Datacenter krijgt dubbele Firewalls

Inkomend en uitgaand verkeer monitoren en kunnen blokkeren is mede bepalend voor de veiligheid en continuïteit van onze dienstverlening. Wij maken gebruik van Fortinet om ons IP beveiliging te optimaliseren.

Al jarenlang maken wij gebruik van Fortinet Firewalls. Deze apparaten kunnen op hoog niveau en zonder snelheidsverlies veel IP verkeer analyseren en indien nodig blokkeren. Tot op heden hebben wij nog nooit een defecte Firewall gehad, echter was het wel een single point of failure binnen ons datacenter. Even doordraaien zonder actieve Firewall is vandaag de dag niet meer denkbaar met alle cyber gevaren.

Tevens is de kans op een downtime veranderd van maximaal 60 minuten naar 0 minuten. De 60 minuten downtime was dan in het geval van het falen van de firewall.

Wat doet een dergelijke Firewall:

  • NextGen Application Control
    Kunnen bepalen of er bijvoorbeeld een SQL injectie plaatsvind, of een bruteforce op Active Directory.
  • IPS (intrusion prevention system)
    Bepalen of netwerkverkeer kwaadaardig is.
  • Web filtering
    Internet verkeer wordt gefilterd op basis van categorieën. Foute of malafide web adressen worden geblokt.
  • Anti SPAM
    Het tegenhouden van malafide en spam mails.
  • IP & Domain Reputation
    Elk verkeer is afkomstig van en gaat naar bepaalde IP-adressen en/of domeinen. Deze adressen en domeinen worden op black- en whitelist gezet. Een blacklist IP/domain wordt geblokkeerd. Dit wordt bijvoorbeeld gebruikt door partijen die nepfacturen sturen waarbij de melding staat “klik hier om uw factuur te downloaden”. De link wordt dan geblokkeerd.

Dashboard voorbeelden

Hieronder zie je een aantal voorbeelden van hoe het Dashboard eruit ziet. Wat er geblokkeerd wordt, wat er wordt door gelaten. Alles is uiteraard afhankelijk van hoe de configuratie gedaan wordt.