MÁTE ZÁJEM O NĚJAKÝ PRODUKT NEBO
SLUŽBU?
Moderní firewall
pro bezpečný
a stabilní
provoz firmy
Kybernetická bezpečnost firmy nezačíná až u antiviru
na počítači. Velká
část
rizik vzniká už na úrovni síťové
komunikace — mezi uživateli, servery,
pobočkami,
cloudovými službami a internetem.
Moderní firewall proto není jen „krabice na hraně sítě“.
Správně zvolené řešení
pomáhá řídit provoz, oddělovat
části sítě, filtrovat rizikový obsah, zabezpečit
VPN přístupy
a získat přehled o tom, co se ve firemní síti skutečně děje.
Pomůžeme vám vybrat firewall, který odpovídá velikosti
organizace, typu
provozu, počtu uživatelů i požadované
úrovni zabezpečení.
Proč výběr firewallu
nepodcenit
problémy. Buď je příliš slabý
a při zapnutí bezpečnostních
funkcí začne brzdit internet, VPN nebo běžný provoz. Nebo
je vybraný pouze podle ceny a neposkytuje dostatečnou
kontrolu, reporting ani možnosti správy.
k internetu, propojení poboček, vzdálený
přístup přes VPN,
oddělení kancelářské a provozní sítě, ochranu serverů
i řízení komunikace
mezi systémy. U firem, škol, měst,
úřadů, výrobních nebo logistických organizací proto dává
smysl vybírat firewall podle reálného provozu —
ne jen podle počtu portů nebo nejnižší pořizovací ceny.
Co by měl moderní firewall umět
Řídit přístup k internetu
i interním systémům
Oddělit kritické části sítě,
například
kanceláře, výrobu
a servery
Zabezpečit vzdálený přístup
přes VPN
Filtrovat rizikový webový
obsah
a aplikace
Detekovat a blokovat útoky
v reálném čase
Poskytovat reporting
a logování
provozu
Umožnit centrální správu
pravidel
Zvládnout výkon
i při zapnutých
bezpečnostních funkcích
5 otázek před výběrem
firewallu
Kolik uživatelů a zařízení
bude firewall chránit?
Do výběru je potřeba zahrnout nejen
zaměstnance, ale také notebooky,
servery, tiskárny, kamery, Wi-Fi klienty,
výrobní zařízení, skladové terminály nebo
vzdálené uživatele. Jiný firewall bude
dávat smysl pro menší úřad a jiný
pro výrobní firmu s kancelářemi, skladem
a oddělenou výrobní sítí.
Jakou rychlost internetu
a provozu potřebujete udržet?
Důležitý není jen maximální výkon
uvedený v datasheetu. Rozhodující
je výkon při zapnutých bezpečnostních
funkcích — například IPS, aplikační
kontrole, web filteringu, VPN nebo TLS
inspekci. Právě zde se často ukáže rozdíl
mezi levným zařízením a správně
dimenzovaným řešením.
Potřebujete propojovat
pobočky nebo řešit
home-office?
Pokud máte více lokalit, vzdálené
pracovníky nebo externí správu,
je potřeba řešit kapacitu a typ VPN.
Důležité je, kolik uživatelů se bude
připojovat současně a zda firewall
stabilně zvládne site-to-site VPN
i vzdálený přístup jednotlivých uživatelů.
Kdo bude firewall
spravovat?
Některá řešení jsou vhodnější pro menší
IT týmy, které potřebují jednoduchou
správu a rychlý přehled. Jiná dávají smysl
tam, kde je potřeba detailnější
konfigurace, segmentace a více
bezpečnostních politik. Při výběru
je důležité vědět, jestli správu zajistí
interní IT, externí správce nebo partner.
Jakou úroveň kontroly
provozu potřebujete?
Základní firewall řeší hlavně pravidla
provozu. Moderní NGFW přidává další
vrstvy ochrany — IPS, filtrování obsahu,
kontrolu aplikací, VPN, reporting nebo
segmentaci. Pro úřad, výrobní firmu,
školu nebo logistiku může být klíčové
například oddělení agend, výroby, skladů,
kamer, serverů nebo vzdálených uživatelů.
Na co si dát pozor
při výběru
Výkon při zapnutých funkcích
se jen na maximální
propustnost
firewallu.
Důležité je, jaký
výkon
má zařízení
při zapnutém
IPS,
aplikační kontrole,
web filteringu, VPN
nebo
TLS inspekci. Právě tyto
funkce
mohou výrazně
ovlivnit reálnou rychlost
provozu.
VPN kapacita
nebo hodně
vzdálených
uživatelů, je potřeba
počítat
s počtem
VPN tunelů,
současně připojených
uživatelů
a reálným
objemem dat.
Poddimenzovaná VPN
může
zpomalovat práci mimo
kancelář
i propojení
lokalit.
Správa pravidel
nastavených
pravidel
nedává
plnou hodnotu.
Často
je důležitější kvalita
návrhu,
segmentace
a konfigurace
než samotný
hardware. Špatně
udržovaná
pravidla mohou
časem
vytvářet bezpečnostní riziko
i provozní
nepřehlednost.
Budoucí růst
nejen
aktuálnímu stavu,
ale i plánovanému
růstu
firmy. Pokud počítáte
s novými
pobočkami, vyšším
počtem uživatelů,
cloudovými službami nebo
větším
objemem VPN
provozu, je vhodné
s tím počítat už při výběru.
Spolupracujeme s prověřenými výrobci firewall řešení
Jaké řešení může
dávat smysl podle
typu organizace
propojení budov, dohled
nad provozem a možnost doložit
stav zabezpečení. Vhodná mohou být řešení jako Fortinet
FortiGate, Sophos Firewall nebo Check Point Quantum.
sítě, stabilita provozu, řízení
servisních přístupů a ochrana
know-how. Často dává smysl Fortinet FortiGate, Palo Alto
Networks NGFW nebo Check Point Quantum podle
rozsahu prostředí a požadované úrovně
kontroly provozu.
je důležitá stabilní VPN, propojení lokalit
a přehled
o provozu mezi centrálou, sklady a pobočkami. Vhodnou
volbou může být Fortinet
FortiGate, Sophos Firewall nebo
u složitějších prostředí Palo Alto Networks NGFW.
pro studenty a interní servery. Důležitý
je také web filtering,
jednoduchá správa a rozumné licenční náklady. Pro menší
a střední
školy může dávat smysl Sophos Firewall nebo
Endian Firewall, u větších institucí robustnější
NGFW řešení.
VPN, sjednotit pravidla a zajistit
jednoduchou správu změn.
Podle požadované úrovně zabezpečení mohou dávat smysl
Fortinet FortiGate, Check Point Quantum, Sophos Firewall
nebo Palo Alto Networks NGFW.
Proč si firewall vybrat s námi
Nevybíráme podle tabulky, ale podle
vašeho provozu.
Zohledníme uživatele, zařízení,
pobočky i VPN.
Navrhneme segmentaci sítě
a bezpečnostní pravidla.
Pomůžeme s nasazením, konfigurací
i dlouhodobou správou.
Nejste si jistí, který firewall
je pro vás správný?
Kontaktujte nás a společně vybereme řešení odpovídající
vaší firmě,
pobočkám, VPN i bezpečnostním požadavkům.