχεδιασμός και διαχείριση: κανόνες, VPN, traffic shaping, IPS, web filtering, application control και ασύρματο δίκτυο. Sophos Firewall Engineer.
Sophos Central
Ενιαία διαχείριση προστασίας τερματικών και εξυπηρετητών, με πολιτικές ανά ομάδα και κεντρική εικόνα συμβάντων. Sophos Endpoint Architect.
WatchGuard
Διαχείριση συσκευών Firebox: πολιτικές, VPN και απομακρυσμένη πρόσβαση.
Fortinet FortiGate
Fortinet FortiGate Operator.
NFTBan IPS
Για εξυπηρετητές Linux, δικό μας σύστημα αποτροπής εισβολών στο επίπεδο του πυρήνα — συμπληρωματικό στον έλεγχο περιμέτρου, όχι υποκατάστατό του.

Δηλώνουμε πλατφόρμες που διαχειριζόμαστε στην πράξη. Αν κάτι δεν είναι στη λίστα, θα σας το πούμε αντί να το υποσχεθούμε.

Η σύνδεση με το GRC

Ένας κανόνας χωρίς πολιτική δεν περνά έλεγχο

Ο ελεγκτής δεν ρωτά αν έχετε firewall. Ρωτά ποιος ενέκρινε αυτόν τον κανόνα, πότε, με βάση ποια πολιτική, και πότε αναθεωρήθηκε τελευταία φορά. Γι' αυτό η διαχείριση firewall και η διακυβέρνηση γίνονται μαζί: κάθε κανόνας που γράφουμε αντιστοιχεί σε γραπτή απαίτηση, και κάθε αναθεώρηση αφήνει ίχνος.

Επόμενο βήμα

Ζητήστε μελέτη για την περίμετρό σας

Κοιτάμε τι έχετε σήμερα, τι επιτρέπει και τι θα έπρεπε να επιτρέπει. Η πρώτη συζήτηση δεν χρεώνεται.