Controle as conexões da sua empresa com uma estrutura de proteção dimensionada para o ambiente.
Proteção começa pelo desenho da rede
Conexões de internet, aplicações publicadas, filiais e acessos remotos precisam ser considerados no projeto. O levantamento orienta o dimensionamento do firewall e a definição dos fluxos que a empresa realmente precisa permitir.
O projeto deve identificar quais sistemas precisam ser acessados de fora, quais equipes usam conexão remota e como visitantes e dispositivos se conectam à rede. Essa visão ajuda a desenhar controles compatíveis com a rotina, sem recorrer a liberações amplas por falta de informação.
Implantação com políticas claras
A proposta pode contemplar configuração de regras, segmentação de rede e VPNs, conforme a solução escolhida. Recursos de inspeção, filtragem e prevenção dependem do equipamento, das licenças e dos requisitos acordados.
Uma política de acesso deve ter origem, destino, finalidade e responsável conhecidos. Também é importante distinguir redes com necessidades diferentes, como usuários, servidores e visitantes. O detalhamento técnico é feito conforme o ambiente e as capacidades da solução.
Entrada em operação planejada
A implantação deve prever janela de mudança, cópia das configurações, testes dos serviços críticos e plano de retorno. O objetivo é introduzir controles sem perder de vista a continuidade da operação.
A validação considera os serviços que a empresa precisa manter disponíveis: acesso à internet, comunicação entre redes, aplicações publicadas e conexões remotas. Os responsáveis por essas operações devem participar dos testes e do aceite.
Depois da implantação
O firewall precisa acompanhar mudanças em usuários, sistemas e conectividade. A administração recorrente é um serviço complementar, com escopo próprio para revisão de regras, manutenção e acompanhamento.
Novos sistemas, filiais ou fornecedores podem exigir revisão das regras. Documentar as decisões da implantação facilita a manutenção posterior e a investigação de problemas, além de reduzir a dependência de conhecimento concentrado em uma única pessoa.
Para preparar sua proposta
Links de internet, unidades e acessos remotos.
Aplicações publicadas e serviços que não podem ser interrompidos.
Equipamento existente e recursos de proteção pretendidos.
Firewall substitui a proteção das estações?
Não. O firewall atua sobre conexões e tráfego conforme sua posição e configuração. A proteção dos dispositivos exige controles próprios. Firewall e EDR podem fazer parte do mesmo projeto, com funções complementares.