Firewalls
Firewalls

FIREWALLS VOOR BEDRIJVEN
Beveilig uw bedrijfsnetwerk met een professioneel beheerde firewall.

FIREWALLS VOOR BEDRIJVEN
Beveilig uw bedrijfsnetwerk met een professioneel beheerde firewall.
Uw firewall vormt een belangrijke beveiligingslaag tussen internet, medewerkers, servers, cloudomgevingen en andere netwerksegmenten. Een verkeerde configuratie of verouderde firewall kan onnodige risico’s creëren voor de complete ICT-omgeving.
ATTComputer levert, configureert en beheert zakelijke firewalls. Van firewallregels en netwerksegmentatie tot VPN, beveiligingsupdates en monitoring: wij zorgen voor een firewall die aansluit op uw netwerk en beveiligingsbeleid.
✓ Zakelijke firewalls
✓ Firewallbeheer & monitoring
✓ VLAN & netwerksegmentatie
✓ VPN & veilige verbindingen
✓ Security policies & updates

MEER DAN ALLEEN EEN INTERNETROUTER
Zonder een stabiel netwerk staat alles stil
Een standaard router zorgt voornamelijk voor connectiviteit. Een professionele firewall voegt daar controle en beveiligingsmogelijkheden aan toe.
Welke systemen mogen met internet communiceren? Mag een gastnetwerk uw interne netwerk bereiken? Welke verbindingen zijn toegestaan tussen servers en werkplekken? Wie mag via VPN verbinding maken?
Een goed ingerichte firewall vertaalt het beveiligingsbeleid van uw organisatie naar technische netwerkregels.
ATTComputer kijkt daarom niet alleen naar het apparaat, maar naar de volledige netwerkarchitectuur eromheen.

WAT DOET EEN ZAKELIJKE FIREWALL?
Controle over uw netwerkverkeer

WAT DOET EEN ZAKELIJKE FIREWALL?
Controle over uw netwerkverkeer
Internetbeveiliging
De firewall controleert netwerkverbindingen tussen het interne bedrijfsnetwerk en externe netwerken.
Firewall Policies
Alleen verkeer dat noodzakelijk is voor de bedrijfsvoering wordt waar mogelijk toegestaan.
Netwerk-segmentatie
Communicatie tussen verschillende VLAN’s en netwerksegmenten kan worden beperkt en gecontroleerd.
VPN
Beveiligde verbindingen kunnen worden gerealiseerd voor externe gebruikers, vestigingen of andere infrastructuur.
Logging
Relevante netwerk- en beveiligingsgebeurtenissen kunnen worden geregistreerd voor beheer en onderzoek.
Security Services
Afhankelijk van het firewallplatform en de licenties kunnen aanvullende beveiligingsfuncties worden toegepast.

NETWERKSEGMENTATIE MET DE FIREWALL
Voorkom dat ieder apparaat overal bij kan

NETWERKSEGMENTATIE MET DE FIREWALL
Voorkom dat ieder apparaat overal bij kan
Een modern bedrijfsnetwerk bevat verschillende soorten systemen en apparaten.
Het is meestal niet wenselijk dat deze allemaal onbeperkt met elkaar kunnen communiceren.
Met VLAN’s en firewallregels kunnen netwerksegmenten logisch van elkaar worden gescheiden.
Bijvoorbeeld:
Werkplekken
Werk-plekken
Toegang tot de diensten die medewerkers nodig hebben.
Servers
Afgeschermd segment voor bedrijfskritische serverinfrastructuur.
Gast Wi-Fi
Internettoegang zonder toegang tot het interne bedrijfsnetwerk.
VoIP
Afzonderlijk netwerksegment voor zakelijke telefonie waar dit passend is.
Camera's & IoT
Beperkte netwerktoegang voor apparaten die niet rechtstreeks bij bedrijfsdata hoeven te kunnen.
Management
Waar passend een afzonderlijk netwerk voor beheerinterfaces van infrastructuurcomponenten.

