Firewall SD-WAN
Protegerse de las amenazas externas. Un firewall next-generation para la red de área extensa, con detección de intrusiones integrada, una lista de bloqueo curada y un concepto de zonas que mantiene las políticas manejables. Operado 24/7 por ingenieros de nivel 3.
Proteger la WAN sin una selva de reglas.
Proteja sus redes de área extensa de las amenazas externas con un firewall next-generation que bloquea el tráfico malicioso y aplica un concepto de gestión de políticas pensado para evitar las brechas que crean los conjuntos de reglas complejos.
La detección de intrusiones integrada y la gestión híbrida de políticas le dan una supervisión amplia del tráfico, detección y respuesta ante amenazas, y un servicio de firewall que sigue siendo manejable mientras usted crece.
Cuatro cosas que hace.
Filtrado avanzado
La inspección profunda de paquetes detecta las aplicaciones automáticamente: una regla de aplicación sustituye a varias reglas de protocolos, puertos e IP de destino.
Protección frente a amenazas
Seleccionamos y mantenemos una lista de bloqueo de dominios maliciosos. Firewall, Secure Web Gateway y Secure Email Gateway comparten esta capa como parte del servicio.
Detección de intrusiones
El IDS integrado añade supervisión y detección en tiempo real. Nuestros ingenieros de nivel 3 hacen el triaje, investigan y resuelven 24/7.
Gestión híbrida
La IT global fija la política corporativa mediante transiciones de zonas. La IT local mantiene los objetos locales y define excepciones de acuerdo con la IT global.
Zonas en lugar de reglas una a una.
Con el concepto de zonas, muchos segmentos o interfaces de red se agrupan en una zona con un nivel de seguridad dado. Una política por transición de zona sustituye entonces a una larga lista de reglas de acceso individuales.
IT global
- Define la política de seguridad corporativa mediante transiciones de zonas generales
- Mantiene una base coherente en todas las regiones
IT local
- Mantiene y actualiza los objetos locales del firewall
- Define excepciones o zonas nuevas junto con la IT global
Seguridad y confianza, segmento a segmento.
Nuestra arquitectura de firewall introduce zonas de seguridad diferenciadas. Estas zonas dividen la red global en distintos niveles de seguridad y confianza, y la comunicación entre zonas se controla de forma explícita.
El tráfico se filtra en cada transición entre zonas mientras la seguridad se mantiene dentro de cada una. La integridad del SD-WAN queda protegida no solo de las amenazas de internet, sino también de fuentes internas dudosas en zonas no confiables.
