Поставка оборудования

Межсетевые экраны и оборудование сетевой безопасности

Fortinet, Palo Alto и наш собственный Onyx Firewall — подбираем устройство под трафик и число пользователей, поставляем с официальной лицензией, конфигурацию пишут наши инженеры, а за датой продления следим мы.

Что мы поставляем

Устройства, охраняющие границу сети, и всё то — лицензии, настройка, мониторинг, — без чего они не работают по-настоящему.

Межсетевые экраны (NGFW)

Основная линия обороны между корпоративной сетью и интернетом — модели от небольшого офиса до дата-центра.

  • Модель подбирается под число пользователей и скорость канала
  • IPS, антивирус, веб-фильтрация и контроль приложений
  • Отказоустойчивая пара (HA) для критичной инфраструктуры

VPN и удалённый доступ

Подключение филиалов и удалённых сотрудников к внутренним системам без вывода их в интернет.

  • Шифрованные туннели IPSec между филиалами
  • SSL VPN для отдельных пользователей
  • Интеграция двухфакторной аутентификации (2FA)

Лицензии и подписки

Файрвол с истёкшей лицензией ничего не защищает, а просто пропускает трафик. Управление подпиской берём на себя.

  • Официальное продление подписок безопасности
  • Контроль срока и предупреждение за 60 дней
  • Лицензионные документы оформляются на вашу компанию

Слой вокруг файрвола

Одного межсетевого экрана мало — без того, что стоит рядом, инцидент вы и не увидите, и не восстановитесь после него.

  • Гостевая сеть Wi-Fi и captive portal
  • Сбор логов и мониторинг событий
  • Увязка со схемой резервного копирования и восстановления

Бренды, с которыми работаем

Официальный канал, официальные лицензии. Устройство подбираем под проект, а не приходим с готовым ответом.

F

Fortinet

Линейка FortiGate NGFW — платформа безопасности, которую мы чаще всего внедряем в Азербайджане благодаря оптимальному соотношению цены и функционала.

P

Palo Alto Networks

Для крупных организаций с глубоким контролем на уровне приложений и строгими требованиями к безопасности.

M

Mikrotik

Сетевая безопасность и VPN-шлюзы на базе RouterOS. Обеспечивает гибкую настройку правил NAT, межсетевого экрана и стабильные межофисные туннели для экономичных проектов.

C

Cisco

Безопасность в единой экосистеме для клиентов, чья сетевая инфраструктура уже построена на решениях Cisco.

O

Onyx Firewall

Собственный аппаратный продукт ONYX: защита сети, гостевой Wi-Fi и captive portal в одном устройстве для малых и средних офисов, без тяжелой ежегодной подписки. Это один из вариантов в линейке — если проекту он не подходит, мы говорим об этом прямо.

Для серверов мы поставляем Dell, HP и Lenovo, для сетевого оборудования — Cisco и Mikrotik. Смотрите соответствующие категории.

Линейки безопасности

Модели межсетевых экранов и их применение

Корпоративные решения для защиты периметра от Fortinet, Palo Alto, Cisco и Mikrotik.

Fortinet

FortiGate 50G / 70G / 90G

Настольный NGFW, процессор FortiSP5, аппаратное ускорение, встроенный SD-WAN

Подходит для небольших офисов, филиалов и распределённых корпоративных площадок с веб-фильтрацией и защищённым VPN.

Fortinet

FortiGate 120G / 200G

1U Rackmount NGFW, порты 10G SFP+, процессор FortiSP5, аппаратная инспекция SSL

Рассчитан на сети среднего размера с глубоким анализом пакетов (DPI) и высокоскоростным IPSec VPN.

Fortinet

FortiGate 400F / 600F

Высокопроизводительный NGFW, процессоры NP7 и CP9, интерфейсы 10G/25G

Предназначен для центров обработки данных, крупных предприятий и кластеров высокой доступности (HA).

Palo Alto

Серия PA-400 (PA-415 / PA-440)

Компактный Enterprise NGFW, архитектуры App-ID и Content-ID в PAN-OS

Оптимален для организаций на 20–100 пользователей со строгими требованиями к безопасности и аудиту.

Palo Alto

Серия PA-1400 / PA-3400

1U/2U Enterprise NGFW, раздельные плоскости управления и данных, WildFire

Для крупных предприятий, которым необходим детальный контроль приложений и защита от угроз нулевого дня (zero-day).

