Fortinet, Palo Alto и наш собственный Onyx Firewall — подбираем устройство под трафик и число пользователей, поставляем с официальной лицензией, конфигурацию пишут наши инженеры, а за датой продления следим мы.
Устройства, охраняющие границу сети, и всё то — лицензии, настройка, мониторинг, — без чего они не работают по-настоящему.
Основная линия обороны между корпоративной сетью и интернетом — модели от небольшого офиса до дата-центра.
Подключение филиалов и удалённых сотрудников к внутренним системам без вывода их в интернет.
Файрвол с истёкшей лицензией ничего не защищает, а просто пропускает трафик. Управление подпиской берём на себя.
Одного межсетевого экрана мало — без того, что стоит рядом, инцидент вы и не увидите, и не восстановитесь после него.
Официальный канал, официальные лицензии. Устройство подбираем под проект, а не приходим с готовым ответом.
Линейка FortiGate NGFW — платформа безопасности, которую мы чаще всего внедряем в Азербайджане благодаря оптимальному соотношению цены и функционала.
Для крупных организаций с глубоким контролем на уровне приложений и строгими требованиями к безопасности.
Сетевая безопасность и VPN-шлюзы на базе RouterOS. Обеспечивает гибкую настройку правил NAT, межсетевого экрана и стабильные межофисные туннели для экономичных проектов.
Безопасность в единой экосистеме для клиентов, чья сетевая инфраструктура уже построена на решениях Cisco.
Собственный аппаратный продукт ONYX: защита сети, гостевой Wi-Fi и captive portal в одном устройстве для малых и средних офисов, без тяжелой ежегодной подписки. Это один из вариантов в линейке — если проекту он не подходит, мы говорим об этом прямо.
Для серверов мы поставляем Dell, HP и Lenovo, для сетевого оборудования — Cisco и Mikrotik. Смотрите соответствующие категории.
Корпоративные решения для защиты периметра от Fortinet, Palo Alto, Cisco и Mikrotik.
Настольный NGFW, процессор FortiSP5, аппаратное ускорение, встроенный SD-WAN
Подходит для небольших офисов, филиалов и распределённых корпоративных площадок с веб-фильтрацией и защищённым VPN.
1U Rackmount NGFW, порты 10G SFP+, процессор FortiSP5, аппаратная инспекция SSL
Рассчитан на сети среднего размера с глубоким анализом пакетов (DPI) и высокоскоростным IPSec VPN.
Высокопроизводительный NGFW, процессоры NP7 и CP9, интерфейсы 10G/25G
Предназначен для центров обработки данных, крупных предприятий и кластеров высокой доступности (HA).
Компактный Enterprise NGFW, архитектуры App-ID и Content-ID в PAN-OS
Оптимален для организаций на 20–100 пользователей со строгими требованиями к безопасности и аудиту.
1U/2U Enterprise NGFW, раздельные плоскости управления и данных, WildFire
Для крупных предприятий, которым необходим детальный контроль приложений и защита от угроз нулевого дня (zero-day).
Компактные настольные и 1U стоечные NGFW, поддержка Cisco ASA / FTD, движок Snort 3 IPS
Для организаций с сетевой инфраструктурой Cisco, стремящихся к единой экосистеме мониторинга и отражения угроз.
Stateful-фильтрация, таблицы RAW, аппаратное ускорение IPSec и WireGuard
Экономичное решение для малого бизнеса, обеспечивающее надежную маршрутизацию, правила NAT и межофисный VPN.
Оборудование подбирается с учетом объема шифрованного трафика и необходимых лицензионных модулей защиты.
Четыре шага от подбора устройства до контроля его лицензии.
Скорость канала, число пользователей, филиалы и то, какое устройство работает сейчас, — выясняем в первую очередь.
Модель под ваш трафик и число пользователей плюс пакет лицензий. В предложении устройство и подписка на 1–3 года указаны отдельно, чтобы годовые затраты были понятны сразу.
Конфигурацию готовим заранее, переключение делаем вне рабочих часов. Правила со старого устройства пересматриваем и переносим осознанно, а не копируем вслепую.
Предупреждаем за 60 дней до окончания подписки. По желанию устройство ставится на ежемесячный договор поддержки с изменением правил и мониторингом.
Прямо из коробки файрвол защищает почти ничего — ценность в настройке и в дальнейшем сопровождении.
Устройство и подписка оформляются через официальный канал на вашу компанию, поэтому обращение в поддержку вендора не превращается в спор о правах.
Файрвол с правилами по умолчанию даёт очень мало. Набор правил строим вокруг ваших бизнес-процессов, филиалов и групп пользователей.
Тихо истёкшая подписка — самая частая брешь, которую мы находим. Дату держим в собственном учёте и предупреждаем заранее.
Onyx Firewall сделан нами, но подходит не каждому проекту. Если ваши требования диктуют Fortinet или Palo Alto, предлагаем именно их.
О чём нас чаще всего спрашивают перед заказом межсетевого экрана.
Анализируются объем шифрованного трафика, число активных сотрудников, межофисные VPN-туннели и необходимые защитные подписки (IPS, потоковый антивирус, веб-фильтрация). На основе этих параметров подбирается оптимальное решение из линеек Fortinet, Palo Alto или Cisco.
Устройство продолжает работать, но функции безопасности — сигнатуры IPS, базы антивируса, веб-фильтрация — перестают обновляться. Защита постепенно теряет актуальность. Именно поэтому мы отслеживаем даты в своем учете и предупреждаем за 60 дней.
Не обязательно. Сначала смотрим на модель, статус лицензии и конфигурацию. На практике проблема часто не в устройстве, а в наборе правил, который никто никогда не настраивал, — и это решается без покупки нового оборудования.
Fortinet отличается высокой пропускной способностью и отличным балансом цены и производительности для филиалов и корпоративных сетей. Palo Alto ориентирован на корпоративные среды со строгими требованиями безопасности и аудита, где нужен глубокий контроль приложений (App-ID) и аналитика угроз (WildFire).
Onyx Firewall рассчитан на малый и средний офис: защита, гостевой Wi-Fi и captive portal в одном устройстве при минимальной годовой подписке. Fortinet даёт более широкую функциональность, сертифицированные механизмы защиты и международную поддержку вендора. Когда требования жесткие или речь идет об аудите, предлагаем Fortinet.
Для остальной части проекта — серверы и сетевое оборудование.
Напишите число пользователей и скорость интернет-канала — подготовим предложение с подходящим устройством и пакетом лицензий.