Москва
Мероприятия
Блог
Корзина
Регистрация Войти
bg

Межсетевые экраны нового поколения

Защитите корпоративную сеть от атак — управляйте трафиком с помощью NGFW

Канал ГК Softline в МАХ

Межсетевые экраны (Firewall) и межсетевые экраны нового поколения (Next-Generation Firewall, NGFW) — это основные средства защиты сети. Они используются для фильтрации проходящего сетевого трафика в соответствии с заданными правилами. Firewall и NGFW помогают организовать безопасный и контролируемый информационный обмен между внутренними сегментами локальной вычислительной сети компании, внутренней и внешней общедоступной сетью.

NGFW (Next-Generation Firewall) обеспечивает многоуровневую защиту сети, фильтруя трафик на разных уровнях и предотвращая современные киберугрозы.

Преимущества внедрения NGFW

Комплексная защита сетевого периметра от атак

Полная видимость и контроль сетевых приложений

Автоматизация политик и регламентов безопасности сети

Соответствие требованиям регуляторов

Этапы работ

01 Оценка

Анализируем ваши задачи, подбираем средства защиты сети и демонстрируем их работу.

02 Поставка

Планируем этапы и сроки, осуществляем поставку.

03 Проектирование

Обследуем инфраструктуру, разрабатываем документацию для технического проекта.

04 Внедрение

Проводим пусконаладочные работы, опытную эксплуатацию с донастройкой решения и завершаем этап приемо-сдаточными испытаниями.

05 Поддержка

Оказываем техническую поддержку, берем функции ИБ на аутсорсинг, обеспечиваем мониторинг и реагирование на инциденты.

Наши преимущества

Широкий портфель продуктов

Сотрудничаем с 300+ вендорами.

Экспертиза

Более 1 тыс. проектов в области информационной безопасности в год.

Финансовые инструменты

Гибкие финансовые условия.

Сильная команда

400+ сотрудников в управлении ИБ, из которых более 300 — технические специалисты.

Экспертные сервисы

Организация ИБ SaaS/MSS-решений на базе облачных платформ или в ЦОД заказчика.

FAQ

  • В чем ключевая разница между Firewall и NGFW?

    Традиционный Firewall фильтрует трафик по IP-адресам и портам (уровни 3-4 модели OSI). Next-Generation Firewall (NGFW) обеспечивает безопасность сети на другом уровне — он глубоко анализирует трафик (DPI) в реальном времени, выявляет аномалии и блокирует подозрительные операции. NGFW работает на уровне приложений (L7) и идентифицирует их, а также может блокировать опасные программы.

  • Чем дополнить текущее NGFW-решение?

    Для усиления безопасности сети при использовании NGFW могут рассматриваться решения многофакторной аутентификации (MFA), песочницы (Sandbox), средства анализа сетевого трафика всей инфраструктуры (NTA), средства контроля сетевого доступа (NAC/EAC), системы защиты от DDoS-атак, межсетевые экраны уровня веб-приложений (WAF) и SIEM-системы. Итоговый перечень необходимых решений формируется на основе оценки рисков и стратегии организации безопасности сети.

  • Какое решение использовать для защиты сетевого периметра — виртуальное или аппаратное устройство?

    Для защиты сетевого периметра рекомендуется использовать аппаратные решения. Они обеспечивают как соответствие функциональным, техническим и регуляторным требованиям, так и аппаратную надежность, минимальную задержку и независимость от используемых средств виртуализации и иных внешних воздействующих факторов. Это ключевые критерии для решений, устанавливаемых на таком критическом контуре, как внешний сетевой периметр.

  • У нас небольшая компания. Какое решение нам лучше выбрать?

    Для небольшой компании оптимально выбрать облачное или виртуальное решение NGFW с встроенным веб-прокси, чтобы минимизировать затраты на поставку и администрирование. Такие продукты соответствуют требованиям российских регуляторов, обладают комплексной функциональностью и подходят для небольшого количества пользователей без сложной инфраструктуры.

  • Мы можем ли мы интегрировать новое решение (например, NGFW) с нашей Active Directory и SIEM-системой?

    Да, это стандартная практика. Все современные решения для защиты сети поддерживают интеграцию с AD/LDAP для централизованной аутентификации и с SIEM для корреляции событий информационной безопасности. Мы проверяем совместимость на этапе проектирования.

  • Мы можем купить и самостоятельно установить NGFW?

    Да, вы можете самостоятельно установить NGFW и другие средства защиты сети, если в компании есть квалифицированные специалисты, которые смогут актуализировать политики безопасности, настроить системы IDS/IPS (обнаружения и предотвращения вторжений), определить правила для приложений, настроить фильтрацию контента, обеспечить регулярное обновление сигнатур и др.

    Если у вас недостаточно внутренних ресурсов для установки решения, вы можете заказать консультацию с нашими специалистами.

  • На какие российские решения можно мигрировать с текущих иностранных NGFW и Firewall?

    Для замены иностранных NGFW, таких как Palo Alto, Fortinet, Check Point и др., на российские аналоги, соответствующие требованиям регуляторов, могут рассматриваться различные продукты, например: Quantum Security Gateway, UserGate NGFW, «Континент», VIPNet Coordinator HW, PT NGFW, Kaspersky NGFW, Solar NGFW, Ideco NGFW, Traffic Inspector Next Generation, «ЗАСТАВА», «Интернет Контроль Сервер». Выбор решения строго зависит от производительности, функционала используемого межсетевого экрана, требований к миграции, архитектуре и текущей инсталляции. Необходимо провести качественный детальный анализ и сформировать план миграции с учетом всех возможных нюансов конфигурации используемого средства защиты информации.

    Если у вас недостаточно внутренних ресурсов для миграции, вы можете заказать консультацию с нашими специалистами.

Наши партнеры - лидеры рынка

Все партнеры
callback-bg

Есть вопросы?

Похожие услуги

Российские ноутбуки, ПК и серверы

Российские ноутбуки, ПК и серверы

Кибербезопасность

Кибербезопасность

Безопасность настоящего определяет будущее
Импортозамещение

Импортозамещение

Softline – ваш надежный механизм решения задач импортозамещения
от 390 тыс.₽
ИТ-инфраструктура

ИТ-инфраструктура

Правильно спроектированная ИТ-инфраструктура закладывает основу для внедрения прикладных информационных систем и автоматизации бизнес-процессов.
от 390 тыс.₽
САПР и ГИС

САПР и ГИС

Softline предлагает комплексные решения для архитектурно-строительного проектирования с применением информационного моделирования объектов капитального строительства, а также организация среды общих данных для всех участников инвестиционно-строительной деятельности.
Бизнес-решения

Бизнес-решения

Мы помогаем заказчикам выбрать правильные инструменты для решения бизнес-задач, грамотно их внедрить и принять необходимые организационные меры.
Бизнес-консалтинг

Бизнес-консалтинг

Консалтинг в области управления ИТ-процессами и сервисами в соответствии с лучшими практиками
Премьер Сервисы Softline

Премьер Сервисы Softline

Комплексный подход к устранению проблем