Firewalls

Firewalls

FIREWALLS VOOR BEDRIJVEN

Beveilig uw bedrijfsnetwerk met een professioneel beheerde firewall.

FIREWALLS VOOR BEDRIJVEN

Beveilig uw bedrijfsnetwerk met een professioneel beheerde firewall.

Uw firewall vormt een belangrijke beveiligingslaag tussen internet, medewerkers, servers, cloudomgevingen en andere netwerksegmenten. Een verkeerde configuratie of verouderde firewall kan onnodige risico’s creëren voor de complete ICT-omgeving.

ATTComputer levert, configureert en beheert zakelijke firewalls. Van firewallregels en netwerksegmentatie tot VPN, beveiligingsupdates en monitoring: wij zorgen voor een firewall die aansluit op uw netwerk en beveiligingsbeleid.

✓ Zakelijke firewalls
✓ Firewallbeheer & monitoring
✓ VLAN & netwerksegmentatie
✓ VPN & veilige verbindingen
✓ Security policies & updates

MEER DAN ALLEEN EEN INTERNETROUTER

Zonder een stabiel netwerk staat alles stil

Een standaard router zorgt voornamelijk voor connectiviteit. Een professionele firewall voegt daar controle en beveiligingsmogelijkheden aan toe.

Welke systemen mogen met internet communiceren? Mag een gastnetwerk uw interne netwerk bereiken? Welke verbindingen zijn toegestaan tussen servers en werkplekken? Wie mag via VPN verbinding maken?

Een goed ingerichte firewall vertaalt het beveiligingsbeleid van uw organisatie naar technische netwerkregels.

ATTComputer kijkt daarom niet alleen naar het apparaat, maar naar de volledige netwerkarchitectuur eromheen.

WAT DOET EEN ZAKELIJKE FIREWALL?

Controle over uw netwerkverkeer

WAT DOET EEN ZAKELIJKE FIREWALL?

Controle over uw netwerkverkeer

Internetbeveiliging

De firewall controleert netwerkverbindingen tussen het interne bedrijfsnetwerk en externe netwerken.

Firewall Policies

Alleen verkeer dat noodzakelijk is voor de bedrijfsvoering wordt waar mogelijk toegestaan.

Netwerk-segmentatie

Communicatie tussen verschillende VLAN’s en netwerksegmenten kan worden beperkt en gecontroleerd.

VPN

Beveiligde verbindingen kunnen worden gerealiseerd voor externe gebruikers, vestigingen of andere infrastructuur.

Logging

Relevante netwerk- en beveiligingsgebeurtenissen kunnen worden geregistreerd voor beheer en onderzoek.

Security Services

Afhankelijk van het firewallplatform en de licenties kunnen aanvullende beveiligingsfuncties worden toegepast.

NETWERKSEGMENTATIE MET DE FIREWALL

Voorkom dat ieder apparaat overal bij kan

NETWERKSEGMENTATIE MET DE FIREWALL

Voorkom dat ieder apparaat overal bij kan

Een modern bedrijfsnetwerk bevat verschillende soorten systemen en apparaten.

Het is meestal niet wenselijk dat deze allemaal onbeperkt met elkaar kunnen communiceren.

Met VLAN’s en firewallregels kunnen netwerksegmenten logisch van elkaar worden gescheiden.

Bijvoorbeeld:

Werkplekken

Werk-plekken

Toegang tot de diensten die medewerkers nodig hebben.

Servers

Afgeschermd segment voor bedrijfskritische serverinfrastructuur.

Gast Wi-Fi

Internettoegang zonder toegang tot het interne bedrijfsnetwerk.

VoIP

Afzonderlijk netwerksegment voor zakelijke telefonie waar dit passend is.

Camera's & IoT

Beperkte netwerktoegang voor apparaten die niet rechtstreeks bij bedrijfsdata hoeven te kunnen.

Management

Waar passend een afzonderlijk netwerk voor beheerinterfaces van infrastructuurcomponenten.

FIREWALL & RANSOMWARE

Beperk de mogelijkheden van een aanvaller

FIREWALL & RANSOMWARE

Beperk de mogelijkheden van een aanvaller

Een firewall kan ransomware niet zelfstandig voorkomen.

Wanneer een endpoint of account wordt gecompromitteerd, zijn ook andere beveiligingsmaatregelen noodzakelijk.

Netwerksegmentatie en gecontroleerde firewallregels kunnen echter helpen voorkomen dat ieder systeem zonder beperking met andere delen van het netwerk kan communiceren.

Daarom combineren we firewallbeveiliging waar passend met:

Endpoint Security

Bescherming van werkplekken en servers.

