SWISS POST GROUP · SOUVERÄN KONZIPIERT
AI Matrix
Plattform
Lösungen
Wechsel zu OS
Ressourcen
Partner
Unternehmen
Secure Network · Firewall · Live

SD-WAN-Firewall

Schutz vor externen Bedrohungen. Eine Next-Generation-Firewall für das Weitverkehrsnetz, mit eingebauter Intrusion Detection, einer kuratierten Sperrliste und einem Zonenkonzept, das die Richtlinien pflegbar hält. Betrieben rund um die Uhr von Level-3-Engineers.

Überblick

Das WAN schützen, ohne Richtlinien-Dschungel.

Schützen Sie Weitverkehrsnetze vor externen Bedrohungen - mit einer Next-Generation-Firewall, die bösartigen Verkehr blockiert und einem Richtlinienkonzept folgt, das die Sicherheitslücken komplexer Regelwerke von vornherein vermeidet.

Eingebaute Intrusion Detection und hybride Richtlinienpflege liefern umfassende Verkehrsüberwachung, Bedrohungserkennung und Reaktion - und einen Firewall-Dienst, der pflegbar bleibt, während Sie wachsen.

So schützen wir Ihr Netzwerk

Vier Dinge, die sie leistet.

Fortschrittliche Filterung

Deep Packet Inspection erkennt Anwendungen automatisch - eine Anwendungsregel ersetzt mehrere Regeln für Protokolle, Ports und Ziel-IPs.

Bedrohungsschutz

Wir kuratieren und pflegen eine Sperrliste bösartiger Domains. Firewall, Secure Web Gateway und Secure Email Gateway teilen sich diese Schicht als Teil des Dienstes.

Intrusion Detection

Das eingebaute IDS ergänzt Überwachung und Erkennung in Echtzeit. Unsere Level-3-Engineers sichten, untersuchen und beheben rund um die Uhr.

Hybride Pflege

Die globale IT setzt die Unternehmensrichtlinie über Zonenübergänge. Die lokale IT pflegt lokale Objekte und definiert Ausnahmen in Abstimmung mit der globalen IT.

So funktioniert es

Zonen statt Einzelregeln.

Das Zonenkonzept fasst viele Netzsegmente oder Schnittstellen zu einer Zone eines bestimmten Sicherheitsniveaus zusammen. Eine Richtlinie je Zonenübergang ersetzt dann eine lange Liste einzelner Zugriffsregeln.

Globale IT

  • Definiert die Unternehmens-Sicherheitsrichtlinie über allgemeine Zonenübergänge
  • Hält in allen Regionen dieselbe einheitliche Basis

Lokale IT

  • Pflegt und aktualisiert lokale Firewall-Objekte
  • Definiert Ausnahmen oder neue Zonen gemeinsam mit der globalen IT
Multi-Zonen-Ansatz

Sicherheit und Vertrauen, Segment für Segment.

Unsere Firewall-Architektur führt getrennte Sicherheitszonen ein. Sie unterteilen das globale Netzwerk in unterschiedliche Stufen von Sicherheit und Vertrauen, und die Kommunikation zwischen den Zonen wird ausdrücklich kontrolliert.

Der Verkehr wird an jedem Zonenübergang gefiltert, während die Sicherheit innerhalb jeder Zone erhalten bleibt. Die Integrität des SD-WAN ist damit nicht nur vor Bedrohungen aus dem Internet geschützt, sondern auch vor zweifelhaften internen Quellen in nicht vertrauenswürdigen Zonen.

Ressourcen

Tiefer einsteigen.

Sie sind bereits KundeAlles, was Sie heute nutzen, läuft weiter.