NeoBit/Proizvodi/ Firewall
Proizvod · Mrežna zaštita

FortiGate firewall za firme

Firewall je prva linija obrane vaše mreže. Kao Fortinet partner, isporučujemo, postavljamo i nadziremo FortiGate uređaje nove generacije - pravi model za svaku veličinu firme, od malog ureda do data centra. Vi dobivate zaštitu, mi brigu o njoj.

Next-Gen Firewall IPS i antivirus VPN i SD-WAN Centralizirano upravljanje
Mrežna infrastruktura i firewall Zaštita mreže 24/7
NGFW
Firewall nove generacije
3 klase
Za svaku veličinu firme
24/7
Nadzor i podrška
100%
Postavljanje i održavanje
Modeli

Pravi firewall za vašu veličinu firme

Ne plaćate ono što vam ne treba. Pomažemo vam izabrati model koji odgovara broju korisnika, prometu i broju lokacija - i preuzimamo postavljanje i nadzor.

Mali ured Mali uredi · do ~50 korisnika

Mali uredi i poslovnice

Jednostavna, pristupačna zaštita za male timove i poslovnice - firewall, VPN za rad od kuće i WiFi opcije.

FortiGate 40FUlazni model za male urede - zaštita interneta i VPN.
FortiGate 60FNajpopularniji izbor malih firmi - firewall, IPS i siguran daljinski rad.
FortiGate 70F / 80FViše portova i propusnosti za poslovnice u rastu.
FortiGate 90GNapredna zaštita za zahtjevnije male urede.
Mrežna oprema srednje firme Srednje firme · ~50-250 korisnika

Srednje firme

Veće performanse i napredna inspekcija prometa za firme s više odjela i lokacija.

FortiGate 100FPouzdana zaštita za srednje firme s više lokacija.
FortiGate 120GVeća propusnost i napredna inspekcija šifriranog prometa.
FortiGate 200FZa firme s intenzivnim mrežnim prometom i mnogo korisnika.
FortiGate 400FVisoke performanse za zahtjevne srednje organizacije.
Data centar Velike organizacije · 250+ korisnika

Velike organizacije i data centri

Maksimalna propusnost, niska latencija i skalabilnost za kampuse, data centre i operatere.

FortiGate 600FVisoke performanse za velike mreže i kampuse.
FortiGate 900GZaštita data centra uz nisku latenciju.
FortiGate 1800FVrhunska propusnost za velike data centre.
FortiGate 3000F / 7000FModularna, skalabilna zaštita za najveće mreže.

Nazivi modela pripadaju Fortinet ponudi firewalla. NeoBit je partner za implementaciju i nadzor - savjetujemo, isporučujemo i održavamo pravo rješenje za vas.

Mogućnosti

Više od običnog firewalla

FortiGate nije samo filter prometa - to je kompletna platforma za zaštitu mreže.

Firewall (NGFW)

Kontrola prometa po aplikacijama, korisnicima i sadržaju.

IPS - sprječavanje upada

Otkriva i blokira poznate napade prije nego dođu do vaše mreže.

Antivirus i anti-malware

Skeniranje prometa i zaustavljanje zlonamjernog softvera.

VPN - siguran pristup

Šifrirani daljinski rad i sigurno povezivanje lokacija.

SD-WAN

Pametno i pouzdano povezivanje više lokacija uz uštede.

Web filtriranje

Blokiranje opasnih i neželjenih web stranica.

SSL inspekcija

Provjera šifriranog prometa u kojem se kriju moderne prijetnje.

Centralizirano upravljanje

Svi uređaji i lokacije pod jednim nadzorom - povezano sa SOC-om.

Niste sigurni koji firewall vam treba?

Recite nam veličinu firme, broj lokacija i način rada - predložit ćemo pravi FortiGate model, postaviti ga i preuzeti nadzor 24/7.

Zaštita u praksi

Što FortiGate konkretno štiti u vašoj mreži

Popis funkcija jedno je, a stvarna korist za posao drugo. U nastavku objašnjavamo što pojedine mogućnosti FortiGate uređaja znače u svakodnevnom radu firme - i zašto su bitne čak i kad "sve radi".

Segmentacija mreže: napad ostaje ondje gdje je počeo

U mreži bez segmentacije svako računalo vidi svako drugo - pa i servere s poslovnim podacima. Kad ransomware zarazi jedno računalo u računovodstvu, za nekoliko minuta može se proširiti na ERP server, backup i sve ostalo. FortiGate mrežu dijeli na zone: serveri, radne stanice, gostujući WiFi, kamere i IoT uređaji, proizvodni pogon. Promet između zona prolazi kroz firewall i dopušten je samo ondje gdje za to postoji poslovni razlog. Napadač koji upadne kroz jedno računalo ne dobiva automatski cijelu mrežu.

