Brandväggen är företagets digitala säkerhetskontroll
Så här hjälper SonicWall företag att stoppa hot innan de når användare, enheter och affärskritiska system. Nästan all kommunikation mellan företagets nätverk och internet passerar brandväggen. Det gör den till en naturlig plats för att kontrollera trafik, skilja olika delar av nätverket åt och stoppa hot innan de når datorer och servrar. Men en felaktigt dimensionerad, dåligt konfigurerad eller otillräckligt licensierad brandvägg kan ge en falsk trygghet.
En modern Next-Generation Firewall, ofta förkortad NGFW, kombinerar traditionell trafikstyrning med djupare analys av innehåll, applikationer och användarbeteenden. SonicWall använder sin Reassembly-Free Deep Packet Inspection-teknik för att inspektera trafik utan att enbart förlita sig på portnummer eller enkla regler.
Säkerhet handlar även om tillgänglighet
En brandvägg är också en central del av företagets drift. Funktioner som site-to-site-VPN, säker fjärranslutning, SD-WAN, lastbalansering och High Availability kan bidra till att verksamheten fortsätter fungera när en internetförbindelse eller en enhet får problem. Det är inte samma sak som hotdetektering, men hög tillgänglighet och kontrollerade reservvägar är viktiga delar av ett robust säkerhetsarbete.
Vad skyddar en SonicWall-brandvägg mot?
Låt oss titta närmare på det genom att bryta ner de olika delarna och ge bättre förståelse runt kontroll, styrning och skydd.
Intrångsskydd och antivirus
Intrusion Prevention System (IPS), Gateway Anti-Virus och Anti-Spyware analyserar nätverkstrafiken efter kända angrepp, skadlig kod och försök att utnyttja sårbarheter. Hot kan stoppas redan i brandväggen innan de når företagets datorer och servrar.
Skydd mot nya och okända hot
Capture ATP analyserar misstänkta filer i en säker molnbaserad miljö. Med SonicWalls RTDMI-teknik kan även nya och avancerade skadeprogram upptäckas, inklusive hot som ännu saknar en känd antivirussignatur.
Kontroll av krypterad trafik
Med DPI-SSL kan brandväggen inspektera krypterad internettrafik. Det är viktigt eftersom även skadeprogram, nätfiske och skadliga nedladdningar ofta använder krypterade anslutningar för att försöka undvika upptäckt.
Webb-, DNS- och innehållsfiltrering
Skadliga, olämpliga eller oönskade webbplatser kan blockeras utifrån kategori och risknivå. DNS-säkerhet kan dessutom stoppa anslutningar till kända skadliga domäner, exempelvis när någon klickar på en länk i ett nätfiskemejl.
Läs mer genom att klicka här.
Applikationskontroll
Brandväggen kan identifiera vilka applikationer och tjänster som används i nätverket. Företaget kan exempelvis blockera otillåtna fjärrstyrningsverktyg eller begränsa applikationer som medför en säkerhetsrisk.
Botnet- och Geo-IP-skydd
Kommunikation med kända botnät och styrservrar kan blockeras. Det går även att begränsa trafik till eller från länder där företaget saknar verksamhet, vilket kan minska den onödiga attackytan.
Nätverkssegmentering
Olika delar av nätverket kan separeras i säkerhetszoner och VLAN. Gäster, klienter, servrar och IoT-enheter får då endast kommunicera med de resurser de faktiskt behöver nå. Det begränsar hur långt ett angrepp kan spridas.
Varför räcker inte bara en brandvägg?
Det finns ingen enskild produkt som stoppar alla angrepp. Användare arbetar från olika platser, information lagras i molntjänster och angripare kombinerar ofta nätfiske, stulna inloggningsuppgifter och tekniska sårbarheter. Därför behöver säkerheten byggas i flera lager.
- Brandväggen skyddar och segmenterar nätverket.
- IPS, Gateway Anti-Virus och Capture ATP analyserar och stoppar hot i trafiken.
- DPI-SSL ger möjlighet att även kontrollera krypterad trafik.
- DNS- och webbfiltrering minskar risken att användare når skadliga destinationer.
- Säker e-post, identitetsskydd och Zero Trust minskar risken kring användare och åtkomst.
- Central övervakning, loggning och regelbunden uppföljning gör att skyddet fortsätter fungera över tid.
Rätt konfiguration är lika viktig som rätt produkt
En kraftfull brandvägg ger inte automatiskt ett starkt skydd. Säkerhetstjänster behöver aktiveras på rätt zoner, regler ska följa principen om minsta möjliga åtkomst och larm måste tas om hand. Dessutom behöver hårdvaran dimensioneras för den verkliga belastningen – särskilt när IPS, antivirus och DPI-SSL används samtidigt.
Ett genomtänkt införande bör därför omfatta:
- kartläggning av användare, enheter, system och dataflöden
- segmentering mellan klienter, servrar, gäster, IoT och administration
- dimensionering utifrån internetkapacitet, antal användare och aktiverade säkerhetstjänster
- säker fjärråtkomst med multifaktorautentisering och minsta möjliga behörighet
- rutiner för firmware, signaturer, konfigurationsbackup och förändringshantering
- loggning, larmhantering och återkommande granskning av regler och undantag.
Nyfiken på mer? Hör av dig via vårt kontaktformulär.