Patchmanagement

Beveiligingsupdates voor ondersteunde systemen.

Monitoring

Detectie en opvolging van relevante beveiligingssignalen.

MFA & Identity Security

Extra bescherming van gebruikers- en beheeraccounts.

Back-up & Continuïteit

Herstelmogelijkheden wanneer preventieve maatregelen niet voldoende zijn geweest.

FIREWALLREGELS

FIREWALL-REGELS

Alleen toegang die daadwerkelijk nodig is

Een veelvoorkomend probleem in oudere netwerkomgevingen is dat firewallregels gedurende jaren worden toegevoegd zonder structurele controle.

Daardoor kunnen oude, dubbele of te ruime toegangsregels blijven bestaan.

ATTComputer hanteert waar mogelijk het least-privilege-principe: alleen netwerkverkeer dat noodzakelijk is voor een legitieme bedrijfsfunctie wordt toegestaan.

Bij het beheren van firewallregels kijken we onder andere naar:

  • bron en bestemming;
  • benodigde protocollen en poorten;
  • netwerksegment;
  • externe toegang;
  • bedrijfsdoel van de regel;
  • beveiligingsimpact.

Wijzigingen worden gecontroleerd uitgevoerd zodat beveiliging en bedrijfscontinuïteit beide worden meegenomen.

VPN & MULTI-FACTOR AUTHENTICATION

Een wachtwoord alleen is niet de voorkeur voor externe toegang

Externe toegang vergroot het aanvalsoppervlak van een organisatie.

Daarom adviseren we voor remote access waar de gebruikte firewall- en VPN-oplossing dit ondersteunt aanvullende sterke authenticatie, zoals MFA.

Daarmee is alleen het bezit van een gebruikersnaam en wachtwoord niet voldoende om toegang te verkrijgen.

Waar relevant combineren we dit met aanvullende beperkingen, bijvoorbeeld toegangsbeleid of geografische restricties wanneer het gebruikte platform dit betrouwbaar ondersteunt.

MEERDERE VESTIGINGEN

Beveiligde verbindingen tussen locaties

Organisaties met meerdere vestigingen kunnen firewalls gebruiken om locaties beveiligd met elkaar te verbinden.

Met site-to-site VPN kunnen geschikte netwerksegmenten tussen vestigingen beschikbaar worden gemaakt zonder deze rechtstreeks aan internet bloot te stellen.

ATTComputer kan daarbij de complete keten beheren:

Internetverbinding → Firewall → VPN → Routing → VLAN → Eindbestemming

Hierdoor heeft u één aanspreekpunt wanneer een verbinding tussen locaties niet correct functioneert.

MEERDERE VESTIGINGEN

Centraal beheer van uw locaties

Organisaties met meerdere vestigingen hebben vaak te maken met verschillende internetverbindingen, firewalls, switches en Wi-Fi-netwerken.

Zonder standaardisatie kan iedere locatie uiteindelijk een andere technische inrichting krijgen.

ATTComputer kan de netwerkinfrastructuur over meerdere locaties zoveel mogelijk standaardiseren en centraal beheren.

Locaties kunnen waar nodig via beveiligde verbindingen worden gekoppeld aan andere vestigingen, centrale infrastructuur of Private Cloud-omgevingen.

VPN VOOR VEILIGE VERBINDINGEN

VPN VOOR VEILIGE VERBINDINGEN

Beveiligde toegang tot interne systemen

Wanneer systemen niet rechtstreeks via internet beschikbaar moeten zijn, kan VPN-technologie worden gebruikt om een beveiligde netwerkverbinding op te zetten.

ATTComputer kan verschillende VPN-scenario’s beheren.

Remote Access VPN

Voor geautoriseerde gebruikers die vanaf een externe locatie toegang nodig hebben tot geschikte interne systemen.

Site-to-Site VPN

Voor beveiligde netwerkverbindingen tussen verschillende bedrijfslocaties.

Cloud & Datacenter VPN

Voor koppelingen tussen klantlocaties en geschikte cloud- of datacenteromgevingen.

Beperkte toegang

VPN-gebruikers hoeven niet automatisch toegang te krijgen tot het volledige bedrijfsnetwerk. Toegang kan waar technisch mogelijk worden beperkt tot noodzakelijke netwerksegmenten en diensten.

HIGH AVAILABILITY FIREWALLS

Wanneer één firewall een single point of failure is

HIGH AVAILABILITY FIREWALLS

Wanneer één firewall een single point of failure is

Voor organisaties met hoge beschikbaarheidseisen kan één fysieke firewall een single point of failure vormen.

