Naar de inhoud

Managed firewall

Managed firewall: de voordeur van je netwerk in goede handen

Je firewall bepaalt wat je netwerk in en uit mag. Wij richten hem in, houden hem actueel en passen hem aan als je organisatie verandert. Jij vraagt een wijziging aan, wij regelen de rest en leggen het vast.

Wat het is

Een firewall is pas zo goed als het beheer ervan

Een firewall ophangen is één ding. Hem jaar na jaar goed houden is het echte werk: een nieuwe regel voor een leverancier, een extra vestiging, meer thuiswerkers, een camera die een eigen plek krijgt, en firmware die bij moet blijven. Bij een managed firewall ligt dat werk bij ons. We kennen je netwerk, houden het apparaat doorlopend in de gaten en voeren wijzigingen gecontroleerd door. Elke regel heeft een reden en staat beschreven. Zo blijft je firewall overzichtelijk, ook na jaren van kleine aanpassingen.

  • Firewallregels die kloppen, beschreven en periodiek nagelopen
  • Firmware-updates volgens plan, buiten de drukke uren
  • Veilige toegang op afstand met multifactor-aanmelding
  • Gescheiden netwerken voor kantoor, gasten, apparaten en productie
Een geopende server met netwerkkabels, van dichtbij gefotografeerd.

Wat je krijgt

Eén aanspreekpunt
Wijzigingen vraag je aan bij mensen die je netwerk al kennen, zonder eerst alles uit te leggen.
Documentatie
Een actueel overzicht van regels, verbindingen en instellingen dat altijd klaarligt.
Monitoring
We zien hoe je firewall en je verbindingen het doen en plannen verbeteringen op tijd in.

Het doorlopende werk

Wat er bij het beheer van een firewall komt kijken

Een firewall vraagt dagelijks aandacht, en die geven wij. Dit is wat wij doorlopend doen, zodat het apparaat blijft doen waarvoor je het hebt aangeschaft.

  • Regels aanmaken, wijzigen en opruimen, met een vastgelegde reden per regel
  • Firmware en beveiligingsupdates beoordelen en inplannen
  • Verbindingen, belasting en beschikbaarheid in de gaten houden
  • De configuratie bewaren, zodat je altijd terug kunt naar een werkende versie
  • Periodiek nalopen of de inrichting nog past bij hoe je werkt

Verbinden

Thuiswerkers, vestigingen en leveranciers veilig binnenlaten

Een bedrijf heeft tegenwoordig meer ingangen dan de voordeur van het kantoor. Collega's werken thuis of onderweg, een tweede locatie moet bij dezelfde systemen kunnen en de leverancier van je machines of software wil op afstand meekijken. Via de firewall regelen we dat netjes: een VPN met multifactor-aanmelding voor medewerkers, een beveiligde verbinding tussen je vestigingen en toegang voor leveranciers die alleen openstaat voor wat ze nodig hebben.

Omdat wij het beheer doen, weet je altijd wie er van buiten bij je netwerk kan. Stopt de samenwerking met een leverancier, dan sluiten we die toegang ook weer.

Segmentatie

Een managed firewall die je netwerk in logische delen splitst

Niet alles hoeft met alles te praten. Gasten hebben internet nodig, geen toegang tot je server. Printers, camera's en toegangssystemen krijgen een eigen deel van het netwerk. En in een productiehal of tuin houden we de machines en besturingen apart van kantoor. De firewall bewaakt de grenzen tussen die delen.

Dat maakt je netwerk overzichtelijker en rustiger. Gebeurt er ergens iets onverwachts, dan blijft het beperkt tot één deel en zien we sneller waar het vandaan komt.

Meer dan een apparaat

Firewallbeheer als onderdeel van je beveiliging

Een firewall werkt het beste samen met de rest. Bij ons liggen netwerk, systeembeheer en Cybersecurity bij hetzelfde team, dus een wijziging op de firewall sluit aan op wat er op je servers en werkplekken gebeurt. Neem je detectie en respons af, dan gaan de signalen van je netwerk ook naar het SIEM, het systeem dat alle beveiligingssignalen verzamelt, en beoordeelt een beveiligingsteam (SOC) ze dag en nacht.