FIREWALL & RANSOMWARE
Beperk de mogelijkheden van een aanvaller

FIREWALL & RANSOMWARE
Beperk de mogelijkheden van een aanvaller
Een firewall kan ransomware niet zelfstandig voorkomen.
Wanneer een endpoint of account wordt gecompromitteerd, zijn ook andere beveiligingsmaatregelen noodzakelijk.
Netwerksegmentatie en gecontroleerde firewallregels kunnen echter helpen voorkomen dat ieder systeem zonder beperking met andere delen van het netwerk kan communiceren.
Daarom combineren we firewallbeveiliging waar passend met:
Endpoint Security
Bescherming van werkplekken en servers.
Patchmanagement
Beveiligingsupdates voor ondersteunde systemen.
Monitoring
Detectie en opvolging van relevante beveiligingssignalen.
MFA & Identity Security
Extra bescherming van gebruikers- en beheeraccounts.
Back-up & Continuïteit
Herstelmogelijkheden wanneer preventieve maatregelen niet voldoende zijn geweest.
FIREWALLREGELS
FIREWALL-REGELS
Alleen toegang die daadwerkelijk nodig is
Een veelvoorkomend probleem in oudere netwerkomgevingen is dat firewallregels gedurende jaren worden toegevoegd zonder structurele controle.
Daardoor kunnen oude, dubbele of te ruime toegangsregels blijven bestaan.
ATTComputer hanteert waar mogelijk het least-privilege-principe: alleen netwerkverkeer dat noodzakelijk is voor een legitieme bedrijfsfunctie wordt toegestaan.
Bij het beheren van firewallregels kijken we onder andere naar:
- bron en bestemming;
- benodigde protocollen en poorten;
- netwerksegment;
- externe toegang;
- bedrijfsdoel van de regel;
- beveiligingsimpact.
Wijzigingen worden gecontroleerd uitgevoerd zodat beveiliging en bedrijfscontinuïteit beide worden meegenomen.
VPN & MULTI-FACTOR AUTHENTICATION
Een wachtwoord alleen is niet de voorkeur voor externe toegang
Externe toegang vergroot het aanvalsoppervlak van een organisatie.
Daarom adviseren we voor remote access waar de gebruikte firewall- en VPN-oplossing dit ondersteunt aanvullende sterke authenticatie, zoals MFA.
Daarmee is alleen het bezit van een gebruikersnaam en wachtwoord niet voldoende om toegang te verkrijgen.
Waar relevant combineren we dit met aanvullende beperkingen, bijvoorbeeld toegangsbeleid of geografische restricties wanneer het gebruikte platform dit betrouwbaar ondersteunt.
MEERDERE VESTIGINGEN
Beveiligde verbindingen tussen locaties
Organisaties met meerdere vestigingen kunnen firewalls gebruiken om locaties beveiligd met elkaar te verbinden.
Met site-to-site VPN kunnen geschikte netwerksegmenten tussen vestigingen beschikbaar worden gemaakt zonder deze rechtstreeks aan internet bloot te stellen.
ATTComputer kan daarbij de complete keten beheren:
Internetverbinding → Firewall → VPN → Routing → VLAN → Eindbestemming
Hierdoor heeft u één aanspreekpunt wanneer een verbinding tussen locaties niet correct functioneert.
MEERDERE VESTIGINGEN
Centraal beheer van uw locaties
Organisaties met meerdere vestigingen hebben vaak te maken met verschillende internetverbindingen, firewalls, switches en Wi-Fi-netwerken.
Zonder standaardisatie kan iedere locatie uiteindelijk een andere technische inrichting krijgen.
ATTComputer kan de netwerkinfrastructuur over meerdere locaties zoveel mogelijk standaardiseren en centraal beheren.
Locaties kunnen waar nodig via beveiligde verbindingen worden gekoppeld aan andere vestigingen, centrale infrastructuur of Private Cloud-omgevingen.
VPN VOOR VEILIGE VERBINDINGEN
VPN VOOR VEILIGE VERBINDINGEN
Beveiligde toegang tot interne systemen
Wanneer systemen niet rechtstreeks via internet beschikbaar moeten zijn, kan VPN-technologie worden gebruikt om een beveiligde netwerkverbinding op te zetten.
ATTComputer kan verschillende VPN-scenario’s beheren.
Remote Access VPN
Voor geautoriseerde gebruikers die vanaf een externe locatie toegang nodig hebben tot geschikte interne systemen.
Site-to-Site VPN
Voor beveiligde netwerkverbindingen tussen verschillende bedrijfslocaties.
Cloud & Datacenter VPN
Voor koppelingen tussen klantlocaties en geschikte cloud- of datacenteromgevingen.
Beperkte toegang
VPN-gebruikers hoeven niet automatisch toegang te krijgen tot het volledige bedrijfsnetwerk. Toegang kan waar technisch mogelijk worden beperkt tot noodzakelijke netwerksegmenten en diensten.