Afhankelijk van het gekozen platform kunnen twee firewalls in een High Availability-configuratie worden ingezet.

Wanneer één firewall uitvalt, kan de andere firewall de functionaliteit volgens de mogelijkheden van het platform overnemen.

Maar echte beschikbaarheid vereist meer dan twee firewalls.

Ook internetverbindingen, switches, stroomvoorzieningen en bekabeling kunnen single points of failure bevatten.

Daarom kijken we naar de complete infrastructuur voordat we redundantie adviseren.

REDUNDANTE INTERNETVERBINDINGEN

Failover wanneer internet bedrijfskritisch is

REDUNDANTE INTERNETVERBINDINGEN

Failover wanneer internet bedrijfskritisch is

Wanneer Microsoft 365, VoIP, cloudapplicaties, Private Cloud of andere bedrijfssystemen afhankelijk zijn van internet, kan een storing direct impact hebben op de bedrijfsvoering.

Een firewall kan waar ondersteund meerdere WAN-verbindingen beheren.

Wanneer de primaire verbinding uitvalt, kan verkeer automatisch naar een secundaire verbinding worden omgeschakeld.

Voor effectieve redundantie kijken we niet alleen naar twee abonnementen, maar ook naar de onderliggende infrastructuur.

Twee verbindingen die uiteindelijk dezelfde fysieke route gebruiken, kunnen namelijk nog steeds door één kabelbreuk worden geraakt.

SECURITY SERVICES

Aanvullende controle van netwerkverkeer

SECURITY SERVICES

Aanvullende controle van netwerkverkeer

Moderne zakelijke firewalls kunnen, afhankelijk van fabrikant, model en licentie, aanvullende beveiligingsfuncties bieden.

Denk bijvoorbeeld aan:

Intrusion Prevention

Detecteren en waar mogelijk blokkeren van bepaalde bekende aanvalspatronen in netwerkverkeer.

Application Control

Netwerkverkeer herkennen en beleid toepassen op ondersteunde applicaties en protocollen.

Web Filtering

Toegang tot bepaalde categorieën websites beperken op basis van het ingestelde beleid.

Malwarebescherming

Ondersteunde netwerkstromen controleren op bekende schadelijke inhoud.

DNS- of reputatiebeveiliging

Verbindingen met bekende of verdachte bestemmingen beperken wanneer de gebruikte securitydienst dit ondersteunt.

Welke functies zinvol zijn, hangt af van de firewall, netwerkarchitectuur, versleuteling van verkeer en de overige beveiligingslagen.

Een firewall vervangt daarom geen endpointsecurity of complete cybersecurityoplossing.

FIREWALL UPDATES & LIFECYCLE

Een firewall moet ook zelf veilig blijven

FIREWALL UPDATES & LIFECYCLE

Een firewall moet ook zelf veilig blijven

Een firewall staat direct aan de rand van het netwerk en is daardoor een belangrijk onderdeel van de beveiligingsarchitectuur.

Firmware en beveiligingsupdates zijn daarom belangrijk.

ATTComputer kan voor ondersteunde apparatuur het updatebeheer verzorgen volgens de afgesproken dienstverlening.

Bij updates kijken we naar:

  • beveiligingsimpact;
  • vendor advisories;
  • compatibiliteit;
  • bekende problemen;
  • benodigde downtime;
  • rollbackmogelijkheden;
  • urgentie van kwetsbaarheden.

Kritieke beveiligingsproblemen kunnen een versnelde aanpak vereisen.

MONITORING & LOGGING

Inzicht in de status van uw firewall

MONITORING & LOGGING

Inzicht in de status van uw firewall

Afhankelijk van platform en dienstverlening kan ATTComputer relevante onderdelen van de firewallomgeving monitoren.

Bijvoorbeeld:

Beschikbaarheid
Is de firewall bereikbaar?

WAN-verbindingen
Zijn belangrijke internetverbindingen beschikbaar?

VPN-verbindingen
Zijn kritieke site-to-siteverbindingen actief?

Hardwarestatus
Zijn er relevante hardware- of systeemwaarschuwingen?

Security Events
Relevante gebeurtenissen kunnen afhankelijk van de gekozen securitydiensten worden geregistreerd of doorgestuurd naar aanvullende monitoring.

Voor uitgebreidere beveiligingsdetectie kan firewalllogging onderdeel worden van een bredere monitoring- of SOC/SIEM-strategie.

