Cloud Firewall
Ochrana sítě a dat v cloudovém prostředí
Cloud firewall je bezpečnostní opatření poskytované jako služba v cloudu, které chrání sítě, aplikace a data před neoprávněným přístupem, kybernetickými útoky a dalšími bezpečnostními hrozbami. Funguje jako tradiční firewall, ale je umístěn a provozován v cloudovém prostředí. CETIN Next-Gen Firewall je doplňková služba k internetu poskytovaná z datového centra (CETINU či ISP), tedy bez nutnosti výměny koncového zařízení u zákazníka.
Benefity
  • Přístup k internetu & Cloud FW za jeden měsíční poplatek
  • Týdenní bezpečnostní report ujistí zákazníka o hodnotě služby
  • Upozornění na bezpečnostní incidenty – analýza rizik
  • 24/7 zákaznický helpdesk poskytuje zákazníkům komfort a podporu
  • Vysoká spolehlivost služby zajišťuje bezproblémový provoz
  • Služba bez instalačního poplatku a bez nutné instalace u zákazníka
  • Zvýšení produktivity práce zaměstnanců
  • Silná retence zákazníků majících tento balíček služeb
Cloud Firewall

Varianta SMART

Sdílený Cloud NGFW
  • 2 bezpečnostní profily + add-ons ve formě menu, ze kterých si koncový zákazník může vybrat
  • CETIN může profily upravit dle přání poskytovatele internetu nebo si poskytovatel může
  • Tuto činnost zajišťovat sám
  • Pravidelný bezpečnostní reporting (1× týdně, fixní obsah pro každý profil, délka retence dat až 2 týdny)
  • Vhodné pro segmenty SOHO/SME
  • V případě FW umístěného v datovém centru poskytovatele je možné objednávat kapacitu FW v granularitě 1Gbit/s internetového provozu
  • Počáteční doba služby je stanovena na 36 měsíců za garantovanou cenu 8 900 Kč/měsíc za 1 Gbit/s
  • V případě FW umístěného v síti poskytovatele je možné objednávat v granularitě
  • 2,8 Gbit/s (nejmenší možný technologický cluster) – možnost rozložení měsíčních plateb dle dohody
  • Žádný instalační poplatek – žádné počáteční náklady

Varianta PROFI

Vlastní Cloud NGFW pro každého zákazníka
  • Zákazník získává svoji vlastní instanci NGFW, kterou lze plně individuálně nastavit
  • NGFW si zákazník může nastavit sám či to pro něj může provést poskytovatel internetu (pomocí nástrojů, které CETIN nabízí jako součást služby)
  • Individuální pravidelný bezpečnostní reporting (perioda dle přání, individuální obsah, volitelná délka retence i archivace dat)
  • Vhodné pro segment SME a náročnější zákazníky
  • Možno přiobjednat profesionální služby Audit a iSOC
  • CETIN poskytuje službu next generation firewall jako doplněk ke službám přístupu k internetu pro firemní segment poskytovatelů internetu
  • V případě FW umístěného v datovém centru poskytovatele je možné objednávat kapacitu FW v granularitě 5 Gbit/s internetového provozu
  • Počáteční doba služby je stanovena na 36 měsíců za indikativní cenu
  • 14 900 Kč/měsíc a 1 Gbit/s (individuální cena v případě FW umístěného u zákazníka)
  • Žádný instalační poplatek – žádné počáteční náklady

 

Nejčastější typy kyberútoků, kterým může firewall nové generace zabránit nebo ztížit úspěch

  • Phishing: Útok, při kterém útočník získá citlivé informace zosobněním důvěryhodné osoby nebo organizace.
  • DNS spoofing: Hackeři mění záznamy DNS, aby přesměrovali uživatele na falešné webové stránky. Tyto stránky mohou vypadat legitimně a vyzvat uživatele k zadání citlivých informací.
  • Malware: Zahrnuje různé typy útoků, jako jsou viry, trojské koně, ransomware a spyware. Často se dostává do systémů prostřednictvím lidské chyby, jako je kliknutí na podezřelý odkaz v e-mailu.
  • Útoky hrubou silou: Útočník se pokouší uhodnout heslo nebo získat přístup k datům metodou pokus-omyl.
  • Cross-site scripting (XSS): Útok, při kterém útočník vloží škodlivý kód do webové stránky. Tento kód je vykonán ve webovém prohlížeči uživatele, což umožňuje útočníkovi získat citlivé informace nebo se zosobnit za uživatele.
  • Man-in-the-middle útoky: Útočník se vloží mezi komunikující strany a pozoruje nebo mění přenášená data.
  • SQL injection: Útok, při kterém útočník vloží škodlivý SQL kód do webového formuláře nebo URL.
  • Sociální inženýrství: Útok, při kterém útočník manipuluje s lidmi, aby odhalil citlivé informace nebo provedl nebezpečné akce.