Cisco

Серия Cisco Secure Firewall 1200 / 3100

Компактные настольные и 1U стоечные NGFW, поддержка Cisco ASA / FTD, движок Snort 3 IPS

Для организаций с сетевой инфраструктурой Cisco, стремящихся к единой экосистеме мониторинга и отражения угроз.

Mikrotik

RouterOS Firewall & IPSec (серии RB5009 / CCR)

Stateful-фильтрация, таблицы RAW, аппаратное ускорение IPSec и WireGuard

Экономичное решение для малого бизнеса, обеспечивающее надежную маршрутизацию, правила NAT и межофисный VPN.

Оборудование подбирается с учетом объема шифрованного трафика и необходимых лицензионных модулей защиты.

Как проходит закупка

Четыре шага от подбора устройства до контроля его лицензии.

1

Запрос и текущее состояние

Скорость канала, число пользователей, филиалы и то, какое устройство работает сейчас, — выясняем в первую очередь.

2

Подбор устройства и предложение

Модель под ваш трафик и число пользователей плюс пакет лицензий. В предложении устройство и подписка на 1–3 года указаны отдельно, чтобы годовые затраты были понятны сразу.

3

Внедрение и миграция

Конфигурацию готовим заранее, переключение делаем вне рабочих часов. Правила со старого устройства пересматриваем и переносим осознанно, а не копируем вслепую.

4

Контроль лицензий и поддержка

Предупреждаем за 60 дней до окончания подписки. По желанию устройство ставится на ежемесячный договор поддержки с изменением правил и мониторингом.

Почему покупать у ONYX

Прямо из коробки файрвол защищает почти ничего — ценность в настройке и в дальнейшем сопровождении.

Официальные лицензии на вашу компанию

Устройство и подписка оформляются через официальный канал на вашу компанию, поэтому обращение в поддержку вендора не превращается в спор о правах.

Конфигурацию пишут наши инженеры

Файрвол с правилами по умолчанию даёт очень мало. Набор правил строим вокруг ваших бизнес-процессов, филиалов и групп пользователей.

За сроком лицензии следим мы

Тихо истёкшая подписка — самая частая брешь, которую мы находим. Дату держим в собственном учёте и предупреждаем заранее.

Свой продукт есть, но он не обязателен

Onyx Firewall сделан нами, но подходит не каждому проекту. Если ваши требования диктуют Fortinet или Palo Alto, предлагаем именно их.

Частые вопросы

О чём нас чаще всего спрашивают перед заказом межсетевого экрана.

Как выбрать межсетевой экран для корпоративной сетевой безопасности?

Анализируются объем шифрованного трафика, число активных сотрудников, межофисные VPN-туннели и необходимые защитные подписки (IPS, потоковый антивирус, веб-фильтрация). На основе этих параметров подбирается оптимальное решение из линеек Fortinet, Palo Alto или Cisco.

Что происходит, когда заканчивается лицензия?

Устройство продолжает работать, но функции безопасности — сигнатуры IPS, базы антивируса, веб-фильтрация — перестают обновляться. Защита постепенно теряет актуальность. Именно поэтому мы отслеживаем даты в своем учете и предупреждаем за 60 дней.

Нужно ли обязательно менять наш текущий межсетевой экран?

Не обязательно. Сначала смотрим на модель, статус лицензии и конфигурацию. На практике проблема часто не в устройстве, а в наборе правил, который никто никогда не настраивал, — и это решается без покупки нового оборудования.

В чем ключевое отличие между Fortinet и Palo Alto?

Fortinet отличается высокой пропускной способностью и отличным балансом цены и производительности для филиалов и корпоративных сетей. Palo Alto ориентирован на корпоративные среды со строгими требованиями безопасности и аудита, где нужен глубокий контроль приложений (App-ID) и аналитика угроз (WildFire).

Чем Onyx Firewall отличается от Fortinet?

Onyx Firewall рассчитан на малый и средний офис: защита, гостевой Wi-Fi и captive portal в одном устройстве при минимальной годовой подписке. Fortinet даёт более широкую функциональность, сертифицированные механизмы защиты и международную поддержку вендора. Когда требования жесткие или речь идет об аудите, предлагаем Fortinet.

Укрепим границу вашей сети

Напишите число пользователей и скорость интернет-канала — подготовим предложение с подходящим устройством и пакетом лицензий.