FIREWALL CONFIGURATIEBACK-UP

Herstelbaarheid geldt ook voor uw netwerkbeveiliging

FIREWALL CONFIGURATIEBACK-UP

Herstelbaarheid geldt ook voor uw netwerkbeveiliging

Bij een hardwaredefect wilt u niet alle firewallregels, VLAN’s, VPN’s en andere configuraties handmatig opnieuw opbouwen.

Daarom kan configuratieback-up voor ondersteunde firewalls onderdeel zijn van het beheer.

Hierdoor kan bij vervanging of herstel gebruik worden gemaakt van beschikbare configuratiegegevens, afhankelijk van compatibiliteit en het gebruikte platform.

ONZE AANPAK

Van bestaande firewall naar beheerde netwerkbeveiliging

01 — Inventariseren

We brengen de bestaande internetverbindingen, firewall, VLAN's, VPN's, netwerksegmenten en relevante externe toegang in kaart.

02 — Ontwerpen & Inrichten

We bepalen welke netwerktoegang noodzakelijk is en richten de firewall volgens het afgesproken ontwerp in.

03 — Beheren & Monitoren

Na implementatie verzorgen we het afgesproken firewallbeheer, updates, wijzigingen en monitoring.

FIREWALL & NETWERKBEHEER

Één onderdeel van de complete netwerkinfrastructuur Een firewall kan alleen goed functioneren wanneer de rest van het netwerk correct is ingericht. VLAN's moeten ook op switches correct worden geconfigureerd, access points moeten gebruikers in het juiste netwerk plaatsen en routing moet aansluiten op het firewallbeleid. Daarom kan ATTComputer firewallbeheer combineren met volledig Netwerkbeheer.

BESTAANDE FIREWALL OVERNEMEN?

Vervangen is niet altijd nodig

Wanneer uw organisatie al een zakelijke firewall gebruikt, beoordelen we eerst of deze verantwoord kan worden overgenomen.

We kijken onder andere naar:

  • fabrikant en model;
  • support- en lifecycle-status;
  • firmware;
  • beschikbare securitylicenties;
  • huidige configuratie;
  • capaciteit en performance;
  • VPN-mogelijkheden;
  • beheerbaarheid;
  • toekomstige eisen.

Wanneer de firewall technisch geschikt en ondersteund is, kan overname mogelijk zijn.

Is de apparatuur end-of-life of onvoldoende geschikt voor de gewenste beveiliging en capaciteit, dan adviseren we vervanging.

WAAROM ATTCOMPUTER?

Van internetverbinding tot interne netwerkbeveiliging

WAAROM ATTCOMPUTER?

Van internetverbinding tot interne netwerkbeveiliging

Zakelijke Firewall-oplossingen

Zakelijke Firewalloplossingen

Firewalls afgestemd op het aantal gebruikers, verbindingen, beveiligingsfuncties en gewenste performance.

Professionele Configuratie

Professionele Configuratie

Firewallregels, VLAN's, VPN en netwerksegmentatie worden als één architectuur ingericht.

Beheerde Dienst-verlening

Beheerde Dienstverlening

Updates, wijzigingen, monitoring en ondersteuning kunnen vanuit één dienstverlening worden verzorgd.

Security-kennis

Securitykennis

De firewall wordt geïntegreerd binnen de bredere cybersecuritystrategie.

Eén ICT-partner

Eén ICT-partner

Internet, firewall, switching, Wi-Fi, servers, cloud en cybersecurity vanuit één organisatie.

Zakelijke Firewall-oplossingen

Zakelijke Firewalloplossingen

Firewalls afgestemd op het aantal gebruikers, verbindingen, beveiligingsfuncties en gewenste performance.

Professionele Configuratie

Professionele Configuratie

Firewallregels, VLAN's, VPN en netwerksegmentatie worden als één architectuur ingericht.

Beheerde Dienst-verlening

Beheerde Dienstverlening

Updates, wijzigingen, monitoring en ondersteuning kunnen vanuit één dienstverlening worden verzorgd.

Security-kennis

Securitykennis

De firewall wordt geïntegreerd binnen de bredere cybersecuritystrategie.

Eén ICT-partner

Eén ICT-partner

Internet, firewall, switching, Wi-Fi, servers, cloud en cybersecurity vanuit één organisatie.

VOOR WELKE ORGANISATIES?

Voor bedrijven die meer nodig hebben dan een standaard internetrouter

VOOR WELKE ORGANISATIES?

