NGFW, UTM i segmentacja
Zapory nowej generacji, filtrowanie ruchu, IPS, kontrola aplikacji, VPN, mikrosegmentacja oraz bezpieczne połączenia lokalizacji.
Łączymy ochronę sieci, użytkowników, urządzeń, aplikacji i danych w spójną architekturę. Zakres może obejmować analizę ryzyka, dobór technologii, wdrożenie, integrację i dalsze utrzymanie.
Zakres techniczny, licencje, sposób wdrożenia i odpowiedzialność utrzymaniowa są ustalane po analizie wymagań.
Zapory nowej generacji, filtrowanie ruchu, IPS, kontrola aplikacji, VPN, mikrosegmentacja oraz bezpieczne połączenia lokalizacji.
Ochrona stacji roboczych i serwerów, detekcja zachowań, izolacja zagrożeń oraz wsparcie procesu reagowania.
Centralizacja logów, korelacja zdarzeń, reguły detekcji, raportowanie i integracja źródeł bezpieczeństwa.
Ochrona przed phishingiem, BEC, złośliwymi załącznikami, spamem, podszywaniem się i utratą informacji.
Ochrona serwisów WWW, aplikacji i interfejsów API, kontrola botów oraz ograniczanie ryzyka podatności aplikacyjnych.
Silne uwierzytelnianie, kontrola urządzeń w sieci, polityki dostępu i ograniczanie uprawnień.
Ochrona użytkowników zdalnych, dostęp do aplikacji, kontrola ruchu internetowego i bezpieczeństwo środowisk hybrydowych.
Segmentacja sieci przemysłowych, kontrola dostępu, monitoring komunikacji oraz ograniczanie wpływu incydentu na procesy operacyjne.
Brak wspólnego obrazu zdarzeń i niejasna odpowiedzialność za alerty.
Zbyt szeroka komunikacja zwiększająca zasięg incydentu.
Konta bez MFA i nadmierne uprawnienia ułatwiają przejęcie dostępu.
Kopie istnieją, ale czas i kompletność odtworzenia nie są znane.
Dobór zakresu zależy od aktualnego środowiska, zależności, dostępnych okien serwisowych i odpowiedzialności po uruchomieniu.
Wymiana urządzenia, migracja polityk, tunele, HA i plan przełączenia.
MFA, filtracja wiadomości, EDR oraz ograniczenie uprawnień.
Centralne logowanie, SIEM/XDR, przypadki użycia i obsługa alertów.
Strefy, reguły komunikacji, NAC i kontrolowany dostęp serwisowy.
Zakres i kryteria odbioru ustalamy przed rozpoczęciem prac. Każdy etap kończy się konkretnym rezultatem.
Inwentaryzacja środowiska, wymagań, krytycznych usług i aktualnych zabezpieczeń.
Dobór warstw ochrony, integracji, redundancji i sposobu zarządzania.
Konfiguracja, migracja, testy oraz uruchomienie zgodnie z ustalonym zakresem.
Aktualizacje, przeglądy, rozwój polityk i wsparcie operacyjne w uzgodnionym modelu.
Ostateczny zakres zależy od wymagań, aktualnej infrastruktury, terminów i modelu odpowiedzialności.
Od określenia krytycznych procesów, danych, użytkowników, lokalizacji, zależności oraz obecnych mechanizmów ochrony. Dopiero potem dobiera się technologie.
Tak. Architektura może zostać podzielona na etapy, na przykład brzeg sieci i VPN, ochrona endpointów, poczta, logowanie oraz dalsza automatyzacja.
Nie. Katalog Fortinet jest rozbudowaną częścią serwisu, natomiast zakres projektów 4FORTI obejmuje szerzej bezpieczeństwo, sieci, infrastrukturę, backup i usługi IT.
Podaj oczekiwany rezultat, aktualne środowisko i odbiorcę końcowego. Możesz również wskazać konkretną technologię lub termin projektu.