Fortinet, Palo Alto və öz məhsulumuz Onyx Firewall — trafikə və istifadəçi sayına uyğun cihazı seçirik, rəsmi lisenziya ilə gətiririk, konfiqurasiyanı mühəndislərimiz yazır, lisenziyanın bitmə tarixini isə biz izləyirik.
Şəbəkənin internetlə sərhədini qoruyan cihazlar və onları həqiqətən işlək edən lisenziya, konfiqurasiya, monitorinq.
Şirkət şəbəkəsi ilə internet arasındakı əsas müdafiə xətti — kiçik ofisdən data mərkəzinə qədər modellər.
Filialları və evdən işləyən əməkdaşları daxili sistemlərə təhlükəsiz bağlamaq üçün.
Lisenziyası bitmiş firewall qorumur, sadəcə trafiki ötürür. Abunəliyin idarəsi bizim üzərimizdədir.
Firewall tək başına kifayət etmir — ətrafındakı elementlər olmadan hadisəni nə görürsünüz, nə bərpa edirsiniz.
Rəsmi kanal, rəsmi lisenziya. Cihazı layihəyə uyğun seçirik — hazır cavabla gəlmirik.
FortiGate NGFW xətti — funksionallıq/qiymət nisbətinə görə Azərbaycanda ən çox qurduğumuz firewall platforması.
Tətbiq səviyyəsində dərin nəzarət və sərt təhlükəsizlik tələbləri olan iri şirkətlər üçün.
RouterOS əsaslı şəbəkə səviyyəsində təhlükəsizlik və VPN şlüzləri. Büdcəyə qənaət edən layihələrdə güclü NAT, firewall qaydaları və etibarlı filiallararası tunellər təmin edir.
Şəbəkəsi artıq Cisco üzərində qurulmuş müştərilər üçün eyni ekosistemdə təhlükəsizlik.
ONYX-in öz avadanlıq məhsulu: kiçik və orta ofis üçün şəbəkə qoruması, qonaq Wi-Fi və captive portal bir cihazda, ağır illik abunəlik yükü olmadan. Variantlardan yalnız biridir — layihəyə uyğun gəlmirsə, açıq deyirik.
Serverlər üçün Dell, HP və Lenovo, şəbəkə avadanlığı üçün Cisco və Mikrotik təchiz edirik — müvafiq kateqoriyalara baxın.
Fortinet, Palo Alto, Cisco və Mikrotik brendlərinin korporativ perimetr qoruma həlləri.
Masaüstü NGFW, FortiSP5 prosessor, apparat sürətləndirməsi, inteqrasiya olunmuş SD-WAN
Kiçik ofislər, filiallar və paylanmış korporativ obyektlərdə internet filtrasiyası və VPN üçün uyğundur.
1U Rack NGFW, 10G SFP+ portlar, FortiSP5 prosessor, apparat SSL yoxlaması
orta ölçülü şəbəkələrdə dərin paket analizi (DPI), antivirus, SSL deşifrələmə və filiallararası IPSec üçün nəzərdə tutulub.
Yüksək ötürücülü Enterprise NGFW, NP7 və CP9 prosessorları, 10G/25G portlar
Məlumat mərkəzləri, iri şirkətlər və fasiləsiz işləyən yüksək əlçatımlılıq (HA) klasterləri üçün nəzərdə tutulub.
Kompakt Enterprise NGFW, PAN-OS, App-ID və Content-ID texnologiyası
Sərt təhlükəsizlik və audit tələbləri olan 20–100 istifadəçili müəssisələr üçün optimaldır.
1U/2U Enterprise NGFW, ayrılmış idarəetmə və data platforması, WildFire
Tətbiq səviyyəsində dərin nəzarət və sıfır gün (zero-day) təhdidlərinə qarşı avtomatlaşdırılmış müdafiə axtaran böyük müəssisələr üçün idealdır.
Kompakt masaüstü və 1U Rack NGFW, Cisco ASA / FTD dəstəyi, Snort 3 IPS mühərriki
Şəbəkəsi artıq Cisco üzərində qurulmuş və vahid mərkəzdən təhdidləri idarə etmək istəyən korporativ strukturlar üçün nəzərdə tutulub.
Stateful paket filtri, RAW cədvəllər, apparat təminatlı IPSec və WireGuard
Büdcəyə qənaət edərək filiallararası şifrələnmiş VPN və qabaqcıl NAT/şəbəkə qaydaları tələb edən KOB-lar üçün əlverişlidir.
