Kiedy firewall wymaga przeglądu?
Problemy, które pomagamy rozwiązać
Firewall nie powinien być jednorazowo ustawionym urządzeniem, do którego nikt nie wraca. Reguły dostępu, VPN, publikowane usługi i połączenia między lokalizacjami wymagają kontroli, bo z czasem łatwo zostawić wyjątki, które zwiększają ryzyko.
- Nie wiadomo, które porty i usługi są wystawione na zewnątrz.
- VPN działa, ale użytkownicy mają zbyt szeroki dostęp do sieci.
- Reguły były dokładane latami i nikt nie zna ich aktualnego celu.
- Oddziały firmy wymagają stabilnego i bezpiecznego połączenia.
- Brakuje logów, alertów i dokumentacji konfiguracji zabezpieczeń.
Dopasowanie
Dla jakich firm jest ta usługa?
Firmy z pracą zdalną
Tworzymy dostęp VPN z MFA i ograniczeniami dopasowanymi do roli użytkownika.
Firmy z oddziałami
Konfigurujemy połączenia site-to-site oraz zasady komunikacji między lokalizacjami.
Firmy po zmianach
Porządkujemy reguły, NAT, przekierowania i dostęp po migracjach lub wdrożeniach.
Firmy wymagające kontroli
Przygotowujemy dokumentację i przegląd konfiguracji pod audyt lub bezpieczeństwo.
Zakres usługi
Co obejmuje konfiguracja firewall i VPN?
Przegląd konfiguracji
Sprawdzamy obecne reguły, dostęp i ekspozycję usług.
- porty, NAT i publikowane zasoby,
- reguły ruchu przychodzącego i wychodzącego,
- stare wyjątki oraz nieużywane wpisy.
Bezpieczny VPN
Wdrażamy zdalny dostęp zgodny z rolami użytkowników.
- VPN dla pracowników i administratorów,
- MFA oraz polityki haseł,
- ograniczenie dostępu do konkretnych usług.
Segmentacja sieci
Oddzielamy obszary, które nie powinny swobodnie komunikować się ze sobą.
- VLAN dla gości, biura i urządzeń,
- reguły między podsieciami,
- separacja systemów krytycznych.
Monitoring i dokumentacja
Ustalamy sposób obserwacji zdarzeń i opisujemy konfigurację.
- logi i alerty bezpieczeństwa,
- lista reguł z uzasadnieniem,
- procedura zmiany konfiguracji.
Rezultat
Co otrzymasz?
- uporządkowane reguły firewall z opisem ich celu,
- bezpieczny dostęp VPN dla użytkowników i administratorów,
- mniejszą ekspozycję usług firmowych na internet,
- segmentację sieci ograniczającą skutki incydentu,
- dokumentację konfiguracji oraz zaleceń dalszych zmian.
Zakres może obejmować jednorazowy przegląd, wymianę urządzenia, konfigurację VPN albo stałą opiekę nad bezpieczeństwem sieci.
Sposób pracy
Jak wygląda realizacja?
- Rozpoznanie. Ustalamy lokalizacje, usługi i wymagania dostępu.
- Audyt. Sprawdzamy reguły, konta VPN, logi i publikowane zasoby.
- Plan. Wskazujemy reguły do uporządkowania oraz ryzyka zmian.
- Konfiguracja. Wdrażamy reguły, VPN, segmentację i alerty.
- Testy. Potwierdzamy dostęp użytkowników i blokady niepożądanego ruchu.
- Dokumentacja. Przekazujemy opis konfiguracji i rekomendacje.
Standard bezpieczeństwa
Jak prowadzimy zmiany?
- Każda reguła powinna mieć właściciela i uzasadnienie.
- Dostęp VPN ograniczamy do potrzebnych zasobów, nie całej sieci.
- Przed zmianą konfiguracji ustalamy sposób powrotu.
- Nie zostawiamy tymczasowych wyjątków bez daty przeglądu.
- Dokumentujemy ustawienia, aby kolejne zmiany były kontrolowane.
Koszt
Od czego zależy cena?
Koszt zależy od liczby lokalizacji, reguł, użytkowników VPN, klasy urządzenia, wymagań MFA, segmentacji sieci, migracji konfiguracji oraz oczekiwanego zakresu monitoringu.
FAQ
Najczęstsze pytania
Czy można uporządkować obecny firewall bez wymiany sprzętu?
Często tak. Najpierw sprawdzamy konfigurację i możliwości urządzenia, dopiero potem rekomendujemy wymianę.
Czy VPN powinien mieć MFA?
Tak, szczególnie przy dostępie administracyjnym lub pracy zdalnej do zasobów firmowych.
Czy prace mogą zablokować dostęp do internetu?
Zmiany planujemy etapami i testujemy, ale przy większych korektach ustalamy okno serwisowe.
Czy przygotujecie dokumentację reguł?
Tak. Dokumentacja reguł i ich celu jest jednym z najważniejszych elementów późniejszego utrzymania.
Czy zajmujecie się połączeniami między oddziałami?
Tak. Możemy skonfigurować VPN site-to-site oraz reguły komunikacji między lokalizacjami.