HIGH AVAILABILITY FIREWALLS
Wanneer één firewall een single point of failure is

HIGH AVAILABILITY FIREWALLS
Wanneer één firewall een single point of failure is
Voor organisaties met hoge beschikbaarheidseisen kan één fysieke firewall een single point of failure vormen.
Afhankelijk van het gekozen platform kunnen twee firewalls in een High Availability-configuratie worden ingezet.
Wanneer één firewall uitvalt, kan de andere firewall de functionaliteit volgens de mogelijkheden van het platform overnemen.
Maar echte beschikbaarheid vereist meer dan twee firewalls.
Ook internetverbindingen, switches, stroomvoorzieningen en bekabeling kunnen single points of failure bevatten.
Daarom kijken we naar de complete infrastructuur voordat we redundantie adviseren.

REDUNDANTE INTERNETVERBINDINGEN
Failover wanneer internet bedrijfskritisch is

REDUNDANTE INTERNETVERBINDINGEN
Failover wanneer internet bedrijfskritisch is
Wanneer Microsoft 365, VoIP, cloudapplicaties, Private Cloud of andere bedrijfssystemen afhankelijk zijn van internet, kan een storing direct impact hebben op de bedrijfsvoering.
Een firewall kan waar ondersteund meerdere WAN-verbindingen beheren.
Wanneer de primaire verbinding uitvalt, kan verkeer automatisch naar een secundaire verbinding worden omgeschakeld.
Voor effectieve redundantie kijken we niet alleen naar twee abonnementen, maar ook naar de onderliggende infrastructuur.
Twee verbindingen die uiteindelijk dezelfde fysieke route gebruiken, kunnen namelijk nog steeds door één kabelbreuk worden geraakt.

SECURITY SERVICES
Aanvullende controle van netwerkverkeer

SECURITY SERVICES
Aanvullende controle van netwerkverkeer
Moderne zakelijke firewalls kunnen, afhankelijk van fabrikant, model en licentie, aanvullende beveiligingsfuncties bieden.
Denk bijvoorbeeld aan:
Intrusion Prevention
Detecteren en waar mogelijk blokkeren van bepaalde bekende aanvalspatronen in netwerkverkeer.
Application Control
Netwerkverkeer herkennen en beleid toepassen op ondersteunde applicaties en protocollen.
Web Filtering
Toegang tot bepaalde categorieën websites beperken op basis van het ingestelde beleid.
Malwarebescherming
Ondersteunde netwerkstromen controleren op bekende schadelijke inhoud.
DNS- of reputatiebeveiliging
Verbindingen met bekende of verdachte bestemmingen beperken wanneer de gebruikte securitydienst dit ondersteunt.
Welke functies zinvol zijn, hangt af van de firewall, netwerkarchitectuur, versleuteling van verkeer en de overige beveiligingslagen.
Een firewall vervangt daarom geen endpointsecurity of complete cybersecurityoplossing.

FIREWALL UPDATES & LIFECYCLE
Een firewall moet ook zelf veilig blijven

FIREWALL UPDATES & LIFECYCLE
Een firewall moet ook zelf veilig blijven
Een firewall staat direct aan de rand van het netwerk en is daardoor een belangrijk onderdeel van de beveiligingsarchitectuur.
Firmware en beveiligingsupdates zijn daarom belangrijk.
ATTComputer kan voor ondersteunde apparatuur het updatebeheer verzorgen volgens de afgesproken dienstverlening.
Bij updates kijken we naar:
- beveiligingsimpact;
- vendor advisories;
- compatibiliteit;
- bekende problemen;
- benodigde downtime;
- rollbackmogelijkheden;
- urgentie van kwetsbaarheden.
Kritieke beveiligingsproblemen kunnen een versnelde aanpak vereisen.

MONITORING & LOGGING
Inzicht in de status van uw firewall

MONITORING & LOGGING
Inzicht in de status van uw firewall
Afhankelijk van platform en dienstverlening kan ATTComputer relevante onderdelen van de firewallomgeving monitoren.
Bijvoorbeeld:
Beschikbaarheid
Is de firewall bereikbaar?
WAN-verbindingen
Zijn belangrijke internetverbindingen beschikbaar?
VPN-verbindingen
Zijn kritieke site-to-siteverbindingen actief?
Hardwarestatus
Zijn er relevante hardware- of systeemwaarschuwingen?
Security Events
Relevante gebeurtenissen kunnen afhankelijk van de gekozen securitydiensten worden geregistreerd of doorgestuurd naar aanvullende monitoring.
Voor uitgebreidere beveiligingsdetectie kan firewalllogging onderdeel worden van een bredere monitoring- of SOC/SIEM-strategie.