Təhlükəsizlik avadanlıqları müəssisənizin trafik həcmi və tələb olunan lisenziya xüsusiyyətlərinə görə konfiqurasiya edilir.
Cihaz seçimindən lisenziya izləməyə qədər dörd addım.
İnternet kanalının sürəti, istifadəçi sayı, filiallar və hazırda hansı cihazın işlədiyi — bunları aydınlaşdırırıq.
Trafikə və istifadəçi sayına uyğun model, üzərinə lisenziya paketi. Təklifdə cihazın qiyməti və 1–3 illik abunəlik ayrıca göstərilir ki, illik xərc əvvəlcədən aydın olsun.
Konfiqurasiyanı əvvəlcədən hazırlayır, keçidi iş saatlarından kənarda edirik. Köhnə cihazdakı qaydalar nəzərdən keçirilib yenisinə köçürülür, lazımsızları atılır.
Abunəliyin bitməsinə 60 gün qalmış xəbərdarlıq edirik. İstəyə görə cihazın idarəsini aylıq dəstək müqaviləsinə salırıq — qayda dəyişiklikləri və monitorinq daxil.
Firewall qutudan çıxdığı halda demək olar ki, heç nə qorumur — dəyər konfiqurasiyada və izləmədədir.
Cihaz və abunəlik rəsmi kanalla, şirkətinizin adına qeydiyyata alınır. Vendor dəstəyinə müraciət edəndə problem çıxmır.
Standart qaydalarla işə salınmış firewall real qoruma vermir. Qaydaları sizin iş proseslərinizə, filiallarınıza və istifadəçi qruplarınıza görə qururuq.
Abunəliyin sakitcə bitməsi ən çox rast gəlinən boşluqdur. Tarixi öz uçotumuzda saxlayır və vaxtından əvvəl xəbərdarlıq edirik.
Onyx Firewall bizim istehsalımızdır, lakin hər layihəyə uyğun gəlmir. Tələbləriniz Fortinet və ya Palo Alto tələb edirsə, onu təklif edirik.
Firewall alarkən müştərilərin ən çox soruşduqları.
Şəbəkədən keçən şifrələnmiş trafikin həcmi, aktiv işçi sayı, filiallararası VPN tunelləri və tələb olunan təhlükəsizlik lisenziyaları (IPS, antivirus, veb filtrasiya) təhlil edilir. Bu parametrlərə əsasən Fortinet, Palo Alto və ya Cisco platformaları arasından uyğun model təyin olunur.
Cihaz işləməyə davam edir, amma təhlükəsizlik funksiyaları — IPS imzaları, antivirus bazası, veb filtrasiya — yenilənmir. Yəni cihaz görünür, qoruma isə tədricən itir. Elə buna görə bitmə tarixini öz uçotumuzda saxlayır və 60 gün əvvəl xəbərdarlıq edirik.
Mütləq deyil. Əvvəlcə cihazın modelinə, lisenziya statusuna və konfiqurasiyasına baxırıq. Praktikada problem çox vaxt cihazda yox, heç vaxt tənzimlənməmiş qaydalarda olur — bu, yeni avadanlıq almadan həll olunur.
Fortinet yüksək throughput və güclü qiymət-məhsuldarlıq balansı ilə seçilir, çoxsaylı filial və geniş ofislər üçün əlverişlidir. Palo Alto isə dərin tətbiq nəzarəti (App-ID) və təkmil təhlükə analitikası (WildFire) tələb edən, sərt təhlükəsizlik və audit tələbləri olan korporativ mühitlər üçün nəzərdə tutulub.
Onyx Firewall kiçik və orta ofis üçün nəzərdə tutulub: qoruma, qonaq Wi-Fi və captive portal bir cihazda, illik abunəlik yükü minimaldır. Fortinet daha geniş funksionallıq, sertifikatlaşdırılmış təhlükəsizlik xüsusiyyətləri və beynəlxalq vendor dəstəyi verir. Tələblər sərtdirsə və ya audit tələbi varsa, Fortinet təklif edirik.
Layihənin qalan hissəsi üçün — server və şəbəkə avadanlığı.
İstifadəçi sayını və internet kanalını yazın — uyğun cihaz və lisenziya paketi ilə təklif hazırlayaq.