IPS: blokiranje napada prije nego dođu do sustava

Sustav za sprječavanje upada (IPS) prepoznaje obrasce poznatih napada u mrežnom prometu i blokira ih u stvarnom vremenu. Posebno je vrijedan kao virtualna zakrpa: kad se objavi ranjivost u sustavu koji ne možete odmah nadograditi (stariji ERP, industrijska oprema, naslijeđene aplikacije), IPS potpis blokira pokušaje iskorištavanja dok se prava zakrpa ne instalira.

VPN: siguran rad od kuće i povezane poslovnice

FortiGate omogućuje šifrirani pristup uredskoj mreži za zaposlenike koji rade od kuće ili s terena, uz dvofaktorsku autentifikaciju umjesto izlaganja servisa poput RDP-a izravno internetu. Više lokacija povezuje se site-to-site VPN tunelima ili SD-WAN-om, pa poslovnice rade kao jedna mreža - bez skupih iznajmljenih vodova.

Web filtriranje i aplikacijska kontrola

Većina zaraza počinje klikom: phishing stranica, lažna stranica za prijavu, preuzimanje zaraženog dokumenta. Web filtriranje blokira poznate zlonamjerne i rizične domene prije nego što se stranica uopće učita. Aplikacijska kontrola ide korak dalje - prepoznaje aplikacije po ponašanju, a ne po portu, pa možete dopustiti poslovne alate, a ograničiti torrente, anonimizatore i neodobrene servise za dijeljenje datoteka kroz koje podaci nekontrolirano izlaze iz firme.

Upravljana usluga

Zašto upravljani firewall, a ne samo kupnja uređaja

Najskuplji firewall s pogrešnom konfiguracijom štiti manje od jeftinog koji je postavljen kako treba. U praksi je konfiguracija najmanje 80% sigurnosti - industrijske analize godinama pokazuju da velika većina proboja kroz firewall nije posljedica mane uređaja, nego pogrešnih postavki. Najčešće greške koje viđamo pri preuzimanju tuđih instalacija:

  • Preširoka pravila - "dopusti sve prema svemu" postavljeno privremeno radi testiranja, pa zaboravljeno u produkciji.
  • Otvoreni portovi prema internetu - izravno izložen RDP, baze podataka ili administratorsko sučelje samog firewalla.
  • Zastarjeli firmware - ranjivosti u samim firewall uređajima među najiskorištavanijima su u regiji, a zakrpe stoje neinstalirane mjesecima.
  • Isključena inspekcija - IPS ili SSL inspekcija ugašeni "jer usporavaju", čime uređaj postaje običan usmjerivač.
  • Pravila bez vlasnika - stotine pravila nagomilanih godinama koje nitko ne razumije i ne usuđuje se dirati.

Upravljani firewall znači da tu odgovornost preuzimamo mi: pravila dizajniramo po načelu najmanjih ovlasti i dokumentiramo ih, firmware ažuriramo planski, svaku izmjenu provodimo kroz kontrolirani postupak, a konfiguraciju periodički revidiramo. Vi dobivate uređaj koji štiti i danas i za dvije godine - ne samo na dan instalacije.

Kako radimo

Naš proces: od procjene do nadzora 24/7

1. Procjena postojećeg stanja

Snimamo mrežu: broj korisnika i lokacija, tokove prometa, izložene servise i postojeća pravila ako firewall već imate. Na temelju toga predlažemo model i licence - bez predimenzioniranja koje plaćate, a ne koristite.

2. Dizajn pravila i segmentacije

Prije spajanja ijednog kabela definiramo zone, pravila po načelu najmanjih ovlasti, VPN pristupe i iznimke. Sve je dokumentirano, pa svako pravilo ima jasan razlog postojanja i vlasnika.

3. Implementacija bez zastoja

Uređaj konfiguriramo unaprijed i prelazak planiramo izvan radnog vremena. Nakon puštanja u rad pratimo promet i fino podogađamo pravila kako legitiman rad ne bi bio blokiran.

4. Nadzor 24/7 kroz SOC

Firewall šalje zapise u naš sigurnosno-operativni centar, gdje ih analitičari prate danonoćno u sklopu usluge SOC nadzora. Sumnjiv promet ne čeka jutro: reagiramo odmah, a vi dobivate redovite izvještaje i preporuke.

Brzi vodič

Koji FortiGate model odgovara vašoj firmi

Tablica daje brzu orijentaciju prema veličini okruženja. Konačan odabir ovisi i o propusnosti internetske veze, broju lokacija i tome koliko se šifriranog prometa inspicira - to precizno dimenzioniramo u procjeni.