Draaien je systemen in ANYBASE, onze private cloud in een volgens Tier 3 ontworpen datacenter in de Europese Unie, dan zit een managed firewall daar standaard bij, met gescheiden netwerken per toepassing. En wie beheer en beveiliging in één afspraak wil, kan terecht bij Digital Care Managed Operations.

Situaties

Waar een managed firewall het verschil maakt

Elke organisatie gebruikt haar firewall anders. Dit zijn situaties waarin beheer door een vast team veel oplevert.

Hybride werken

Een deel van het team werkt thuis of bij klanten. Een VPN met multifactor-aanmelding geeft hen dezelfde toegang als op kantoor, en wij zien of de verbindingen soepel blijven lopen, ook als het aantal thuiswerkers groeit.

Twee of meer locaties

Een tweede kantoor, een werkplaats of een magazijn sluit je aan met een beveiligde verbinding tussen de firewalls. Elke locatie krijgt dezelfde regels, en een nieuwe vestiging doet vanaf de eerste dag mee.

Machines, tuinen en installaties

Waar besturingen en sensoren aan het netwerk hangen, houden we die apart van kantoor. Leveranciers krijgen gerichte toegang op afstand voor onderhoud, alleen tot hun eigen installatie en alleen zolang dat nodig is.

Gevoelige gegevens

Werk je met medische, financiële of persoonlijke gegevens, dan wil je precies weten wie waar bij kan. Beschreven regels en een bijgehouden overzicht helpen je bij NEN 7510, ISO 27001 en NIS2.

Veelgestelde vragen

Veelgestelde vragen over een managed firewall

Wat is het verschil tussen een firewall hebben en een managed firewall?

Een firewall is een apparaat of dienst die verkeer doorlaat of tegenhoudt. Bij een managed firewall hoort daar het beheer bij: wij houden de software actueel, voeren wijzigingen door, bewaken of alles goed werkt en leggen de inrichting vast. Het verschil merk je vooral na een paar jaar, als de regels nog steeds kloppen en iemand precies weet waarom ze er staan.

Kunnen jullie onze bestaande firewall overnemen?

Vaak wel. We beginnen met een inventarisatie: welk apparaat staat er, hoe is het ingesteld en welke regels zijn er in de loop der jaren bijgekomen. Wat goed is, nemen we over en beschrijven we. Regels zonder duidelijke reden bespreken we met je. Is het apparaat aan vervanging toe, dan krijg je een onderbouwd voorstel dat je kunt inplannen wanneer het jou uitkomt.

Hoe vraag ik een wijziging aan, bijvoorbeeld toegang voor een leverancier?

Je meldt het bij je vaste aanspreekpunt, met wie toegang nodig heeft en waarvoor. Wij beoordelen of het veilig kan, stellen het zo krap mogelijk in en leggen vast wanneer en waarom de regel is gemaakt. Heeft de leverancier maar tijdelijk toegang nodig, dan spreken we meteen af wanneer die weer dichtgaat. Zo blijft je firewall opgeruimd.

Merken we iets van updates?

Zo min mogelijk. We beoordelen updates vooraf en plannen ze op momenten waarop je er het minst van merkt, meestal buiten werktijd. Je weet van tevoren wanneer het gebeurt, en omdat we de configuratie bewaren, kunnen we altijd terug naar een werkende versie. Werk je in ploegen of dag en nacht door, dan stemmen we het moment met je af.

Is een firewall genoeg om goed beveiligd te zijn?

Het is een belangrijke laag, maar niet de enige. Een firewall let op wat er het netwerk in en uit gaat. Daarnaast heb je endpointbescherming op je apparaten nodig, updates voor je systemen, multifactor-aanmelding op je accounts en collega's die weten wat ze doen bij een vreemde mail. Dat regelen we graag samen met je, als één geheel.

Benieuwd wat Infodatek voor je kan betekenen?

Een gesprek van een half uur met een van onze specialisten. Je eigen omgeving, je eigen vragen. Een eerlijk gesprek.

Een collega van Infodatek Group aan zijn bureau, klaar om de telefoon op te pakken.