Voor bedrijven die niet zelf hun netwerkinfrastructuur willen beheren

Een zakelijke firewall is bijvoorbeeld relevant wanneer u:

  • bedrijfskritische systemen gebruikt;
  • servers of een Private Cloud gebruikt;
  • verschillende VLAN’s wilt scheiden;
  • gast-Wi-Fi veilig wilt isoleren;
  • VPN voor externe toegang nodig heeft;
  • meerdere vestigingen wilt verbinden;
  • een tweede internetverbinding wilt gebruiken;
  • firewallbeheer wilt uitbesteden;
  • netwerkbeveiliging wilt verbeteren;
  • een verouderde firewall wilt vervangen;
  • firewalllogging centraal wilt gebruiken;
  • cybersecurity en netwerkbeheer bij één ICT-partner wilt onderbrengen.

NETWERK & INFRASTRUCTUUR IN DE PRAKTIJK

[Bedrijfsnaam]

De uitdaging [Korte beschrijving van de oorspronkelijke situatie.] Onze aanpak [Korte beschrijving van wat ATTComputer heeft veranderd en ingericht.] Het resultaat ✓ [Resultaat 1] ✓ [Resultaat 2] ✓ [Resultaat 3] “[Klantquote]”

[Bedrijfsnaam]

De uitdaging [Korte beschrijving van de oorspronkelijke situatie.] Onze aanpak [Korte beschrijving van wat ATTComputer heeft veranderd en ingericht.] Het resultaat ✓ [Resultaat 1] ✓ [Resultaat 2] ✓ [Resultaat 3] “[Klantquote]”

[Bedrijfsnaam]

De uitdaging [Korte beschrijving van de oorspronkelijke situatie.] Onze aanpak [Korte beschrijving van wat ATTComputer heeft veranderd en ingericht.] Het resultaat ✓ [Resultaat 1] ✓ [Resultaat 2] ✓ [Resultaat 3] “[Klantquote]”

veelgestelde vragen

Antwoorden op veelgestelde vragen over Firewalls

veelgestelde vragen

Antwoorden op veelgestelde vragen over Netwerk & Infrastructuur

Wat is het verschil tussen een router en een zakelijke firewall?

Een router verzorgt primair netwerkconnectiviteit en routing. Een zakelijke firewall biedt uitgebreidere mogelijkheden om netwerkverkeer te controleren, segmenteren, beveiligen en registreren. Veel zakelijke firewalls combineren overigens meerdere netwerkfuncties in één platform.

Dat hangt af van de omgeving en het risicoprofiel. Ook een klein bedrijf kan afhankelijk zijn van cloudapplicaties, servers, VPN en gevoelige bedrijfsgegevens. Het aantal medewerkers alleen bepaalt daarom niet welke beveiliging nodig is.

Dat kan wanneer het gebruikte platform nog ondersteund, veilig en professioneel beheersbaar is. We beoordelen de bestaande firewall eerst voordat we deze in beheer nemen.

Ja. Wanneer de netwerkarchitectuur dit ondersteunt, kan verkeer tussen VLAN’s via firewallregels worden gecontroleerd.

Ja, wanneer VPN voor de betreffende toepassing de geschikte oplossing is. We adviseren waar mogelijk aanvullende sterke authenticatie en beperken toegang tot wat noodzakelijk is.

Ja. Hiervoor kan bijvoorbeeld een site-to-site VPN worden gebruikt, afhankelijk van de infrastructuur en eisen.

Wanneer de gekozen firewall- en authenticatieoplossing dit ondersteunt, kan MFA onderdeel worden van de remote-accessoplossing.

Nee. Een firewall is één beveiligingslaag. Bescherming tegen ransomware vereist een bredere aanpak met onder andere endpointsecurity, identity security, patchmanagement, monitoring en goede back-ups.

Bij geschikte zakelijke firewalls is Multi-WAN mogelijk. Hiermee kunnen meerdere internetverbindingen worden gebruikt voor bijvoorbeeld failover of andere verkeersverdeling.

Bij geschikte platforms kan High Availability mogelijk zijn. Of dit zinvol is, hangt af van de gewenste beschikbaarheid en de redundantie van de rest van de infrastructuur.

Monitoring kan onderdeel zijn van onze beheerde dienstverlening. Welke status- en beveiligingsinformatie wordt bewaakt, wordt vooraf afgesproken.

De kosten hangen af van het aantal gebruikers, benodigde performance, internetbandbreedte, securityfuncties, VPN-gebruik, redundantie, licenties en het gewenste beheer. Na inventarisatie adviseren we een passende oplossing.

IS UW FIREWALL NOG PASSEND BIJ UW HUIDIGE NETWERK?

Laat uw firewall, netwerksegmentatie en externe toegang professioneel beoordelen en beheren.

ATTComputer helpt met zakelijke firewalls, VPN, VLAN’s, monitoring en netwerkbeveiliging als onderdeel van één beheerde infrastructuur.