FIREWALL CONFIGURATIEBACK-UP
Herstelbaarheid geldt ook voor uw netwerkbeveiliging

FIREWALL CONFIGURATIEBACK-UP
Herstelbaarheid geldt ook voor uw netwerkbeveiliging
Bij een hardwaredefect wilt u niet alle firewallregels, VLAN’s, VPN’s en andere configuraties handmatig opnieuw opbouwen.
Daarom kan configuratieback-up voor ondersteunde firewalls onderdeel zijn van het beheer.
Hierdoor kan bij vervanging of herstel gebruik worden gemaakt van beschikbare configuratiegegevens, afhankelijk van compatibiliteit en het gebruikte platform.

ONZE AANPAK
Van bestaande firewall naar beheerde netwerkbeveiliging

01 — Inventariseren
We brengen de bestaande internetverbindingen, firewall, VLAN's, VPN's, netwerksegmenten en relevante externe toegang in kaart.

02 — Ontwerpen & Inrichten
We bepalen welke netwerktoegang noodzakelijk is en richten de firewall volgens het afgesproken ontwerp in.

03 — Beheren & Monitoren
Na implementatie verzorgen we het afgesproken firewallbeheer, updates, wijzigingen en monitoring.

FIREWALL & NETWERKBEHEER
Één onderdeel van de complete netwerkinfrastructuur Een firewall kan alleen goed functioneren wanneer de rest van het netwerk correct is ingericht. VLAN's moeten ook op switches correct worden geconfigureerd, access points moeten gebruikers in het juiste netwerk plaatsen en routing moet aansluiten op het firewallbeleid. Daarom kan ATTComputer firewallbeheer combineren met volledig Netwerkbeheer.
BESTAANDE FIREWALL OVERNEMEN?
Vervangen is niet altijd nodig
Wanneer uw organisatie al een zakelijke firewall gebruikt, beoordelen we eerst of deze verantwoord kan worden overgenomen.
We kijken onder andere naar:
- fabrikant en model;
- support- en lifecycle-status;
- firmware;
- beschikbare securitylicenties;
- huidige configuratie;
- capaciteit en performance;
- VPN-mogelijkheden;
- beheerbaarheid;
- toekomstige eisen.
Wanneer de firewall technisch geschikt en ondersteund is, kan overname mogelijk zijn.
Is de apparatuur end-of-life of onvoldoende geschikt voor de gewenste beveiliging en capaciteit, dan adviseren we vervanging.

WAAROM ATTCOMPUTER?
Van internetverbinding tot interne netwerkbeveiliging

WAAROM ATTCOMPUTER?
Van internetverbinding tot interne netwerkbeveiliging
Zakelijke Firewall-oplossingen
Zakelijke Firewalloplossingen
Professionele Configuratie
Professionele Configuratie
Beheerde Dienst-verlening
Beheerde Dienstverlening
Security-kennis
Securitykennis
Eén ICT-partner
Eén ICT-partner
Zakelijke Firewall-oplossingen
Zakelijke Firewalloplossingen
Professionele Configuratie
Professionele Configuratie
Beheerde Dienst-verlening
Beheerde Dienstverlening
Security-kennis
Securitykennis
Eén ICT-partner
Eén ICT-partner

VOOR WELKE ORGANISATIES?
Voor bedrijven die meer nodig hebben dan een standaard internetrouter

VOOR WELKE ORGANISATIES?
Voor bedrijven die niet zelf hun netwerkinfrastructuur willen beheren
Een zakelijke firewall is bijvoorbeeld relevant wanneer u:
- bedrijfskritische systemen gebruikt;
- servers of een Private Cloud gebruikt;
- verschillende VLAN’s wilt scheiden;
- gast-Wi-Fi veilig wilt isoleren;
- VPN voor externe toegang nodig heeft;
- meerdere vestigingen wilt verbinden;
- een tweede internetverbinding wilt gebruiken;
- firewallbeheer wilt uitbesteden;
- netwerkbeveiliging wilt verbeteren;
- een verouderde firewall wilt vervangen;
- firewalllogging centraal wilt gebruiken;
- cybersecurity en netwerkbeheer bij één ICT-partner wilt onderbrengen.