Veličina okruženjaBroj korisnikaTipični modeliTipične potrebe
Mali ureddo 25FortiGate 40F, 60FZaštita interneta, VPN za rad od kuće
Mali ured u rastu25-50FortiGate 70F, 80F, 90GViše portova, upravljanje WiFi mrežom, prva poslovnica
Srednja firma50-150FortiGate 100F, 120GViše lokacija, SD-WAN, inspekcija šifriranog prometa
Veća srednja firma150-250FortiGate 200F, 400FIntenzivan promet, redundancija (HA par)
Velika organizacija250+FortiGate 600F, 900GKampus mreže, niska latencija, HA klasteri
Data centarpo propusnostiFortiGate 1800F, 3000F, 7000FMaksimalna propusnost, modularna skalabilnost

Detaljniji opis svake klase pogledajte u pregledu modela iznad, a za konkretnu preporuku zatražite procjenu.

Slojevita obrana

Firewall je temelj, ali ne i cijela obrana

Firewall kontrolira što ulazi u mrežu i izlazi iz nje, no neki napadi ga zaobilaze: zaražen laptop donesen izvana, phishing poruka koju zaposlenik otvori, ukradena lozinka za cloud servis. Zato FortiGate uklapamo u slojevitu obranu u kojoj svaki sloj pokriva slijepe točke ostalih:

  • EDR na računalima i serverima - ono što firewall ne vidi jer se događa na samom uređaju, otkriva i zaustavlja EDR zaštita za firme: sumnjive procese, šifriranje datoteka, zloupotrebu ovlasti.
  • SIEM za povezivanje događaja - zapisi firewalla, računala i servera dobivaju smisao tek zajedno. SIEM nadzor povezuje pojedinačne događaje u sliku napada koji bi izolirano izgledali bezazleno.
  • SOC tim koji stvarno gleda - alarmi bez ljudi koji na njih reagiraju samo su statistika. Naš SOC nadzor 24/7 prati sve slojeve i reagira u minutama, ne ujutro.
  • Provjera penetracijskim testom - postavljenu obranu redovito testiramo iz perspektive napadača kroz penetracijsko testiranje, pa slabosti nalazimo prije nego što ih netko drugi iskoristi.

Rezultat: napad koji prođe jedan sloj zapinje na sljedećem, a vi za sve imate jednog partnera i jedan broj za poziv u pomoć - bez prebacivanja odgovornosti između dobavljača.

FAQ

Česta pitanja

Isplati li se FortiGate maloj firmi s desetak zaposlenih?

Da. Ulazni modeli poput FortiGate 40F i 60F cjenovno su prilagođeni malim uredima, a donose istu tehnologiju zaštite kao veći modeli: firewall, IPS, web filtriranje i VPN za rad od kuće. Plaćate klasu uređaja koja odgovara vašoj veličini, ne enterprise opremu.

Već imamo firewall - možete li preuzeti upravljanje postojećim uređajem?

Možemo. Prvo napravimo reviziju postojeće konfiguracije: pregledamo pravila, izložene servise, verziju firmwarea i segmentaciju. Zatim uredimo ono što je rizično i preuzmemo redovito održavanje i nadzor. Zamjena uređaja potrebna je samo ako je postojeći potkapacitiran ili više ne dobiva sigurnosne zakrpe.

Trebamo li firewall ako već imamo antivirus na računalima?

Trebate, jer štite različite stvari. Antivirus i EDR štite pojedinačna računala, a firewall kontrolira mrežu: tko izvana smije pristupiti čemu, kamo smije promet iznutra i kako su odvojeni serveri, radne stanice i gosti. Tek zajedno čine slojevitu obranu u kojoj jedan sloj pokriva propuste drugoga.

Hoće li implementacija prekinuti rad firme?

Prekid svodimo na minimum. Uređaj konfiguriramo unaprijed, prelazak radimo izvan radnog vremena, a stari sustav ostaje spreman za povratak dok se novi ne dokaže u radu. Zaposlenici u pravilu promjenu ni ne primijete, osim što neželjeni sadržaji postanu nedostupni.

Što je s licencama i što se događa nakon isteka?

FortiGate za IPS, antivirus i web filtriranje koristi FortiGuard pretplate koje se obnavljaju godišnje. Bez njih uređaj i dalje radi kao firewall, ali prestaje primati nove sigurnosne potpise pa zaštita brzo zastarijeva. U sklopu upravljane usluge pratimo istek licenci i obnavljamo ih na vrijeme, pa o tome ne morate razmišljati.

Povezani vodiči

Napadnuti ste? WhatsApp