NETWERK & INFRASTRUCTUUR IN DE PRAKTIJK
[Bedrijfsnaam]
De uitdaging [Korte beschrijving van de oorspronkelijke situatie.] Onze aanpak [Korte beschrijving van wat ATTComputer heeft veranderd en ingericht.] Het resultaat ✓ [Resultaat 1] ✓ [Resultaat 2] ✓ [Resultaat 3] “[Klantquote]”
[Bedrijfsnaam]
De uitdaging [Korte beschrijving van de oorspronkelijke situatie.] Onze aanpak [Korte beschrijving van wat ATTComputer heeft veranderd en ingericht.] Het resultaat ✓ [Resultaat 1] ✓ [Resultaat 2] ✓ [Resultaat 3] “[Klantquote]”
[Bedrijfsnaam]
De uitdaging [Korte beschrijving van de oorspronkelijke situatie.] Onze aanpak [Korte beschrijving van wat ATTComputer heeft veranderd en ingericht.] Het resultaat ✓ [Resultaat 1] ✓ [Resultaat 2] ✓ [Resultaat 3] “[Klantquote]”

veelgestelde vragen
Antwoorden op veelgestelde vragen over Firewalls

veelgestelde vragen
Antwoorden op veelgestelde vragen over Netwerk & Infrastructuur
Wat is het verschil tussen een router en een zakelijke firewall?
Een router verzorgt primair netwerkconnectiviteit en routing. Een zakelijke firewall biedt uitgebreidere mogelijkheden om netwerkverkeer te controleren, segmenteren, beveiligen en registreren. Veel zakelijke firewalls combineren overigens meerdere netwerkfuncties in één platform.
Hebben kleine bedrijven ook een zakelijke firewall nodig?
Dat hangt af van de omgeving en het risicoprofiel. Ook een klein bedrijf kan afhankelijk zijn van cloudapplicaties, servers, VPN en gevoelige bedrijfsgegevens. Het aantal medewerkers alleen bepaalt daarom niet welke beveiliging nodig is.
Kunnen jullie onze bestaande firewall beheren?
Dat kan wanneer het gebruikte platform nog ondersteund, veilig en professioneel beheersbaar is. We beoordelen de bestaande firewall eerst voordat we deze in beheer nemen.
Kunnen jullie VLAN's met de firewall scheiden?
Ja. Wanneer de netwerkarchitectuur dit ondersteunt, kan verkeer tussen VLAN’s via firewallregels worden gecontroleerd.
Kunnen medewerkers via VPN thuiswerken?
Ja, wanneer VPN voor de betreffende toepassing de geschikte oplossing is. We adviseren waar mogelijk aanvullende sterke authenticatie en beperken toegang tot wat noodzakelijk is.
Kunnen jullie meerdere vestigingen met elkaar verbinden?
Ja. Hiervoor kan bijvoorbeeld een site-to-site VPN worden gebruikt, afhankelijk van de infrastructuur en eisen.
Ondersteunen jullie MFA voor VPN?
Wanneer de gekozen firewall- en authenticatieoplossing dit ondersteunt, kan MFA onderdeel worden van de remote-accessoplossing.
Beschermt een firewall ons volledig tegen ransomware?
Nee. Een firewall is één beveiligingslaag. Bescherming tegen ransomware vereist een bredere aanpak met onder andere endpointsecurity, identity security, patchmanagement, monitoring en goede back-ups.
Kunnen we twee internetverbindingen aansluiten?
Bij geschikte zakelijke firewalls is Multi-WAN mogelijk. Hiermee kunnen meerdere internetverbindingen worden gebruikt voor bijvoorbeeld failover of andere verkeersverdeling.
Is het mogelijk om twee firewalls redundant te gebruiken?
Bij geschikte platforms kan High Availability mogelijk zijn. Of dit zinvol is, hangt af van de gewenste beschikbaarheid en de redundantie van de rest van de infrastructuur.
Monitoren jullie de firewall?
Monitoring kan onderdeel zijn van onze beheerde dienstverlening. Welke status- en beveiligingsinformatie wordt bewaakt, wordt vooraf afgesproken.
Wat kost een zakelijke firewall?
De kosten hangen af van het aantal gebruikers, benodigde performance, internetbandbreedte, securityfuncties, VPN-gebruik, redundantie, licenties en het gewenste beheer. Na inventarisatie adviseren we een passende oplossing.
IS UW FIREWALL NOG PASSEND BIJ UW HUIDIGE NETWERK?
Laat uw firewall, netwerksegmentatie en externe toegang professioneel beoordelen en beheren.
ATTComputer helpt met zakelijke firewalls, VPN, VLAN’s, monitoring en netwerkbeveiliging als onderdeel van één beheerde infrastructuur.